Демократы Пенсильвании заплатили более $700 000 из-за атаки вымогателя

Демократы Пенсильвании заплатили более $700 000 из-за атаки вымогателя

Демократы Пенсильвании заплатили более $700 000 из-за атаки вымогателя

Демократы в штате Пенсильвания заплатили Microsoft $703 697 за восстановление своей ИТ-инфраструктуры после атаки вымогателя в марте 2017 года. Киберинцидент произошел 3 марта, тогда все системы и серверы Демократической партии оказались заражены еще неизвестным на тот момент вымогателем.

Зашифровав файлы, вредонос потребовал выкуп в размере 28 биткоинов за ключ расшифровки, который поможет вернуть пострадавшие файлы в первоначальное состояние. На тот момент эта сумма была эквивалентна 30 000 долларам США.

Тогда чиновники отказались платить злоумышленникам, предпочтя восстановить часть данных из резервных копий и все системы с нуля.

В итоге представителям демократических сил пришлось раскошелиться куда значительнее — Microsoft выставила им счет на сумму, превышающую $700 000.

Эта история очень напоминает атаку вымогателя на город Атланта. Из-за нападения киберпреступников наблюдались перебои в работе различных клиентских приложений, в том числе тех, которые могут использоваться для оплаты счетов или доступа к судебной информации».

Власти города потратили более $2,6 млн на устранение последствий этой кибератаки. Злоумышленники использовали вредонос SamSam.

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru