Вымогатель
Чёрный котенок (BlackCat) атакует клиентскую привилегию юридического консалтингового фирмы, получив доступ к конфиденциальной информации.
Документы, облегчённые конфиденциальности между адвокатом и клиентом, публиковались на сайте с утечкой данных.
FBI IC3··4 мин чтения
Аналитики CyberBlackmail подтвердили индикаторы, связывающие этот инцидент с продолжающейся угрозной активностью. Organisationy в юридическом секторе должны проверить правила обнаружения Citrix Netscaler эксплоита и проверить целостность резервных копий. Ключевые выводы: - Вектор атаки: Экспloit Citrix NetScaler - Серьезность: ВЫСOKО - Категория: РАНСОМВАР Рекомендуемые действия включают поиск угроз в области идентификации, мониторинг еgress сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: FBI IC3. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Документы attorney-client privilege на leak-сайте.
Вектор атаки
Эксплойт Citrix NetScaler
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора юридического сектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
юридического сектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
