Дайджест Jet CSIRT [27.12.2021]

27.12.2021

Компания по продаже фотоподарков Shutterfly подверглась атаке с использованием вымогательского ПО Conti

 

Согласно сообщению новостного издания BleepingComputer, атака была совершена примерно две недели назад. Как утверждают злоумышленники, в результате атаки было зашифровано более 4 тыс. устройств и 120 серверов VMware ESXi. Вымогатели создали частную страницу, содержащую скриншоты похищенных данных, и угрожают сделать ее общедоступной. В качестве выкупа группировка требует миллионы долларов.


Стало известно об утечке данных портала Госуслуг

 

Эксперт компании CyberSec сообщил о крупной утечке данных регионального портала Госуслуг Пензенской области. Утечка включает почти 2 ГБ исходного кода, цифровые сертификаты и другие ресурсы, которые могут быть интересны злоумышленнику. Причиной утечки стало отсутствие ограничений к каталогам .git на поддоменах mos.ru. Специалисты уже сообщили команде кибербезопасности Госуслуг о выявленной проблеме.


Опубликован календарь киберугроз 2021 года от Cisco Talos

 

Специалисты Cisco Talos опубликовали отчет по основным событиям безопасности 2021 года. Исследователи ожидают рост количества атак на крупные компании и увеличение числа программ-вымогателей в 2022 году.