2020年7月の3つの最も興味深いサイバーセキュリティインシデント

こんにちは、Habr!



私たちの意見では、過去1か月間のハッキングと攻撃に関する最も興味深い情報を収集しました。



画像



ブラジルの電力会社がREvil(Sodinokibi)ランサムウェアの犠牲になりました



Light SAは、Sodinokibi(REvil)ランサムウェアマルウェアの犠牲になりました。そのオペレーターは、エネルギー会社に1,400万ドルの身代金を要求しました。



攻撃の原因となったグループは、GandCrabランサムウェアを広めるのが以前に見られたPinchySpiderグループです。感染に使用された可能性が最も高いのは、Windowsの脆弱性CVE-2018-8453でした。興味深いことに、攻撃者は被害者と通信するためにチャットを組織しました。



画像







ソース



Telecom ArgentinaはREvil(Sodinokibi)ランサムウェアの犠牲になりました



入手可能な情報によると、組織の約18,000台のコンピューターが感染しました。TelecomArgentinaのいくつかのサイトが誤動作していると報告されました。



攻撃者は750万ドルの身代金を要求しています。Telecom Argentinaの関係者はまだ状況についてコメントしておらず、会社が強奪者に支払うつもりであるかどうかは不明です。







ソース



ナビゲーション機器とスマートウォッチメーカーのGarminが身代金の犠牲になります



ハッカーグループのEvilCorpは、ウイルスの発生が疑われています。 Garminデバイスのユーザーは自分のアカウントに接続できず、会社のパートナーも企業システムから切断されました。さらに、アマチュアパイロットflyGarminのサービスは更新されなくなりました。



WastedLocker Virusは、50万ドルから1000万ドルの身代金を要求しています。ビットコインで支払う必要があります。専門家によると、4日後、メーカーはサービスの仕事の回復を発表しました、それが詐欺師の要求に従わなければ、会社はそのような短い時間でハッキングから回復することができました。







ソース:1番目2番目3番目



*選択には、ハッキングと攻撃に関する情報のみが含まれ、データベースのリークに関連するインシデントは考慮されません。この資料は、世界のすべての情報セキュリティインシデントの全体像であるとは主張していません。Reksoftのスペシャリストにとって最も興味深いと思われるものだけに注目します。



All Articles