Az elmúlt 12 hónapban láttam egy soha nem látott hulláma számítógépes bűncselekmények, a két főbb tendenciákat magyarázza a növekedést – a Covid-19-es pandémiás bevezetett új támadási felületek, lehetőségek, rosszindulatú színészek, miközben új fejlemények a ransomware zsarolás taktika láttam milliókat vesztett a piaci szereplőknek, mint a Labirintus, Sodinokibi, Egregor mások.
itt vannak a Computer Weekly top 10 cyber crime stories of 2020:
- Cyber bűnözők követelje a Travelex után Sodinokibi támadás
- Lista Blackbaud megsértésének áldozatai maximum 120
- a Cognizant informatikai szolgáltató cég figyelmezteti az ügyfeleket, miután a Maze ransomware támadás
- adathalász átverés célok Lloyds Bank ügyfelek
- Koronavírus most talán legnagyobb informatikai biztonsági veszélyt
- Cyber bűnözők hit BRIT orvosi cég lebeg a munka koronavírus a Labirintus, amely a támadás
- kozmetikai cég Avon offline után cyber támadás
- Travelex hackerek leállt német autó alkatrész cég Gedia súlyos internetes támadás
- Carnival cruise lines hit by ransomware, vásárlói adatok lopott
- Ügyvédi iroda hackerek azzal fenyegetnek, hogy engedje el a szennyeződés, a Trump
Cyber bűnözők követelje a Travelex után Sodinokibi támadás
deviza cég Travelex szemben támasztott igények fizetési visszafejteni kritikus számítógépes fájlokat, miután elütötte az egyik legkifinomultabb ransomware támadások, ismert Sodinokibi, amely tiltva AZ informatikai rendszerek szilveszterkor.
A cég, amely műveletek 70 országában, szembesült napig megszakítás után bűnöző hackerek behatoltak a számítógép hálózatok, valamint a szállított egy pusztító támadást időzített, hogy elérje a társaság, ha sok a személyzet nyaralni.
a biztonsági szakemberek szerint a bűnözők hat számjegyű összeget követelnek a Travelex dekódoló eszközökkel történő ellátásához, amelyek lehetővé teszik a vírus által titkosított számítógépes hálózaton keresztül a fájlok tartalmának helyreállítását.
Lista Blackbaud megsértésének áldozatai maximum 120
A BRIT Nemzeti szövetség is csatlakozott a növekvő lista az oktatás, a jótékonysági szervezetek számára, hogy az adatok a öregdiák vagy adományozók veszélybe egy két hónapos ransomware incidens RÁNK, felhő szoftver-szállító Blackbaud.
a BBC értesülései Szerint, a Bizalom, ami működik, több fontos történelmi helyek az egész országban, beleértve a természeti táj, a látnivalók, parkok, kertek, impozáns házak, azt mondta, hogy az adatok az önkéntesek, valamint jótékonysági volna veszélybe, de az adatokat az 5.6 millió tagja volt biztonságos.
a szervezet vizsgálatot folytat, és tájékoztatja az érintetteket. Az Egyesült Királyság adatvédelmi szabályai szerint az eseményt az Információs Biztos irodájának is jelentette, amely most nagy mennyiségű jelentéssel foglalkozik, beleértve a Blackbaud-t is.
a Cognizant informatikai szolgáltató cég figyelmezteti az ügyfeleket, miután a Maze ransomware támadás
a Cognizant figyelmeztette, hogy a Maze ransomware csoport számítógépes támadása bizonyos ügyfelek számára elérte a szolgáltatásokat.
az informatikai szolgáltató cég, amelynek forgalma több mint 16 milliárd dollár, 37 országban működik, azt mondta, hogy az április 17-én, pénteken történt támadás zavart okozott néhány ügyfele számára.
a Cognizant, amely informatikai szolgáltatásokat nyújt a feldolgozóipar, a pénzügyi szolgáltatások, a technológia és az egészségügyi ágazat vállalatainak, megerősítette a támadást április 18-án, szombaton.
adathalász átverés célok Lloyds Bank ügyfelek
A Lloyds Bank ügyfeleit egy adathalász csalás célozza meg, amely jelenleg e-maileket és szöveges üzeneteket tartalmaz.
A Griffin Law jogi cég figyelmeztette az embereket a csalásra, miután tudomást szereztek körülbelül 100 emberről, akik megkapták az üzeneteket.
az e-mail, amely úgy néz ki, mint a hivatalos Lloyds banki levelezés, figyelmezteti az ügyfeleket, hogy bankszámlájuk veszélybe került. Így szól: “fiókja banki tevékenysége le van tiltva, a Fiókjában végzett legutóbbi tevékenységek miatt ideiglenes felfüggesztést tettünk mindaddig, amíg nem ellenőrzi fiókját.”
A teljes mennyiség adathalász e-mailek, illetve egyéb biztonsági fenyegetésekkel kapcsolatos Covid-19 koronavírus most képviseli a legnagyobb egyesítő a cyber támadás típusú körül egyetlen téma, hogy már láttam egy hosszú idő, esetleg valaha szerint Sherrod DeGrippo, vezető fenyegetés kutatás-észlelési a Proofpoint.
dátum, Proofpoint megállapította támadások kezdve a hitelesítő az adathalászat, a kártékony mellékletek, kapcsolatok, üzleti e-mail kompromisszum, hamis céloldalak, letöltők, spam, illetve rosszindulatú programot, amely a törzsek, csak, hogy meg legyen kötve, hogy a gyorsan terjedő koronavírus.
“Több mint öt hétig fenyegetéskutató csapatunk számos Covid-19 rosszindulatú e-mail kampányt figyelt meg, sokan félelemmel próbálják meggyőzni a potenciális áldozatokat, hogy kattintsanak” – mondta DeGrippo.
a Cyber bűnözők támadtak a számítógépes rendszerek egy orvosi kutató cég a készenléti elvégzésére vizsgálatok egy lehetséges jövőbeli vakcina a Covid-19 koronavírus.
A Maze ransomware csoport megtámadta a Hammersmith Medicines Research számítógépes rendszereit, több ezer korábbi beteg személyes adatait közzétette, miután a vállalat megtagadta a váltságdíj fizetését.
a cég, amely vizsgálatokat végzett az Ebola vakcina és az Alzheimer-kór kezelésére szolgáló gyógyszerek kifejlesztésére, a gyógyszerek és vakcinák korai klinikai nyomvonalait végzi.
kozmetikai cég Avon offline után cyber támadás
részei a brit honlapján Brazil tulajdonú kozmetikai és szépség cég Avon továbbra is elérhető több mint egy héttel azután, hogy egy állítólagos ransomware támadás IT-rendszerek.
a támadás értendő, hogy hatással volt a back-end rendszerek által használt híres értékesítési képviselői több országban, kivéve az Egyesült Királyságban, köztük Lengyelország és Románia, amelyek most újra online. Ez azt eredményezte, hogy az emberek nem tudtak megrendeléseket elhelyezni a társaságnál.
Az Avon 2020.június 9-én az amerikai Értékpapír-és Tőzsdefelügyeletnek küldött értesítésben közölte a jogsértést, mondván, hogy informatikai környezetében “számítógépes incidens” történt, amely megszakította a rendszereket és befolyásolta a műveleteket.
Travelex hackerek leállt német autó alkatrész cég Gedia súlyos internetes támadás
A bűnözői csoport felelős a kibertámadás, amely megszakította high-street-i bankok a deviza árfolyam lánc Travelex több mint három hete indított, amit már le, mint a “súlyos internetes támadás” egy német autóipari alkatrészeket szállító.
A hét országban 4300 embert foglalkoztató Gedia Automotive Group alkatrészgyártó ma azt mondta, hogy a támadásnak messzemenő következményei lesznek a vállalat számára, amely kénytelen volt leállítani informatikai rendszereit, és hazaküldeni a személyzetet.
a 100 éves társaság, amelynek székhelye az Attendornban található, a honlapján közzétett nyilatkozatában elmondta, hogy hetekig vagy hónapokig tart, mielőtt rendszerei teljes mértékben működnének.
Carnival cruise lines hit by ransomware, vásárlói adatok lopott
Cruise ship operator Carnival Corporation számolt be, hogy áldozatul esett egy meghatározatlan ransomware támadás, amely hozzáfért és titkosított egy részét a márka informatikai rendszerek – és a személyes adatok mind az ügyfelek, mind a személyzet veszélyben lehet.
Karnevál, amelyet az utazási ipar többi részéhez hasonlóan a Covid-19 világjárvány is sújtott – Princess Cruises-t is üzemeltet, a rosszindulatú gyémánt hercegnő tulajdonosa, amely a kezdeti kitörés középpontjában állt – jelentette be az eseményt az 17 augusztusban az amerikai Értékpapír-Cserebizottság.
formájában 8-K bejelentés, a cég azt mondta, a kiberbűnözők, akik hozzáfértek a rendszerek is letöltött számos adatfájlok, ami arra utal, hogy lehet közvetlen veszélye a kettős zsarolás támadás a fajta által elkövetett Maze és ReVIL / Sodinokibi csoportok.
Ügyvédi iroda hackerek azzal fenyegetnek, hogy engedje el a szennyeződés, a Trump
A számítógépes bűnöző banda mögött a ReVIL vagy Sodinokibi ransomware támadást New York-i híresség ügyvédi iroda Grubman, Megye, Meiselas, valamint Sacks (GSMS) nőtt a váltságdíjat, hogy $42m, majd megfenyegette, hogy közzé kompromittáló információkat amerikai elnök Donald Trump, a jelentések szerint.
A entertainment news honlapján a hatodik oldalon látható nyilatkozatban a Sodinokibi csoport-amely szintén Gold Southfield néven ment-azt mondta, hogy “egy csomó piszkos ruhát” találtak Trumpon.
a fenyegetés állítólag így szól: “Trump úr, ha elnök akar maradni, szúrjon éles botot a srácokra, különben örökre elfelejtheti ezt a törekvést. És Önöknek, szavazóknak, tudathatjuk Önnel, hogy egy ilyen publikáció után biztosan nem akarja őt elnöknek látni. A határidő egy hét.”