ΑρχικήSecurityΤο Columbus και άλλες πόλεις θύματα επιθέσεων ransomware

Το Columbus και άλλες πόλεις θύματα επιθέσεων ransomware

Η πόλη του Columbus του Οχάιο δήλωσε ότι εργάζεται για την αποκατάσταση των συστημάτων της μετά από επίθεση ransomware, που ανάγκασε την κυβέρνηση να διακόψει τη σύνδεση στο Διαδίκτυο.

Δείτε επίσης: Οι Βορειοκορεάτες hackers Andariel στρέφονται στο ransomware

Columbus ransomware

Οι αξιωματούχοι της πόλης εξέδωσαν μια δήλωση αυτή την εβδομάδα εξηγώντας ότι ενώ τα συστήματα μισθοδοσίας και εργαζομένων παραμένουν λειτουργικά, αρκετές υπηρεσίες πληροφορικής που χρησιμοποιούν οι κάτοικοι αντιμετωπίζουν διακοπές που «μπορεί να χρειαστούν χρόνο για να αποκατασταθούν».

Το Columbus, η πρωτεύουσα του Οχάιο, με σχεδόν 1 εκατομμύριο κατοίκους, είναι μία από τις πολλές πόλεις που αναφέρουν περιστατικά κυβερνοασφάλειας ή επιθέσεις ransomware την τελευταία εβδομάδα.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Η πόλη ενημέρωσε για πρώτη φορά το κοινό με μια σύντομη δήλωση στο Facebook την περασμένη Παρασκευή. Ένα τοπικό ειδησεογραφικό μέσο πίεσε τον δήμαρχο του Columbus Andrew Ginther σχετικά με το εάν η πόλη αντιμετώπιζε επίθεση ransomware, αλλά αρνήθηκε να πει, επιβεβαιώνοντας απλώς ότι το περιστατικό επηρεάζει όλες τις υπηρεσίες της πόλης. Ανέφερε επίσης ότι κανένας υπάλληλος της πόλης δεν μπορεί να στείλει ή να λάβει email.

Σε μια δήλωση στον ιστότοπο της πόλης, αξιωματούχοι ανέφεραν ότι το Τμήμα Τεχνολογίας της πόλης ανακάλυψε μια «ανωμαλία» την Πέμπτη 18 Ιουλίου και επικοινώνησε με τις αρχές επιβολής του νόμου για να βοηθήσουν στην ανάκαμψη. Σημείωσαν ότι το περιστατικό «δεν σχετίζεται με την παγκόσμια διακοπή της πληροφορικής» που προκλήθηκε από την εταιρεία κυβερνοασφάλειας CrowdStrike.

Δείτε ακόμα: Η ομάδα ransomware RA World επιτίθεται στον κατασκευαστικό τομέα

«Η έρευνα για την ακριβή αιτία βρίσκεται σε εξέλιξη, αλλά πιστεύεται ότι ένας υπάλληλος της πόλης του Columbus έκανε κλικ σε έναν κακόβουλο σύνδεσμο που στάλθηκε μέσω email», δήλωσε η πόλη, σημειώνοντας ότι εξακολουθεί να εξετάζει ποιες πληροφορίες είχαν παραβιαστεί.

«Η πόλη του Columbus βρίσκεται αυτή τη στιγμή στη φάση αποκατάστασης και ανάκαμψης των συστημάτων της. Η πόλη έχει προσλάβει εμπειρογνώμονες επιβολής του νόμου και κυβερνοασφάλειας για την εξάλειψη της απειλής, τη συμμόρφωση με την ισχύουσα νομοθεσία και τον περιορισμό περαιτέρω κινδύνου. Όσα άτομα επηρεαστούν, θα λάβουν ειδοποίηση.»

Το Columbus Dispatch ανέφερε την Πέμπτη ότι η πόλη δίνει προτεραιότητα στην αποκατάσταση των συστημάτων επιβολής του νόμου – κυρίως του συστήματος άμεσης δράσης με τη βοήθεια υπολογιστή.

Η επίθεση στο Columbus έρχεται μόλις ένα μήνα αφότου μια άλλη μεγάλη πόλη στο Οχάιο – το Κλίβελαντ – ανέφερε τη δική της επίθεση ransomware που έκλεισε το δημαρχείο για μέρες. Η επίθεση στο Columbus σημειώθηκε καθώς αρκετοί δήμοι των ΗΠΑ αντιμετωπίζουν τις συνέπειες από περιστατικά που επηρέασαν μια ποικιλία κυβερνητικών υπηρεσιών.

Δείτε επίσης: Ανώτατο Δικαστήριο Λος Άντζελες: Κλείσιμο συστημάτων λόγω ransomware

Οι επιθέσεις ransomware αποτελούν μια σοβαρή απειλή στον ψηφιακό κόσμο, καθώς οι επιτιθέμενοι κρυπτογραφούν τα δεδομένα των θυμάτων και απαιτούν λύτρα για την αποκατάστασή τους. Αυτές οι επιθέσεις μπορούν να βλάψουν σοβαρά τις επιχειρήσεις, διότι συχνά οδηγούν σε σημαντική διακοπή της λειτουργίας τους και σε απώλεια κρίσιμων δεδομένων. Οι μέθοδοι που χρησιμοποιούν οι επιτιθέμενοι ποικίλλουν, περιλαμβάνοντας phishing emails, κακόβουλα λογισμικά, και εκμετάλλευση ευπαθειών συστημάτων. Είναι σημαντικό για οργανισμούς και χρήστες να υιοθετούν στρατηγικές ασφάλειας, όπως τακτικά αντίγραφα ασφαλείας των δεδομένων, καθώς και την εκπαίδευση των υπαλλήλων σχετικά με την αναγνώριση επικίνδυνων συνδέσμων και συνημμένων.

Πηγή: therecord

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS