LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Череда подозрительных совпадений ощутимо затруднила расследование инцидента.
palau.jpg


Министерство финансов Палау, небольшого островного государства в Филиппинском море,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

с вымогательской атакой, произведённой группировкой DragonForce. В ходе компрометации хакерам удалось зашифровать компьютеры ведомства, а также якобы похитить конфиденциальные данные.

Об атаке стало известно 14 марта. Примечательно, что специалисты по безопасности обнаружили «на месте преступления» две отдельные записки с требованием выкупа: одну на листе бумаги в принтере от банды вымогателей LockBit и одну в текстовом файле README, помещённую рядом с зашифрованными документами, от банды вымогателей DragonForce.

Команда безопасности была весьма озадачена таким развитием событий, так как не было до конца понятно, кто же всё-таки ответственен за атаку. Или может произошло сразу две атаки? Однако наиболее вероятным сценарием является банальное использование хакерами DragonForce вымогательского ПО разработки LockBit, в котором они забыли убрать пару строчек кода.

Ещё более мутным фактом стало то, что в обоих записках Tor-ссылки для связи с хакерами были нерабочими. Это в купе с тем фактом, что атака совпала по времени с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

между Палау и правительством США, побудило некоторых считать данную атаку политически мотивированной, но просто замаскированной под вымогательскую операцию

Однако в минувшее воскресенье, 7 апреля, хакеры DragonForce публично опровергли предположения, что атака на Палау имела иной мотив, кроме финансовой выгоды. Группа заявила: «Мы не имеем никакого отношения к политике. В течение трёх дней все данные из Палау будут доступны в нашем блоге. Там можно будет найти весьма интересную информацию». Кроме того, злоумышленники добавили, что суммарно украли у Палау более 21 ГБ данных.

По информации местного правительства, данные из Министерства финансов Палау действительно были украдены, однако ничего чувствительного или важного они не содержали. В крайнем случае хакеры смогут использовать их для целенаправленного фишинга, однако правительство не сильно переживает об этом, считая, что от таких атак можно легко защититься посредством повышения информированности.

В целом, островное государство почти не ощутило на себе последствий киберинцидента, хотя некоторым государственным работникам и пришлось получить свою заработную плату в виде банковского чека, а не привычным переводом или наличными. На полное восстановление зашифрованных компьютеров у местной команды безопасности ушло всего 5 дней.

Инцидент с Палау показывает, что даже рядовые организации в крошечных государствах должны быть всегда готовы к разнообразным киберугрозам. Оперативное реагирование и восстановление систем позволило стране быстро вернуться в нормальный режим работы, однако, кто знает, возможно, у этой атаки в будущем вскроются какие-либо дополнительные последствия.

Постоянное совершенствование мер кибербезопасности, включая повышение осведомлённости персонала, поможет любой организации избежать подобных инцидентов, сохранив важную информацию, человеческие ресурсы и драгоценную репутацию.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 LockBit 3.0: конструктор хаоса в руках киберпреступников Новости в сети 0
Support81 LockBit восстанавливает инфраструктуру после операции правоохранителей Новости в сети 0
Support81 Администратор LockBit назвал причину компрометации даркнет-инфраструктуры Новости в сети 0
Support81 Администратор LockBit начал сотрудничать со следствием Новости в сети 1
Support81 Operation Cronos: Великобритания захватила контроль над инфраструктурой LockBit Новости в сети 0
Support81 Группировка LockBit заявила о взломе Boeing Новости в сети 0
Support81 Зеленый замок виртуального зла: LockBit Green угрожает бизнес-пользователям Новости в сети 0
V Заплачу дропу(дропше) 10 000 рублей за прохождение верификации на вебмани.Год рождения 1977 или старше. Корзина 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
TrashHellSoDomy Интересно Такие точные сведения.. или команды.? Свободное общение и флейм 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
Support81 Договор ООН о киберпреступности: новые стандарты или орудие репрессий? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
P Закрыто Я могу выступить посредником по сделке между моими американцами и вами по покупке чистых или заюзанных доков. Корзина 1
websprojekt Продам Крипто биржа | Crypto exchange для ТТ тимы или индивидуального использования Куплю/Продам 2
olivander Продам ПРОДАЖА или ОТРАБОТКА APIKEY/SECRETKEY + скрипт Автовывода приватников Финансы - биллинги, банки, кошельки, логи 1
Protectron Нужна консультация действующего(предпочтительнее) или бывшего банковского работника Ищу работу. Предлагаю свои услуги. 0
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
P Закрыто Продаю юзанные комплекты(права,айди карты с двух сторон) по Сша без селфи или с селфи Корзина 2
M Германия.В продаже юзанные комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
M В продаже юзанные украинские айди карты с двух сторон с селфи или без селфи+прописка(смотрите видео доказательство). Корзина 0
M В продаже юзанные рф комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
Z Мне нужно купить веб -оболочку или cpanel Корзина 1
Deni4ka Закрыто Брут акки или акки с токенами от Chaturbate Корзина 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
F Подарок акция до 20000 руб. или месяц бесплатно. Тинькофф Инвестиции. Другое 0
wallet_dat Ожидает оплаты Утерянный или забытый пароль кошельков Bitcoin core Куплю/Продам 111
B Интересно можно ли брутфорсить инстаграм или гмейл в 2022 ? Куплю/Продам 0
DIPHENY Нужен человек с банком Левобережный или Faktura Предоставляю работу. Ищу специалиста. 0
J Мобильные LTE прокси или анонимные ipv4: преимущества и недостатки каждого типа прокси SSH / дедики / Vpn / Proxy / Socks 21
F Партнерка «Секс по телефону по предоплате» или «обратный звонок» Способы заработка 1
M Куплю Куплю или залью симкарты Тинькофф Мобайл. Куплю/Продам 2
S Коронавирус - реальная угроза или манипуляции? Свободное общение и флейм 4
mickey7091 Даю разовые или постоянные работы отрисовщикам(общий бюджет 500 долларов-смотрите видео доказательство). Предоставляю работу. Ищу специалиста. 4
slovokek Куплю Скуплю или отработаю логи БА ЮСА! Куплю/Продам 0
slovokek ищу трафферов фб или гугл Предоставляю работу. Ищу специалиста. 0
C Куплю Реализую ваши аккаунты с почтой у себя в интернет магазине. Гарантия ~10 дней или верну аккаунт Куплю/Продам 0
Р Интересно Способ вывода с Binance и других бирж без верификации по СМС или 2FA Способы заработка 0
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
9 Интересно XSS, или как получить халявные cookie Ч1. Уязвимости и взлом 15

Название темы