Федеральное бюро расследований сообщило об атаках операторов вымогательского ПО BlackByte на КИИ США, происходивших последние три месяца. Хакерам удалось проникнуть в сети как минимум трёх госорганизаций.

В ФБР и Секретной службе США придают особое значение публикации индикаторов компрометации (IoC), которые должны помочь организациям-жертвам защититься от атак BlackByte. Они содержат MD5-хеши подозрительных файлов ASPX, которые были найдены на взломанных серверах, а также список команд, к которым прибегают киберпреступники.

«На ноябрь 2021 года группировке кибервымогателей BlackByte удалось взломать множество организаций США, среди которых были как минимум три субъекта критической информационной инфраструктуры, относящиеся к госструктурам, а также к финансовому и сельскохозяйственному секторам», — заявили представители американских спецслужб.

«BlackByte работает по модели "вымогатель как услуга" (RaaS) и шифрует файлы жертвы на компьютерах под управлением операционной системы Windows, включая физические и виртуальные серверы», — добавили агенты.

15 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17.04.2024
Китайцы используют карты «Мир» для бизнес-платежей
17.04.2024
Хакеры вернулись к вербовке «народных» роутеров
17.04.2024
В 2023 году российские вендоры продали решений и услуг на 3,1 трлн рублей
17.04.2024
Антифрод-ИИ-платформа «Сбера» сводит на нет практически все попытки скамеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных