В мае 230 городских структур пострадали от вируса-вымогателя. Специалисты подводят итоги.
Служба информационных технологий и кибербезопасности Молдовы сообщила о кибератаках на сайты государственных учреждений
CryWiper ликвидирует содержимое файлов всех форматов, за исключением тех, что отвечают за работу самой системы. Среди основных целей вируса — базы данных, архивы.
Это «как минимум 50 млн компьютеров».
Троян распространяется через фишинговые сообщения с вредоносным документом Excel.
заявил вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов.
Министерство было добавлено на сайт утечек LockBit вместе с данными десятков европейских компаний и городов.
Стремление Китая искоренить добычу криптовалюты выявило сотни майнеров, которые использовали электроэнергию в государственных учреждениях
ИБ-эксперты раскрыли масштабную фишинговую кампанию против сотрудников госорганов России, Беларуси, Украины и пр.
В настоящее время выясняется, было ли нападение совершено с целью вымогательства или с целью нарушить работу госоргана.
Клиентам, к чьим данным хакеры получили доступ, предложено пять лет бесплатного кредитного мониторинга и страхование от кражи личности на $1 млн.
По некоторым данным, ответственность за инцидент лежит на кибервымогательской группировке Ryuk.
Инцидент затронул компьютерные системы в конференц-зале, но web-сайт министерства не пострадал.
Кто стоит за атакой, и была ли скомпрометирована информация, пока неизвестно.
Хакеры проэксплуатировали уязвимости в Fortinet с для доступа к web-серверу, на котором размещен домен муниципального правительства.
Хакерам удалось похитить данные сотрудников японских правительственных организаций.
Вслед за Национальной службой здравоохранения об атаке вымогательского ПО сообщил Минздрав.
Атака затронула финансируемого государством интернет-провайдера Belnet, чьими услугами пользуются правительственные организации, в том числе парламент.
Данная кампания очень похожа на атаки через уязвимости в решении для обмена файлами Accellion FTA в декабре 2020 года.
В 2020-2021 годах Cycldek атаковала правительственные и военные организации в странах Юго-Восточной Азии.