Демократы Пенсильвании заплатили более $700 000 из-за атаки вымогателя

Демократы Пенсильвании заплатили более $700 000 из-за атаки вымогателя

Демократы в штате Пенсильвания заплатили Microsoft $703 697 за восстановление своей ИТ-инфраструктуры после атаки вымогателя в марте 2017 года. Киберинцидент произошел 3 марта, тогда все системы и серверы Демократической партии оказались заражены еще неизвестным на тот момент вымогателем.

Зашифровав файлы, вредонос потребовал выкуп в размере 28 биткоинов за ключ расшифровки, который поможет вернуть пострадавшие файлы в первоначальное состояние. На тот момент эта сумма была эквивалентна 30 000 долларам США.

Тогда чиновники отказались платить злоумышленникам, предпочтя восстановить часть данных из резервных копий и все системы с нуля.

В итоге представителям демократических сил пришлось раскошелиться куда значительнее — Microsoft выставила им счет на сумму, превышающую $700 000.

Эта история очень напоминает атаку вымогателя на город Атланта. Из-за нападения киберпреступников наблюдались перебои в работе различных клиентских приложений, в том числе тех, которые могут использоваться для оплаты счетов или доступа к судебной информации».

Власти города потратили более $2,6 млн на устранение последствий этой кибератаки. Злоумышленники использовали вредонос SamSam.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышел Google Chrome 102 с патчами для 32 дыр (одна критическая)

Google выпустила новую версию браузера Chrome, получившую номер 102. Разработчики устранили в общей сложности 32 уязвимости, одна из которых получила статус критической. Апдейт доступен для пользователей Windows, Linux и macOS.

Об устранённых ныне багах интернет-гигант узнал от сторонних исследователей в области кибербезопасности. Помимо одной критической бреши, ещё восемь получили высокую степень риска, девять — среднюю, семь — низкую.

Также в заметках Google отмечается работа над устранением проблем, выявленных в ходе внутреннего тестирования.

Вышеупомянутая критическая уязвимость числится под идентификатором CVE-2022-1853. Это некорректное использование динамической памяти (use-after-free) в интерфейсе IndexedDB, который приложения используют для хранения данных в браузере.

Google пока не публикует подробности уязвимости, чтобы не спровоцировать волну атак, однако специалисты Malwarebytes подчеркнули следующее:

«Вероятнее всего, атакующий может получить контроль над браузером жертвы с помощью специально созданного вредоносного сайта».

Так или иначе, в свежих патчах от Google нет заплаток для 0-day, так что в этом плане у пользователей должно быть гораздо меньше беспокойств.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru