Дайджест Jet CSIRT [25.03.2022]

25.03.2022

Часть хакерской группировки Lapsus$ арестована в Лондоне

 

Полиция Лондона сообщила, что они арестовали 7 человек в возрасте от 16 до 21 года в связи с расследованием деятельности хакерской группировки Lapsus$. Данная информация стала известна после объявления в Телеграм канале злоумышленников, о том что часть их команды уходит в отпуск до 30 марта. Киббергруппировка Lapsus$ стала известна после атак на такие известные компании как Nvidia , Samsung , Microsoft и Okta.


Исследователи изучили скорость шифрования программ-вымогателей

 

Специалисты из Splunk проверили, сколько времени требуется различным программам-вымогателям для шифрования файлов на скомпрометированных системах. Самым быстрым ransomware оказался LockBit, которому в среднем потребовалось всего 5 минут 50 секунд для шифрования 100 000 файлов. В одном из тестов LockBit потребовалось всего 4 минуты и 9 секунд, чтобы зашифровать файлы размером 53,83 ГБ. Все тесты проходили на разных операционных системах Windows и аппаратных конфигурациях. Вымогатели Maze и PYSA показали худшие результаты: каждому из них для шифрования такого же объема потребовалось 1 час 54 минуты.


Северокорейские хакеры использовали 0-day-уязвимость в Google Chrome

Команда специалистов Threat Analysis Group обнаружила две вредоносные кампании, использующие уязвимость CVE-2022-0609, которая позволяет выполнить произвольный код на уязвимых системах. Киберпреступники рассылали потенциальным жертвам электронные письма, обманом заставляли посетить поддельные сайты или скомпрометированные легитимные web-сайты, которые в конечном итоге активировали набор эксплоитов.