Të fundit

Kaspersky zbulon një fushatë të pazakontë ransomware që përdor printerët për kërkesa zhvatjeje

Studiuesit e sigurisë nga Kaspersky kanë detajuar dy incidente të ndara, të ndodhura së fundmi në Kolumbi dhe Meksikë, ku kriminelët kibernetikë kanë përdorur printerët e zyrave për të njoftuar viktimat se janë goditur nga ransomware. Në të dyja rastet, sulmuesit shfrytëzuan konfigurimet e gabuara të sistemeve për të depërtuar në rrjetet e viktimave.

Në rastin e Kolumbisë, një makinë që përmbante tetë terabajtë të dhëna kritike kishte platformën e mbrojtjes së pikës (EPP) të çaktivizuar për shkak të problemeve të përputhshmërisë. Për më tepër, protokolli i desktopit në distancë (RDP) ishte i ekspozuar në internet, gjë që u mundësoi sulmuesve qasje të lehtë. Pasi përdorën BitLocker për të bllokuar disqet kryesore, ata përdorën printerin e zyrës për të shtypur kërkesën për shpërblim.

Viktimat pranuan të paguanin shumën prej 3,000 dollarësh, duke lënë pak prova forenzike për një hetim të mëtejshëm.

Sulmi në Meksikë ndoqi një metodologji tjetër. Tre muaj përpara se të ndërmerrnin veprimet kryesore, sulmuesit identifikuan konfigurime të gabuara në shërbimin MSSQL, të cilat u dhanë atyre qasje të privilegjuar. Edhe pse disa alarme të EPP-së u aktivizuan, viktimat nuk kryen hetime të hollësishme. Pas bllokimit të disqeve me BitLocker, sulmuesit përdorën printerin për të kërkuar pagesën, por Kaspersky nuk ka bërë të ditur shumën e kërkuar apo nëse ajo u pagua.

Gjatë muajve në vijim, ata ulën cilësimet e sigurisë së serverit dhe instaluan "web shells".

Sulmet u kryen nga një grup që e quan veten "XEntry Team". Nuk ka raporte të mëparshme për këtë grup, ndaj mbetet e paqartë nëse bëhet fjalë për një aktor të ri apo një riemërim të një grupi ekzistues.

Kaspersky thekson se asnjëri nga këto sulme nuk u bazua në shfrytëzimin e ndonjë dobësie të panjohur, por në gabime konfigurimi. Kompania rekomandon fuqishëm konfigurimin e RDP-së në përputhje me praktikat më të mira të sigurisë. Sipas raportit të tyre, më shumë se 13% e incidenteve lidhen me shkelje të politikave dhe gabime konfigurimi, duke konfirmuar se këto mangësi mbeten një rrezik i konsiderueshëm.

Burimi: techradar.com

Video nga Paradoks

VV SHOW-Pushteti nuk ka problem Vita-n, por pronarin -Historia e marrëdhënieve të Kurtit me Devollët

Klikoni KËTU për t’u bërë pjesë e kanalit zyrtar të Paparacit në Viber.

Subscribe në kanalin zyrtar të Paparacit - Kliko KËTU

Të fundit

TË TJERA

Qëndro i informuar

Për të mos ju ikur asnjë lajm, regjistrohu në Paparaci