В США отметился рост числа кибератак на системы городских властей

В США отметился рост числа кибератак на системы городских властей

В США отметился рост числа кибератак на системы городских властей

У США новая проблема в киберпространстве — специалисты отмечают рост числа кибератак на системы городских властей и организации, работающие в госсекторе. Чаще всего злоумышленники используют программы-вымогатели, блокирующие компьютер местных властей, а затем требуют заплатить выкуп за восстановление работы.

Киберпреступников в основном интересует цифровая валюта, в частности, биткоин. Злоумышленники стараются чаще атаковать компьютеры властей небольших городов, так как они менее надежно защищены.

Специалисты подчеркивают, что атакующие сосредоточились на организациях госсектора, так как атаки систем частных компаний показывают гораздо меньший рост. Это отчасти обусловлено тем, что частный сектор предпринимает куда больше мер для безопасности своих систем.

Киберпреступников не интересуют какие-либо конкретные города, она просто постоянно ищут уязвимости в компьютерах предприятий, работающих в госсекторе.

Как правило, успешные атаки приводят к серьезным убыткам, так как властям приходится тратиться на консультации экспертов, обновление систем безопасности и страховку на случай повторения подобных инцидентов.

Уже не говоря о тех случаях, когда администрация принимает решение заплатить выкуп преступникам.

К счастью, в этот раз обошлось без обвинений в адрес России — эксперты заявили, что подавляющее большинство подобных атак осуществляется независимыми киберпреступниками, целью которых является получение прибыли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru