МВБ США и ФБР предупреждают об атаках вымогателя SamSam на КИИ

МВБ США и ФБР предупреждают об атаках вымогателя SamSam на КИИ

Министерство внутренней безопасности (МВБ) США и ФБР опубликовали предупреждение об активности печально известного вымогателя SamSam, который атакует объекты критической информационной инфраструктуры (КИИ).

Стоящие за SamSam преступники вымогали деньги у 200 организаций, включая учебные заведения, муниципалитеты и больницы. Общий ущерб от их деятельности составил более $30 миллионов.

Согласно докладу МВБ и ФБР, большинство жертв вымогателя SamSam находились на территории США.

«Использующие SamSam преступники атаковали различные отрасли промышленности, среди которых были объекты КИИ. Жертвы вымогателя находились преимущественно на территории Америки, однако также были пострадавшие по всему миру», — говорится в документе.

«Такого рода атаки на организации способны принести значительно больше денег злоумышленникам, чем заражение отдельных систем. Те организации, которые предоставляют необходимые для жизнедеятельности услуги, обязаны вернуть все системы в рабочее состояние как можно быстрее. Именно они могут заплатить вымогателям выкуп с большей степенью вероятности».

Злоумышленники в ходе атак используют уязвимости в серверах Windows, чтобы закрепиться в сети и начать атаку уже изнутри на другие хосты.

«После получения доступа к конкретной сети вымогатели повышают свои права до прав администратора. Затем загружают на сервер вредоносную программу и запускают ее. Все происходит без какого-либо участия самой жертвы», — также гласит отчет МВБ и ФБР.

В прошлом месяце Большое жюри вынесло обвинительное заключение в отношении двух киберпреступников из Ирана, которые подозревались в актах взлома и вымогательства с использованием знаменитой вредоносной программы SamSam. Об этом вчера сообщило Министерство юстиции США.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

МУЛЬТИФАКТОР запустил пуш-сервис с локализацией данных в России

Компания «МУЛЬТИФАКТОР» объявила о запуске пуш-сервиса собственной разработки — Pushed. Новинка работает в реальном времени и по всему миру, включая Китай; данные обрабатываются и хранятся только на территории РФ.

Скорость доставки пуш-уведомлений составляет 0,1 с. От бесплатных аналогов Pushed также отличает высокий процент доставки (99%).

Сервис предоставляет возможность аналитики отправленных сообщений, отслеживания статуса, кастомизации и каскадирования (отправка СМС, если пуш не доставлен). Он пригоден для использования на устройствах Apple, Android (6+) и российских платформах — «Аврора», «РОСА Мобайл», KasperskyOS.

Разработка вначале предназначалась для внутреннего пользования — в качестве резервного пуш-сервиса для мобильного приложения Multifactor на случай потери доступа к Google Firebase и Huawei Mobile Services. Такой сценарий вполне вероятен из-за массового ухода зарубежных провайдеров с российского рынка.

«Pushed — это сервис пуш-уведомлений с простой интеграцией, высокой скоростью доставки сообщений и качественной конверсией, который работает по всему миру и не несёт санкционные риски, — отметил Константин Ян, генеральный директор МУЛЬТИФАКТОРа. — Главное преимущество продукта в том, что он не использует иностранные сервисы, поэтому все данные пользователей обрабатываются в пределах нашей страны, а это, в свою очередь, гарантирует безопасность и защиту информации».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru