Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти Атланты потратили $2,6 млн на противодействие вымогателям

Власти города Атланты потратили более $2,6 млн на противодействие кибератакам вымогателей, которые в прошлом месяце нарушили работу муниципальных учреждений. Напомним, что злоумышленники, использовавшие в своих атаках программу-вымогателя SamSam, требовали около 50 000 долларов в биткоинах.

Должностные лица не уточнили, заплатили ли они выкуп, однако есть предположение, что у них не было другого выхода, так как киберпреступники отлично позаботились о своей безопасности и быстро организовали удобный способ оплаты.

Исходя из того, что восстановление информации своими силами в таких случаях всегда выходит более накладным делом, чем просто оплата требуемого выкупа, можно предположить, к чему в итоге склонились власти города.

В период с 22 марта по 2 апреля Департамент государственных закупок Атланты одобрил восемь срочных контрактов на общую сумму 2 667 328 долларов США. Основная часть расходов связана с реагированием на киберинциденты, дополнительным персоналом и экспертными знаниями в области инфраструктуры Microsoft Cloud.

Город также потратил 50 000 долларов на системы связи и управления в кризисных ситуациях от компании Edelman и 600 000 долларов на консалтинг по реагированию на инциденты от Ernst & Young.

«Полагаю, что власти Атланты правильно поступили», — говорит Крис Дюваль, старший директор The Chertoff Group. — «У нас был клиент частного сектора, относительно небольшая компания, которая получала около 60 миллионов долларов дохода, в результате они заплатили около 3,1 миллиона долларов после атаки вымогателя. Так что такие атаки могут дорого стоить предприятиям».

Напомним, в марте мы писали, что власти города Атланта в США стали жертвой кибератаки вымогателя. В опубликованной официальной учетной записью Twitter информации утверждается, что «в настоящее время наблюдаются перебои в работе различных клиентских приложений, в том числе тех, которые могут использоваться для оплаты счетов или доступа к судебной информации».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Evil Corp обзавелась новым шифровальщиком и требует у жертв $40 миллионов

В новых вымогательских атаках ОПГ Evil Corp замечен неизвестный ранее зловред  — Macaw Locker. Судя по сходству кода, это очередной член семейства шифровальщиков криминальной группы, пытающейся скрыться от зоркого ока властей США путем ребрендинга своего оружия.

На настоящий момент известны лишь две жертвы Macaw Locker: лидер американского рынка телевещания Sinclair Broadcast Group и техногигант Olympus, который еще не вполне оправился от атаки BlackMatter. В одном случае хакеры потребовали за дешифратор $28 млн, в другом — $40 миллионов.

О родстве новобранца с другими шифровальщиками Evil Corp репортер BleepingComputer узнал от эксперта Emsisoft Фабиана Возара (Fabian Wosar). Тот разобрал код Macaw Locker и пришел к выводу, что новый вредонос мало чем отличается от своих предшественников.

К зашифрованным файлам зловред добавляет расширение .macaw и в папках с такими объектами оставляет записку с требованием выкупа (macaw_recover.txt). Для каждой жертвы создается уникальный ID, а на сайте в сети Tor — отдельная страница с чатом для ведения переговоров о выкупе.

По некоторым данным, кибергруппа Evil Corp, она же TA505, Indrik Spider и CHIMBORAZO, объявилась в интернете в 2007 году. Начинала она как рядовой участник чужих партнерских программ, а затем обзавелась собственным зловредом — банкером Dridex.

Это приобретение было столь успешным, что на его основе был создан ботнет, который сдавался в аренду другим распространителям вредоносных программ. С появлением шифровальщиков владельцы Dridex перепрофилировали его для проведения вымогательских операций — стали сами использовать троян в качестве загрузчика таких программ.

Вначале это был Locky, затем в арсенале Evil Corp появились Jaff, Hades, BitPaymer. В 2019 году деятельность энергичной ОПГ привлекла внимание властей США, после этого имена используемых ею зловредов стали сменяться чаще. Из последних творений одиозной группы больше всего шуму наделал WastedLocker; ее также считают ответственной за операции DoppelPaymer и Sidoh.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru