Un raport Proofpoint arată că peste o treime dintre companiile care plătesc răscumpărarea hackerilor sunt lovite de o a doua cerință de extorcare. Exemplele Klue, Change Healthcare și LockBit confirmă că hackerii nu șterg datele după plată, ci le păstrează pentru atacuri viitoare. Articolul explică de ce plata răscumpărării este o greșeală strategică și oferă alternative pentru securitatea cibernetică.
Hackerii au furat un volum semnificativ de date de la Craneware, o firmă britanică de software pentru facturare medicală folosită de mii de spitale și farmacii din SUA. Breșa, care implică posibil milioane de înregistrări ale pacienților, este cea mai recentă dintr-un val de atacuri cibernetice asupra companiilor tech din domeniul sănătății.
Coca-Cola a suspendat producția la fabrica sa de lactate Fairlife după un atac ransomware. Incidentul afectează operațiunile din SUA și ridică semne de întrebare privind securitatea cibernetică în industria alimentară.
Un grup de ransomware a publicat pe dark web aproape 19.000 de fișiere de la cea mai mare centrală nucleară a Indiei, Kudankulam, inclusiv planuri și date ale furnizorilor. Autoritățile indiene spun că securitatea nucleară nu a fost compromisă, dar experții avertizează asupra riscurilor serioase.
Procurorii americani au acuzat trei cetățeni ruși și două firme de găzduire web de implicare în atacuri cibernetice care au generat 62 de milioane de dolari din crime informatice. Suspecții, care operează din Rusia, sunt acuzați că au oferit infrastructură „antiglonț” pentru grupări de ransomware și atacuri DDoS împotriva unor companii americane.
Angelo Martino, un negociator de ransomware din Florida, a fost condamnat la peste cinci ani de închisoare pentru că a ajutat o bandă de hackeri să implementeze ransomware BlackCat împotriva companiilor americane. Autoritățile au confiscat active de peste 10 milioane de dolari, inclusiv criptomonede, o autoutilitară alimentară și un iaht de lux. Cazul scoate la lumină o trădare șocantă a încrederii în industria securității cibernetice.
Cercetătorii Sysdig au documentat primul caz de ransomware condus de AI, dar un om a configurat infrastructura și a ales victima. Agentul a criptat date și a scris singur nota de răscumpărare, însă credențialele au fost furnizate de o sursă umană.
CISA a ordonat agențiilor federale americane să remedieze în trei zile o vulnerabilitate VPN exploatată de gruparea ransomware Qilin. Bug-ul afectează produse Check Point și permite acces neautorizat la rețele. Este o cursă contra cronometru pentru a preveni un atac cibernetic major asupra infrastructurii guvernamentale.
Google și FBI avertizează asupra grupului Silent Ransom Group, care trimite falși angajați IT la birourile victimelor pentru a fura date fizic, folosind stick-uri USB și acces remote. Este o escaladare periculoasă a atacurilor cibernetice tradiționale.
O operațiune internațională condusă de FBI și Europol a dus la închiderea serviciului VPN First VPN, folosit de cel puțin 25 de grupări ransomware. Administratorul a fost arestat, iar mii de utilizatori infractori au fost identificați. Este o lovitură majoră pentru ecosistemul criminalității cibernetice.
NYC Health and Hospitals confirmă un atac cibernetic masiv care a expus datele medicale și amprentele a 1,8 milioane de persoane. Breșa, detectată abia după luni de zile, a fost posibilă printr-un furnizor terț. Furtul datelor biometrice este deosebit de grav, deoarece amprentele nu pot fi înlocuite.
Un hacker leton, Deniss Zolotarjovs, a fost condamnat la peste opt ani de închisoare pentru atacuri ransomware, după ce a lucrat pentru gruparea rusă Karakurt. DOJ susține că gruparea a avut acces la baze de date ale guvernului rus și a folosit conexiuni oficiale pentru a intimida victimele, inclusiv atacuri asupra sistemelor 911 și furtul de date medicale ale copiilor.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.