Почтовые серверы Манчестер Юнайтед до сих пор лежат после кибератаки

Почтовые серверы Манчестер Юнайтед до сих пор лежат после кибератаки

Спустя неделю после кибератаки на «Манчестер Юнайтед» многие системы футбольного клуба всё ещё находятся в офлайне. В настоящее время есть информация об участии шифровальщика в операции против «красных дьяволов», однако официальные представители пока не подтверждали её.

Об атаке операторов программы-вымогателя сообщило британское издание Daily Mail. По данным СМИ, футбольному клубу теперь остаётся либо заплатить выкуп, либо ждать публикации внутренней информации на общедоступном ресурсе.

«После целевой кибератаки на клуб наша ИТ-команда вместе со сторонними специалистами обеспечили безопасность сетей, а также инициировали расследование. Атака была, конечно, серьёзной, однако пока нет доказательств компрометации данных фанатов клуба», — так прокомментировали ситуацию представители «Манчестер Юнайтед».

Пресс-служба при этом отказалась обсуждать вопрос утечки данных тренеров, игроков или сотрудников. Также в клубе пресекли попытки порассуждать на тему личностей, стоящих за атакой, и их мотивов.

Специалисты Check Point убеждены, что «Манчестер Юнайтед» попался на быстро растущую тактику «двойное вымогательство» — когда злоумышленники не только шифруют важные файлы и системы, мешая работе, но и крадут конфиденциальные данные, угрожая опубликовать их в случае неуплаты.

Однако стоит отметить, что никаких доказательств атаки шифровальщика в настоящий момент нет. Daily Mail лишь ссылается на свои источники, при этом не углубляясь в детали и не объясняя, почему они сделали вывод именно о программе-вымогателе.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперт запустил сайт, на котором собраны уязвимости в коде вредоносов

Исследователь в области кибербезопасности Джон Пейдж запустил специальный веб-ресурс, на котором собраны уязвимости в коде популярных семейств вредоносных программ. Пейдж выразил надежду, что другие специалисты будут пользоваться информацией о багах для нейтрализации и удаления зловредов со скомпрометированных хостов.

Новый сайт получил имя «MalVuln», его можно посетить по адресу malvuln.com. Сам ресурс очень похож на аналогичные площадки, где выкладываются и сортируются уязвимости в коде. В случае проекта Пейджа там присутствуют имена уязвимых вредоносных программ, технические описания уязвимостей, а также содержится код эксплойтов.

По словам самого создателя MalVuln, он поднял сайт от скуки за время самоизоляции, к которой многих вынудила коронавирусная инфекция COVID-19. При этом Пейдж отметил, что ранее ничего подобного не было, поэтому его проект можно считать в какой-то степени уникальным.

В настоящее время MalVuln насчитывает 45 уязвимостей, часть которых содержится в актуальных и действующих вредоносах. Однако на ресурсе Пейджа перечислены бреши и в старых семействах (например, Bayrob).

Специалист просит обратить внимание, что на сегодняшний день на сайте размещены только те уязвимости, о которых знал он. Однако в будущем сторонние эксперты смогут сообщать о других багах вредоносных программ.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru