Вымогатель
БлэкКат вновь активизировалась с новым инфраструктурой leak-sites.
Группа восстановила портал для подписавшихся на новую систему скрытых сервисов Тор.
Recorded Future··9 мин чтения
Группа восстановила портал для сотрудников на новом скрытом сервисе Тор. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Организации в юридическом секторе должны проверить правила обнаружения для forced remote desktop (rdp) brute force и проверить целостность резервных копий. Ключевые выводы: - Вектор атаки: Forced remote desktop (rdp) brute force - Серьезность: HIGH - Категория: РANSOMWARE Рекомендованные действия включают в себя поиски угрозы в области идентификации, мониторинг выхода из сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Recorded Future. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Группа развернула портал аффилиатов на новых Tor-сервисах.
Вектор атаки
Брутфорс RDP
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора юридического сектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
юридического сектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
