Новый уровень угрозы: Brain Cipher парализовал данные центры Индонезии

Новый уровень угрозы: Brain Cipher парализовал данные центры Индонезии

В Индонезии разразился масштабный киберинцидент. Национальный центр данных страны подвергся атаке нового вида вымогательского ПО — Brain Cipher. Эта операция по распространению вредоносного программного обеспечения уже начала оказывать давление на организации по всему миру, и теперь серьезно затронула государственные службы Индонезии.

20 июня временный Национальный центр данных Индонезии, который используется правительством для хостинга серверов и предоставления онлайн-услуг, был атакован. В результате атаки серверы правительства были зашифрованы, что привело к сбоям в работе иммиграционных служб, контроле паспортов, выдаче разрешений на проведение мероприятий и других онлайн-сервисах.

Злоумышленники потребовали для восстановления данных 8 миллионов долларов в криптовалюте Monero. Они угрожают опубликовать похищенные данные, если их требования не будут выполнены. По информации из переговорных чатов, злоумышленники даже объявили о подготовке пресс-релиза о качестве защиты личных данных, похищенных во время атаки.

Brain Cipher — это новая операция по распространению вымогательского ПО, начавшая свою деятельность в этом месяце. Она уже успела привлечь внимание специалистов, загрузивших образцы этого вируса на различные сайты для обмена вредоносным ПО. Созданные на базе утечки конструктора LockBit 3.0, образцы программы незначительно изменены разработчиками Brain Cipher.

Вредоносная программа не только добавляет расширение к зашифрованным файлам, но и изменяет имена файлов, затрудняя их идентификацию. В записках с требованиями выкупа, которые создаются в каждом зашифрованном файле, кратко описывается произошедшее, угрожается публикацией данных и предлагаются ссылки на сайты для переговоров и утечек данных через анонимную сеть Tor.

Также был запущен новый сайт утечки данных, на котором пока не указаны жертвы. Как и другие группировки, занимающиеся вымогательским ПО, Brain Cipher ворует корпоративные данные до начала шифрования файлов, используя их в качестве рычага для давления на жертв.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?