Операторы шифровальщика Maze опубликовали файлы, украденные у Пенсаколы

Операторы шифровальщика Maze опубликовали файлы, украденные у Пенсаколы

Операторы шифровальщика Maze опубликовали файлы, украденные у Пенсаколы

В начале декабря город Пенсакола подвергся атаке программы-вымогателя. В результате местным властям пришлось отключить большую часть систем, поскольку атака затронула электронную почту, телефонные линии и сервисы онлайн-оплаты.

Как только стало известно об инциденте, эксперты предположили, что за кибератакой стояло семейство вредоносных программ, известное под именем Maze.

Операторов Maze от их «коллег» отличает один нюанс — мало того, что все файлы шифруются, так ещё злоумышленники угрожают опубликовать все украденные конфиденциальные данные.

Таким образом, если жертва отказывалась платить выкуп за возврат файлов в прежнее состояние (мог быть свежий бэкап и тому подобное), киберпреступники сливали в Сеть всё, что удалось найти на компьютере пострадавшего пользователя.

Стоящие за Maze операторы создали специальный сайт, на страницах которого разместили список из восьми компаний, отказавшихся заплатить выкуп. Более того, злоумышленники слили 2 Гб файлов, украденных у властей Пенсаколы в ходе последних атак.

Также известно, что киберпреступники запросили у Пенсаколы $1 миллион за расшифровку всех файлов, общий объём которых составляет 32 Гб.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru