Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Вымогатель Sodinokibi опубликует данные жертвы, если она не заплатит

Операторы программы-вымогателя Sodinokibi (также известен под именем REvil) теперь грозят опубликовать украденные данные и файлы жертвы, если она не заплатит установленный злоумышленниками выкуп.

На самом деле, такого рода угрозы уже встречались в прошлом. Однако операторы вымогателей стали использовать этот метод сравнительно недавно.

Как известно, за распространением REvil стоит группировка UNKN, которой вменяют атаку на дата-центр CyrusOne. В ходе этой операции преступники похитили файлы компании, а уже потом приступили к шифрованию.

Таким образом, даже если у пострадавшей организации есть резервные копии зашифрованных файлов, ей всё равно придётся заплатить выкуп, так как в противном случае злоумышленники опубликуют похищенную информацию или продадут её конкурентам.

UNKN поделилась своим планами на одном из российских хакерских форумов. Оригинальный текст на русском языке (довольно корявом, надо отметить) выглядит так:

«Если не отвечаем - значит не интересны. Либо мест нет.

«Мы открыли отдельное подразделение, которое занимается крупными операциями. Неделю назад был осуществлен доступ к CyrusOne. Судя по СМИ - платить они не собираются. Очень жаль. Тактика "потратим 100 миллионов на восстановление с нуля, чем 15 на выкуп" такая же эффективная, как и оправдания Гарика Куколда Харламова. Инвесторам потом будете объяснять, где выгода. Каждая атака сопровождается копированием коммерческой информации. В случае отказа выплаты - данные будут либо проданы конкурентам, либо выкладываться в открытые источники. GDPR. Не хотите платить нам - платите в х10 раз больше правительству. Нет проблем».

«Очень странно, что cdhfund.com до сих пор молчат. Они также были подвержены атаке, все данные скопированы и зашифрованы. В случае отказа - наши действия обозначены выше».

Ссылкой на пост группировки поделились исследователь, известный в Twitter как Damian.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

НКЦКИ переподписал соглашение с Positive Technologies

Positive Technologies и Национальный координационный центр по компьютерным инцидентам (НКЦКИ) подписали бессрочное соглашение о сотрудничестве в сфере обнаружения, предотвращения и ликвидации последствий компьютерных атак.

Это позволит субъектам критической информационной инфраструктуры (КИИ) продолжать передачу данных в центр ГосСОПКА Positive Technologies.

Согласно статистике, 44% успешных кибератак приходится на отрасли, относящиеся к КИИ, такие как государственное управление, медицина, промышленность, финансы, транспорт и телекоммуникации.

Законодательство обязывает компании в этих секторах создавать собственные центры ГосСОПКА либо обращаться к услугам корпоративных центров ГосСОПКА, аккредитованных НКЦКИ.

«Соглашение с НКЦКИ позволяет Positive Technologies участвовать в реализации мер защиты объектов КИИ в России, обеспечивать эффективную работу системы безопасности и поддерживать непрерывное взаимодействие с ГосСОПКА. Наша многолетняя экспертиза в обнаружении, реагировании и предотвращении атак позволяет выполнять весь комплекс задач по обеспечению безопасности КИИ РФ», — отметил управляющий директор Positive Technologies Алексей Новиков.

«Подписанное соглашение стало первым в серии последующих, так как регулятор обновил требования к обязанностям корпоративных центров ГосСОПКА, которые теперь фиксируются в новых соглашениях. Процесс их переподписания идет в соответствии с хронологией создания центров».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru