Присоединяйтесь к Telegram-каналу ФинБолт, чтобы узнать все последние крипто-премудрости: кому нужна финансовая стабильность, когда вы можете кататься на американских горках спекулятивных активов? 💸 💰 (Дисклеймер: может вызвать как волнение, так и экзистенциальный страх)👇

ФинБолт Криптоклуб


В прошлом году банда вымогателей, известная как Akira, проникла в более чем 250 организаций и сумела вымогать около 42 миллионов долларов в виде выкупа. Эту тревожную новость поделились ведущими международными организациями по кибербезопасности.

ФБР в США сообщило, что программа-вымогатель Akira атакует предприятия и важные организации в Северной Америке, Европе и Австралии с марта 2023 года. Первоначально основное внимание уделялось операционным системам Windows, но недавние открытия ФБР обнаружили версию этой программы для Linux. вредоносное ПО, а также.

ФБР, CISA, Европейский центр киберпреступности Европола (EC3) и Национальный центр кибербезопасности Нидерландов (NCSC-NL) выпустили совместное предупреждение (CSA), чтобы информировать общественность об угрозе кибербезопасности.

Основываясь на предупреждении, Акира получает ранний доступ, используя незащищенные предустановленные виртуальные частные сети (VPN), которые не имеют двухфакторной аутентификации (2FA). Впоследствии программа-вымогатель собирает учетные данные для входа и ценные данные, прежде чем зашифровать систему и предъявить требование оплаты.

«Субъекты угрозы Akira не оставляют первоначального требования выкупа или инструкций по оплате в скомпрометированных сетях и не передают эту информацию до тех пор, пока с ней не свяжется жертва».

Злоумышленники, использующие программы-вымогатели, просят зараженные компании заплатить им в биткойнах за восстановление доступа к их системам. Получив доступ, эти киберпреступники обычно отключают меры безопасности, чтобы скрыть свое присутствие.

Биткойн-вымогатель Akira украл 42 миллиона долларов у более чем 250 компаний: ФБР

Рекомендации по безопасности предлагают определенные методы снижения рисков, которые включают в себя создание плана восстановления, включение многофакторной аутентификации, фильтрацию интернет-трафика, деактивацию ненужных портов и гиперссылок, а также полное шифрование систем.

ФБР, CISA, EC3 и NCSC-NL рекомендуют регулярно оценивать эффективность вашей системы безопасности в реальных условиях при полной мощности, чтобы достичь максимальной производительности против тактики MITRE ATT&CK, упомянутой в этом предупреждении.

Ранее ФБР, Агентство кибербезопасности и безопасности инфраструктуры (CISA), Национальный центр кибербезопасности (NCSC) Соединенного Королевства и Агентство национальной безопасности (АНБ) выпустили предупреждения о вредоносном ПО, угрожающем криптокошелькам и биржам цифровых валют.

Биткойн-вымогатель Akira украл 42 миллиона долларов у более чем 250 компаний: ФБР

В отчете показано, что определенные данные из каталогов приложений Binance, Coinbase и Trust Wallet, полученные вредоносным ПО, были удалены. В отчете указывалось, что все типы файлов в этих каталогах были украдены.

Смотрите также

2024-04-19 11:00