Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Ransomware trafia w biuro Virginia AG: 134 GB danych

byKerem Gülen
24 marca 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Biuro prokuratora generalnego Wirginii zostało dotknięte cyberatakiem w lutym, zmuszając do zamknięcia systemów IT i powrót do papierowych zgłoszeń. Cloak Ransomware Group twierdzi teraz, że chwali się kradzież 134 GB poufnych danych.

Biuro prokuratora generalnego w Wirginii musiało zamknąć swoje systemy informatyczne, w tym e -mail i VPN po tym, jak cierpieć z powodu tego, co główny zastępca AG Steven Popps określił jako „wyrafinowany atak”. Naruszenie, wykryte w lutym, wywołało powiadomienia dla FBI, policji stanowej Virginia i Virginia Information Technologies Agency.

20 marca 2025 r. Cloak dodał biuro prokuratora generalnego w Wirginii do listy ofiar na swojej stronie Tor Leak. Grupa ogłosiła, że ​​wraz z okresem oczekiwania całe archiwum skradzionych danych 134 GB jest już dostępne do pobrania, po początkowym opublikowaniu tylko zrzutów ekranu jako dowodu.

Badania są nadal w toku w celu ustalenia pełnego zasięgu i źródła tego naruszenia.


T-Mobile Data Breach: są ci winni pieniądze-oto jak to domagać się


Aktywny od co najmniej 2023 r., Cloak podobno zagroził ponad stu organizacji, często ukierunkowanym na małe i średnie firmy, głównie w Europie, zwłaszcza w Niemczech i rozszerzył swoją działalność na kraje w Azji. Docelowe sektory to opieka zdrowotna, nieruchomości, budownictwo, IT, żywność i produkcja.

„Cloak kieruje przede wszystkim małe i średnie firmy w Europie, a Niemcy jako głównym celem. Grupa rozszerzyła swoją działalność na kraje w Azji i celuje w różne sektory, w tym opiekę zdrowotną, nieruchomości, budownictwo, IT, żywność i produkcję. Strategia ataku Cloaka obejmuje nabywanie dostępu do sieci za pośrednictwem wstępnych brokerów dostępu (IAB) lub metod inżynierii społecznej, takich jak phishing, złe, złe, eksploatowanie i eksploatowanie. ukryty jako uzasadnione aktualizacje, takie jak instalatorzy Microsoft Windows ”, stwierdza Zimorodek.

Grupa infiltruje sieci, kupując dostęp od początkowych brokerów dostępu (IAB) lub stosując taktykę inżynierii społecznej, takie jak kampanie phishingowe i złośliwe reklamy. Metody te często obejmują zestawy exploit i pobieranie do pobrania w przebraniu jako uzasadnione aktualizacje oprogramowania, w tym fałszywych instalatorów Microsoft Windows.

Po wejściu do sieci Cloak używa wariantu oprogramowania ransomware arcrypter, pochodzącego z wyciek kod Babukdo szyfrowania plików.


Polecane wizerunki

Tags: oprogramowanie ransomwarewyciek danych

Related Posts

Amazon dodaje podglądy produktów wygenerowane przez sztuczną inteligencję do wyników wyszukiwania

Amazon dodaje podglądy produktów wygenerowane przez sztuczną inteligencję do wyników wyszukiwania

4 czerwca 2026
Portfel Google doda tego lata identyfikatory cyfrowe z wybranych krajów UE

Portfel Google doda tego lata identyfikatory cyfrowe z wybranych krajów UE

4 czerwca 2026
Google udostępnia funkcję Zapytaj Gemini na Dysku kwalifikującym się użytkownikom Workspace

Google udostępnia funkcję Zapytaj Gemini na Dysku kwalifikującym się użytkownikom Workspace

4 czerwca 2026
Nintendo wypuści w Europie łatwego w naprawie Switcha 2

Nintendo wypuści w Europie łatwego w naprawie Switcha 2

4 czerwca 2026
Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

4 czerwca 2026
Sony ujawnia God of War: Laufey na PS5

Sony ujawnia God of War: Laufey na PS5

3 czerwca 2026

Recent Posts

  • Amazon dodaje podglądy produktów wygenerowane przez sztuczną inteligencję do wyników wyszukiwania
  • Suno pozyskuje 400 mln dolarów przy wycenie na poziomie 5,4 mld dolarów pomimo narastających procesów sądowych dotyczących praw autorskich
  • Lovable i Google rozszerzają wieloletnią współpracę w zakresie sztucznej inteligencji i chmury
  • Naukowcy tworzą robaka AI, który dostosowuje ataki bez udziału człowieka
  • Portfel Google doda tego lata identyfikatory cyfrowe z wybranych krajów UE

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.