Дайджест Jet CSIRT [14.10.2021]

14.10.2021

McAfee представила отчет о программах-вымогателях за второй квартал 2021 года

В отчете фигурируют такие громкие имена шифровальщиков как: REvil, Ryuk, Babuk и DarkSide. Лидером среди программ-вымогателей является Reveil, именно они возглавляют список среди самых успешных внедрений ВПО(73%). Самым атакуемым стал государственный сектор, за ним идёт телеком, уже потом — сфера энергетики, медиа и телекоммуникации.


Компания Microsoft выпустила набор октябрьских обновлений

Набор патчей устраняет 81 уязвимость, три из которых получили статус критических. Среди затронутых продуктов оказались Windows DNS Server, ядро Windows, Windows AppContainer Firewall, а также Microsoft Edge.


Обнаружена новая программа-вымогатель

Группа Symantec Threat Hunter Team Broadcom Министерство обнаружили нового вымогателя(Yanluowang), использующейся в таргетированных атаках на компании по всему Миру. Для проникновения на устройства жертвы с последующим закреплением используют инструмент AdFind(инструмент командной строки для отправки запросов в AD). По предположениям специалистов программа Yanluowang может также использоваться для проведения DDoS-атак.