• XSS.stack #1 – первый литературный журнал от юзеров форума

Киберпреступник требует выкуп, но не возвращает данные

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Цель злоумышленника – удалить данные и принести финансовые потери компании

Злоумышленник атаковал незащищенные базы данных Elasticsearch и заменил 450 индексов записками с требованием выкупа, требуя $620 за восстановление содержимого. Общая сумма выкупа составляет $279 тыс.

Киберпреступник угрожал удвоить сумму выкупа, если жертва не заплатит деньги в течение 7 дней. Злоумышленник также заявлял, что через 2 недели удалит индексы жертвы, если выкуп не будет оплачен. Тем, кто заплатит сумму, киберпреступник обещал дать ссылку на скачивание дампа базы данных, который якобы поможет быстро восстановить структуру данных в первоначальный вид.

«Стоимость хранения баз данных будет непомерно дорогой. Поэтому вполне вероятно, что данные не были скопированы и что выплата выкупа не восстановит их», - сказали исследователи из Secureworks .

Злоумышленник просто удалил содержимое незащищенной базы данных и оставил записку с требованием выкупа, надеясь, что жертва поверит заявлению киберпреступника. На данный момент на один биткоин-кошелек, указанный в записке, поступил один платеж.

Для организаций потеря всей информации приведет к значительным финансовым потерям. Некоторые из этих баз данных поддерживают онлайн-сервисы, поэтому есть риск сбоев в бизнесе, которые могут стоить намного больше, чем сумма выкупа. Кроме того, злоумышленник может использовать украденные данные для продажи в Даркнете .


source: elastic.co/elasticsearch | secureworks.com/blog/unsecured-elasticsearch-data-replaced-with-ransom-note
 
Надо требовать с ластика все выплаты. Все его проблемы решаются при установке принудительным требованием ввести пароль.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх