Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Ransomware trafia w biuro Virginia AG: 134 GB danych

byKerem Gülen
24 marca 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Biuro prokuratora generalnego Wirginii zostało dotknięte cyberatakiem w lutym, zmuszając do zamknięcia systemów IT i powrót do papierowych zgłoszeń. Cloak Ransomware Group twierdzi teraz, że chwali się kradzież 134 GB poufnych danych.

Biuro prokuratora generalnego w Wirginii musiało zamknąć swoje systemy informatyczne, w tym e -mail i VPN po tym, jak cierpieć z powodu tego, co główny zastępca AG Steven Popps określił jako „wyrafinowany atak”. Naruszenie, wykryte w lutym, wywołało powiadomienia dla FBI, policji stanowej Virginia i Virginia Information Technologies Agency.

20 marca 2025 r. Cloak dodał biuro prokuratora generalnego w Wirginii do listy ofiar na swojej stronie Tor Leak. Grupa ogłosiła, że ​​wraz z okresem oczekiwania całe archiwum skradzionych danych 134 GB jest już dostępne do pobrania, po początkowym opublikowaniu tylko zrzutów ekranu jako dowodu.

Badania są nadal w toku w celu ustalenia pełnego zasięgu i źródła tego naruszenia.


T-Mobile Data Breach: są ci winni pieniądze-oto jak to domagać się


Aktywny od co najmniej 2023 r., Cloak podobno zagroził ponad stu organizacji, często ukierunkowanym na małe i średnie firmy, głównie w Europie, zwłaszcza w Niemczech i rozszerzył swoją działalność na kraje w Azji. Docelowe sektory to opieka zdrowotna, nieruchomości, budownictwo, IT, żywność i produkcja.

„Cloak kieruje przede wszystkim małe i średnie firmy w Europie, a Niemcy jako głównym celem. Grupa rozszerzyła swoją działalność na kraje w Azji i celuje w różne sektory, w tym opiekę zdrowotną, nieruchomości, budownictwo, IT, żywność i produkcję. Strategia ataku Cloaka obejmuje nabywanie dostępu do sieci za pośrednictwem wstępnych brokerów dostępu (IAB) lub metod inżynierii społecznej, takich jak phishing, złe, złe, eksploatowanie i eksploatowanie. ukryty jako uzasadnione aktualizacje, takie jak instalatorzy Microsoft Windows ”, stwierdza Zimorodek.

Grupa infiltruje sieci, kupując dostęp od początkowych brokerów dostępu (IAB) lub stosując taktykę inżynierii społecznej, takie jak kampanie phishingowe i złośliwe reklamy. Metody te często obejmują zestawy exploit i pobieranie do pobrania w przebraniu jako uzasadnione aktualizacje oprogramowania, w tym fałszywych instalatorów Microsoft Windows.

Po wejściu do sieci Cloak używa wariantu oprogramowania ransomware arcrypter, pochodzącego z wyciek kod Babukdo szyfrowania plików.


Polecane wizerunki

Tags: oprogramowanie ransomwarewyciek danych

Related Posts

Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11

Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11

14 lipca 2026
OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT

OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT

14 lipca 2026
Wyciek Pixela 11 pokazuje odważne kolory magenty i brzoskwini

Wyciek Pixela 11 pokazuje odważne kolory magenty i brzoskwini

14 lipca 2026
Pole wyszukiwania systemu Windows 11 ma mniej bałaganu i większą kontrolę

Pole wyszukiwania systemu Windows 11 ma mniej bałaganu i większą kontrolę

14 lipca 2026
Aktualizacja algorytmu X ma na celu sprawienie, aby odpowiedzi były bardziej przyjazne

Aktualizacja algorytmu X ma na celu sprawienie, aby odpowiedzi były bardziej przyjazne

14 lipca 2026
Xiaomi przedstawia SUV-a SkyNomad N90 zwiększającego zasięg

Xiaomi przedstawia SUV-a SkyNomad N90 zwiększającego zasięg

14 lipca 2026

Recent Posts

  • Liderzy IT przedkładają zaufanie nad funkcje AI, mówi NinjaOne
  • Cisco: gwałtowny wzrost sztucznej inteligencji potroi ruch w sieci korporacyjnej do 2026 r
  • 6G zapewnia wyjątkowo niskie opóźnienia dla pojazdów podłączonych do sieci
  • Microsoft testuje nową funkcję analizy komputera Copilot w systemie Windows 11
  • OpenAI wycofuje przeglądarkę Atlas, aby skupić się na nowej superaplikacji ChatGPT

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.