• bitcoinBitcoin (BTC) $ 63,220.00
  • ethereumEthereum (ETH) $ 3,086.21
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.157728
  • cardanoCardano (ADA) $ 0.454547
  • tronTRON (TRX) $ 0.121112
  • bitcoin-cashBitcoin Cash (BCH) $ 460.10
  • chainlinkChainlink (LINK) $ 14.20
  • litecoinLitecoin (LTC) $ 81.11
  • daiDai (DAI) $ 1.00
  • leo-tokenLEO Token (LEO) $ 5.79
  • hedera-hashgraphHedera (HBAR) $ 0.109282
  • ethereum-classicEthereum Classic (ETC) $ 26.59
  • crypto-com-chainCronos (CRO) $ 0.131493
  • cosmosCosmos Hub (ATOM) $ 8.72
  • stellarStellar (XLM) $ 0.109566
  • okbOKB (OKB) $ 50.12
  • vechainVeChain (VET) $ 0.036644
  • makerMaker (MKR) $ 2,864.34
  • moneroMonero (XMR) $ 124.04
  • algorandAlgorand (ALGO) $ 0.193155
  • neoNEO (NEO) $ 16.51
  • kucoin-sharesKuCoin (KCS) $ 10.13
  • tezosTezos (XTZ) $ 0.956064
  • eosEOS (EOS) $ 0.810331
  • iotaIOTA (IOTA) $ 0.223885
  • bitcoin-goldBitcoin Gold (BTG) $ 37.69
  • true-usdTrueUSD (TUSD) $ 1.00
  • ravencoinRavencoin (RVN) $ 0.030191
  • 0x0x Protocol (ZRX) $ 0.489673
  • qtumQtum (QTUM) $ 3.70
  • basic-attention-tokenBasic Attention (BAT) $ 0.246757
  • nemNEM (XEM) $ 0.038047
  • zcashZcash (ZEC) $ 22.76
  • dashDash (DASH) $ 28.88
  • decredDecred (DCR) $ 21.00
  • ontologyOntology (ONT) $ 0.369741
  • liskLisk (LSK) $ 1.91
  • wavesWaves (WAVES) $ 2.40
  • iconICON (ICX) $ 0.226196
  • paxos-standardPax Dollar (USDP) $ 1.00
  • huobi-tokenHuobi (HT) $ 0.625042
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.111057
  • bytomBytom (BTM) $ 0.011213
  • augurAugur (REP) $ 0.912323
Безопасность

ФБР: «Биткоин‑вымогатель Akira украл $42 млн у более чем 250 компаний»

Akira, группа разработчиков программ-вымогателей, созданная год назад, взломала более 250 организаций и получила около 42 миллионов долларов доходов от программ-вымогателей, предупредили ведущие мировые агентства по кибербезопасности.

Расследования, проведенные Федеральным бюро расследований США (ФБР), показали, что программа-вымогатель Akira с марта 2023 года нацелена на предприятия и объекты критической инфраструктуры в Северной Америке, Европе и Австралии. Первоначально программа-вымогатель была нацелена на системы Windows, а недавно ФБР обнаружило также Linux-вариант Akira.

ФБР вместе с Агентством по кибербезопасности и безопасности инфраструктуры (CISA), Европейским центром по киберпреступности (EC3) Европола и Национальным центром кибербезопасности Нидерландов (NCSC-NL) выпустили совместные рекомендации по кибербезопасности (CSA), чтобы «распространить» угрозу массы.

Согласно рекомендациям, Акира получает первоначальный доступ через предустановленные виртуальные частные сети (VPN), в которых отсутствует многофакторная аутентификация (MFA). Затем программа-вымогатель извлекает учетные данные и другую конфиденциальную информацию, а затем блокирует систему и отображает записку о выкупе.

«Субъекты угрозы Akira не оставляют первоначального требования выкупа или инструкций по оплате в скомпрометированных сетях и не передают эту информацию до тех пор, пока с ней не свяжется жертва».

Группа вымогателей требует от организаций-жертв платежей в биткоинах (BTC) для восстановления доступа. Такое вредоносное ПО часто отключает программное обеспечение безопасности после первоначального доступа, чтобы избежать обнаружения.

Лучшие практики кибербезопасности против атак программ-вымогателей. Источник: cisa.gov

Некоторые из методов снижения угроз, рекомендуемых в рекомендациях, включают реализацию плана восстановления и MFA, фильтрацию сетевого трафика, отключение неиспользуемых портов и гиперссылок, а также общесистемное шифрование.

«ФБР, CISA, EC3 и NCSC-NL рекомендуют постоянно тестировать вашу программу безопасности в масштабе производственной среды, чтобы обеспечить оптимальную производительность по сравнению с методами MITRE ATT&CK, указанными в этой рекомендации», — заключили агентства.

ФБР, CISA, NCSC и Агентство национальной безопасности США (АНБ) ранее выпустили предупреждения о вредоносном ПО, которое использовалось для атак на криптокошельки и биржи.

Каталоги, из которых информация была извлечена вредоносным ПО. Источник: Национальный центр кибербезопасности.

В отчете отмечается, что некоторые данные, извлеченные вредоносным ПО, включали данные в каталогах обменных приложений Binance и Coinbase, а также приложения Trust Wallet. Согласно отчету, каждый файл в перечисленных каталогах был украден независимо от типа.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»