Los 3 incidentes de ciberseguridad más interesantes de julio de 2020

¡Hola, Habr!



En nuestra opinión, hemos recopilado la información más interesante sobre piratería y ataques durante el último mes.



imagen



Compañía eléctrica brasileña es víctima del ransomware REvil (Sodinokibi)



Light SA fue víctima del ransomware de malware Sodinokibi (REvil), cuyos operadores exigieron un rescate de 14 millones de dólares a la compañía energética.



El grupo responsable del ataque es el grupo Pinchy Spider, que anteriormente se vio difundiendo el ransomware GandCrab. El más utilizado para la infección fue la vulnerabilidad de Windows CVE-2018-8453. Curiosamente, los atacantes incluso organizaron un chat para comunicarse con la víctima.



imagen







Una fuente



Telecom Argentina fue víctima del ransomware REvil (Sodinokibi)



Según la información disponible, se infectaron alrededor de 18.000 equipos de la organización. Se informó que varios sitios de Telecom Argentina estaban funcionando mal.



Los atacantes exigen un rescate de 7,5 millones de dólares. Funcionarios de Telecom Argentina aún no se han pronunciado sobre la situación y no se sabe si la empresa tiene la intención de pagar a los extorsionadores.







Una fuente



El fabricante de equipos de navegación y relojes inteligentes Garmin es víctima de ransomware



Se sospecha que el grupo de hackers Evil Corp está desarrollando el virus. Los usuarios de dispositivos Garmin no pudieron conectarse a sus cuentas, los socios de la empresa también se desconectaron del sistema corporativo. Además, el servicio para pilotos aficionados flyGarmin ha dejado de estar actualizado.



WastedLocker Virus solicita un rescate de entre 0,5 y 10 millones de dólares. Debe pagarse en Bitcoin. Luego de 4 días, el fabricante anunció la restauración del trabajo de sus servicios, según los expertos, la empresa pudo recuperarse del hack en tan poco tiempo, solo si obedecía las demandas de los estafadores.







Fuentes: primera , segunda , tercera .



* La selección incluye información solo sobre hacks y ataques y no tiene en cuenta los incidentes relacionados con fugas de bases de datos. El material no pretende ser una imagen completa de todos los incidentes de seguridad de la información en el mundo. Traemos a su atención solo aquellos que parecieron más interesantes para los especialistas de Reksoft.



All Articles