Операторы REvil требуют 7,5 млн долларов выкупа у аргентинского интернет-провайдера - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
21-07-2020, 16:03
Операторы REvil требуют 7,5 млн долларов выкупа у аргентинского интернет-провайдера - «Новости»
Рейтинг:
Категория: Новости

В минувшие выходные один из крупнейших интернет-провайдеров Аргентины, компания Telecom Argentina, пострадал от атаки шифровальщика REvil (Sodinokibi). Малварь заразила около 18 000 компьютеров, и теперь злоумышленники требуют от компании выкуп в размере 7,5 млн долларов США.


Издание ZDNet пишет, что атакующим удалось получить права администратора домена, благодаря чему шифровальщик быстро распространился на 18 000 рабочих станций. Как ни странно, данный инцидент не привел к проблемам с интернет-соединением для клиентов провайдера и не сказался на работе услуг телефонии и кабельного телевидения. Впрочем, из-за последствий атаки до сих пор не работает ряд официальных сайтов Telecom Argentina.


Несколько сотрудников пострадавшей компании рассказывают в социальных сетях, как провайдер справляется с кризисом. Похоже, сразу после обнаружения атаки компания стала предупреждать сотрудников о происходящем, просила их ограничить взаимодействие с корпоративной сетью, не подключаться к внутренней сети VPN и не открывать электронные письма с архивами во вложениях.


Операторы REvil требуют 7,5 млн долларов выкупа у аргентинского интернет-провайдера - «Новости»


Журналисты приписывают ответственность за эту атаку хак-группе REvil, основываясь на удаленном из Twitter сообщении, которое демонстрировало скриншот сайта вымогателей. Судя по этому изображению, злоумышленники потребовали от компании выкуп в размере 109345,35 Monero (примерно 7,53 млн долларов США). Хакеры обещали, что в случае невыплаты эта сумма удвоится через три дня, что делает данное требование выкупа один из наиболее крупных в текущем году.




Официальные представители Telecom Argentina пока не прокомментировали ситуацию, и неизвестно, намерена ли компания платить вымогателям.


Интересно, что, по данным местных СМИ, интернет-провайдер считает отправной точкой этой атаки вредоносное вложение из письма, полученного одним из сотрудников. Это не совсем соответствует обычным атакам REvil, так как группировка как правило проникает в сети компаний через незащищенное сетевое оборудование. В частности, злоумышленники активно эксплуатируют уязвимости в Pulse Secure и Citrix VPN.


Впрочем, специалисты ИБ-компании Bad Packets сообщили журналистам ZDNet, что Telecom Argentina не только работала с серверами Citrix VPN, но среди них были системы, уязвимые перед проблемой CVE-2019-19781 (хотя патч вышел много месяцев назад).


В минувшие выходные один из крупнейших интернет-провайдеров Аргентины, компания Telecom Argentina, пострадал от атаки шифровальщика REvil (Sodinokibi). Малварь заразила около 18 000 компьютеров, и теперь злоумышленники требуют от компании выкуп в размере 7,5 млн долларов США. Издание ZDNet пишет, что атакующим удалось получить права администратора домена, благодаря чему шифровальщик быстро распространился на 18 000 рабочих станций. Как ни странно, данный инцидент не привел к проблемам с интернет-соединением для клиентов провайдера и не сказался на работе услуг телефонии и кабельного телевидения. Впрочем, из-за последствий атаки до сих пор не работает ряд официальных сайтов Telecom Argentina. Несколько сотрудников пострадавшей компании рассказывают в социальных сетях, как провайдер справляется с кризисом. Похоже, сразу после обнаружения атаки компания стала предупреждать сотрудников о происходящем, просила их ограничить взаимодействие с корпоративной сетью, не подключаться к внутренней сети VPN и не открывать электронные письма с архивами во вложениях. Журналисты приписывают ответственность за эту атаку хак-группе REvil, основываясь на удаленном из Twitter сообщении, которое демонстрировало скриншот сайта вымогателей. Судя по этому изображению, злоумышленники потребовали от компании выкуп в размере 109345,35 Monero (примерно 7,53 млн долларов США). Хакеры обещали, что в случае невыплаты эта сумма удвоится через три дня, что делает данное требование выкупа один из наиболее крупных в текущем году. Официальные представители Telecom Argentina пока не прокомментировали ситуацию, и неизвестно, намерена ли компания платить вымогателям. Интересно, что, по данным местных СМИ, интернет-провайдер считает отправной точкой этой атаки вредоносное вложение из письма, полученного одним из сотрудников. Это не совсем соответствует обычным атакам REvil, так как группировка как правило проникает в сети компаний через незащищенное сетевое оборудование. В частности, злоумышленники активно эксплуатируют уязвимости в Pulse Secure и Citrix VPN. Впрочем, специалисты ИБ-компании Bad Packets сообщили журналистам ZDNet, что Telecom Argentina не только работала с серверами Citrix VPN, но среди них были системы, уязвимые перед проблемой CVE-2019-19781 (хотя патч вышел много месяцев назад).

Теги: CSS

Просмотров: 443
Комментариев: 0:   21-07-2020, 16:03
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: