Невозможно отучить людей изучать самые ненужные предметы.
Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3
Надо знать обо всем понемножку, но все о немногом.
Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы
Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)
Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода
Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5
Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости
Справочник от А до Я
HTML, CSS, JavaScript
Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы
| Помогли мы вам |
Исследователи из GRIT (GuidePoint Research and Intelligence Team) обнаружили необычную вымогательскую кампанию. Некто под именем Ransom Busters связывается с организациями, которые уже пострадали от вымогательских атак, и предлагает удалить украденные данные с серверов злоумышленников за 20 000–60 000 долларов США. Аналитики считают, что за этой активностью может стоять участник одной из группировок, который фактически обманывает собственных партнеров-хакеров.
Специалисты отмечают, что самым странным в этой ситуации является тот факт, что Ransom Busters пишет пострадавшим еще до того, как информация о взломе становится публичной. Обычно ИБ-компании действительно могут предлагать жертвам услуги по восстановлению и реагированию на инциденты, однако они делают это после публикации информации об атаке.
В своих письмах Ransom Busters просит связать его с генеральным директором или руководителем ИТ-отдела компании. Вымогатель утверждает, что уже более трех лет он занимается поиском уязвимостей в админ-панелях различных RaaS-группировок и взламывает их серверы.
По словам злоумышленника, во время одного из таких взломов ему якобы удалось обнаружить данные очередной жертвы. За 20 000–60 000 долларов США Ransom Busters предлагает вернуть компании доступ к файлам и удалить все копии украденных данных, которые хранятся у вымогателей.
Эксперты GRIT столкнулись с этой схемой во время расследования нескольких атак, связанных с группировками DragonForce, Settra и Anubis. Исследователи считают крайне маловероятным, что Ransom Busters представляет какую-либо легитимную организацию, так как взломы чужой инфраструктуры, о которых он пишет, сами по себе нарушают американский Computer Fraud and Abuse Act.
Кроме того, когда у Ransom Busters спросили, почему он хочет брать деньги за помощь пострадавшим, тот дал весьма странное объяснение: по его словам, бесплатное удаление данных с сервера вымогателей якобы может поставить под угрозу его дальнейший доступ к их инфраструктуре.
Анализ двух атак, жертвам которых писал Ransom Busters, выявил ряд совпадений. В обеих атаках для разведки внутри сети использовался SoftPerfect Network Scanner, для эксфильтрации данных в облако AWS применялся s5cmd, а также был обнаружен RMM-инструмент Remotely, который устанавливался через PowerShell-скрипт.
Кроме того, в обоих случаях атакующие создавали локальный бэкдор-аккаунт с паролем «Numlock!123», а также совпадал контролируемый злоумышленниками hostname — DESKTOP-BBETH6K.
В итоге исследователи предполагают, что Ransom Busters вовсе не добрый самаритянин, который тайно взламывает вымогателей. Вероятнее, за этим псевдонимом скрывается один из хакеров, который сам участвует в атаках, а затем пытается получить деньги от жертв, предавая своих «коллег». В GRIT подчеркивают, что платить таким посредникам крайне рискованно, так как нет никаких гарантий, что после оплаты похищенные данные действительно будут удалены с сервера злоумышленников.
|
|
|