Операторы шифровальщика угрожают опубликовать похищенные у Gigabyte данные

Операторы шифровальщика угрожают опубликовать похищенные у Gigabyte данные

Операторы шифровальщика угрожают опубликовать похищенные у Gigabyte данные

Тайваньская компания Gigabyte, производящая аппаратную составляющую для компьютеров, стала жертвой атаки программы-вымогателя, за которой, как предполагают специалисты, стоит киберпреступная группировка RansomEXX. Операция злоумышленников не затронула производственные процессы техногиганта, однако от неё пострадала часть внутренних серверов.

В настоящее время отдельные составляющие официального веб-сайта, включая систему технической поддержки, выведены в офлайн. Из-за этого клиенты не могут получить доступ к апдейтам и информации о восстановлении аппаратной составляющей по гарантии.

 

Более того, атаковавшие Gigabyte киберпреступники угрожают опубликовать все похищенные данные, среди которых есть и конфиденциальные документы, полученные от Intel, AMD и American Megatrends.

Рядовому читателю Gigabyte, скорее всего, известна производством компонентов для компьютеров: материнских плат, видеокарт и т. п. Однако тайваньская компания также выпускает ноутбуки и мониторы для геймеров под именем Aorus.

Как выяснили издания Bleeping Computer и The Record, кибербанда RansomEXX опубликовала на просторах дарквеба послание, в котором злоумышленники грозятся выложить 112 ГБ данных, украденных в ходе кибератаки.

В подтверждение своих слов операторы шифровальщика опубликовали скриншоты конфиденциальных документов. Теперь остаётся ждать развития событий, однако, исходя из мировой практики, вряд ли киберпреступникам стоит рассчитывать на выплату затребованного выкупа.

Напомним, что похожая история приключилась с другим крупным производителем — Acer. В марте операторы REvil зашифровали системы компании и затребовали рекордные на тот момент 50 миллионов долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Письма с QR-кодом от «отдела кадров» крадут корпоративные пароли

Фишеры начали рассылать сотрудникам компаний письма, замаскированные под документы от отдела кадров. Цель — выманить логины и пароли от корпоративной почты. Эксперты «Лаборатории Касперского» зафиксировали новую волну атак, в которых злоумышленники не просто имитируют деловую переписку, а персонализируют и письмо, и вложение под каждого адресата.

В письме человека приветствуют по имени, а во вложенном файле — «Руководстве для сотрудников» — обещают полезную информацию: якобы там описаны правила удалённой работы, меры безопасности и перечень льгот.

Но всё это — лишь прикрытие. Внутри — титульный лист, оглавление и раздел с QR-кодом. Сканируешь — попадаешь на поддельную страницу входа Microsoft, где просят ввести логин и пароль. Так и происходит кража данных.

Чтобы обойти почтовые фильтры, всё содержимое письма фишеры встраивают в изображение — оно выглядит как обычный текст, но фильтры его не распознают. А для убедительности рядом размещают метку «проверенный отправитель».

По словам экспертов, атака выглядит довольно продуманной и автоматизированной: скорее всего, злоумышленники используют новый инструмент, который для каждого получателя генерирует свой вариант письма и вложения. Это позволяет масштабировать атаки без потери персонализации.

Что делать? Следить за цифровой гигиеной, не доверять подозрительным письмам, даже если они кажутся «официальными», и внедрять решения, которые помогут отследить и заблокировать подобные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru