ФБР: «Биткоин‑вымогатель Akira украл $42 млн у более чем 250 компаний»
Akira, группа разработчиков программ-вымогателей, созданная год назад, взломала более 250 организаций и получила около 42 миллионов долларов доходов от программ-вымогателей, предупредили ведущие мировые агентства по кибербезопасности.
Расследования, проведенные Федеральным бюро расследований США (ФБР), показали, что программа-вымогатель Akira с марта 2023 года нацелена на предприятия и объекты критической инфраструктуры в Северной Америке, Европе и Австралии. Первоначально программа-вымогатель была нацелена на системы Windows, а недавно ФБР обнаружило также Linux-вариант Akira.
ФБР вместе с Агентством по кибербезопасности и безопасности инфраструктуры (CISA), Европейским центром по киберпреступности (EC3) Европола и Национальным центром кибербезопасности Нидерландов (NCSC-NL) выпустили совместные рекомендации по кибербезопасности (CSA), чтобы «распространить» угрозу массы.
Согласно рекомендациям, Акира получает первоначальный доступ через предустановленные виртуальные частные сети (VPN), в которых отсутствует многофакторная аутентификация (MFA). Затем программа-вымогатель извлекает учетные данные и другую конфиденциальную информацию, а затем блокирует систему и отображает записку о выкупе.
«Субъекты угрозы Akira не оставляют первоначального требования выкупа или инструкций по оплате в скомпрометированных сетях и не передают эту информацию до тех пор, пока с ней не свяжется жертва».
Группа вымогателей требует от организаций-жертв платежей в биткоинах (BTC) для восстановления доступа. Такое вредоносное ПО часто отключает программное обеспечение безопасности после первоначального доступа, чтобы избежать обнаружения.
Лучшие практики кибербезопасности против атак программ-вымогателей. Источник: cisa.gov
Некоторые из методов снижения угроз, рекомендуемых в рекомендациях, включают реализацию плана восстановления и MFA, фильтрацию сетевого трафика, отключение неиспользуемых портов и гиперссылок, а также общесистемное шифрование.
«ФБР, CISA, EC3 и NCSC-NL рекомендуют постоянно тестировать вашу программу безопасности в масштабе производственной среды, чтобы обеспечить оптимальную производительность по сравнению с методами MITRE ATT&CK, указанными в этой рекомендации», — заключили агентства.
ФБР, CISA, NCSC и Агентство национальной безопасности США (АНБ) ранее выпустили предупреждения о вредоносном ПО, которое использовалось для атак на криптокошельки и биржи.
Каталоги, из которых информация была извлечена вредоносным ПО. Источник: Национальный центр кибербезопасности.
В отчете отмечается, что некоторые данные, извлеченные вредоносным ПО, включали данные в каталогах обменных приложений Binance и Coinbase, а также приложения Trust Wallet. Согласно отчету, каждый файл в перечисленных каталогах был украден независимо от типа.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
ArbitrumDAO выбирает Franklin Templeton, Spiko и WisdomTree для STEP 2 с целью расширения внедрения реальных активов в блокчейн
Коротко ArbitrumDAO одобрила следующий этап своей Программы стабильного казначейского финансирования, выделив 35 миллионов ARB на токенизированные активы Казначейства США, управляемые Franklin Templeton, Spiko и WisdomTree.

Vana представляет Vana Academy для поддержки бизнеса в сфере данных и развития экономики данных на основе искусственного интеллекта
Коротко Компания Vana запустила Vana Academy — девятинедельную программу, призванную поддержать разработку проектов в формирующейся экономике данных на основе искусственного интеллекта, помогая участникам пройти процесс создания бизнеса, ориентированного на данные.

Будущее агентов ИИ: инновации, проблемы и возможности
Коротко На конференции Hack Seasons в Дубае лидеры отрасли изучили, как децентрализованные агенты ИИ способны преобразовать такие отрасли, как СМИ и здравоохранение, произвести революцию Web3 приложений и расширения прав и возможностей пользователей.

Изучение революции искусственного интеллекта в Web3: Децентрализованный ИИ, владение данными и перспективы на будущее
Коротко В ходе одной из дискуссий на конференции Hack Seasons в Дубае обсуждалось, как волна искусственного интеллекта меняет разработку блокчейнов и взаимодействие с пользователями, с упором на рост числа автономных агентов, dApps на базе искусственного интеллекта и достижения в области безопасности и анализа данных.

Популярное
ДалееЦены на крипто
Далее








