Дайджест Jet CSIRT [27-29.11.2021]

27.11.2021

Компания Swire Pacific Offshore подверглась атаке вымогателя Clop

Крупнейший морской грузоперевозчик Swire Pacific Offshore (SPO) подвергся атаке программы-вымогателя Clop. В результате атаки к злоумышленникам попала конфиденциальная коммерческая информация, при этом часть данных была уничтожена. По заявлениям представителей компании, число зараженных систем может составлять 2500 тыс, что соответствует морскому и береговому персоналу компании в 18 странах. Операторы программы-вымогателя Clop подтвердили свою причастность к данному инциденту и выложили на своём сайте скриншоты украденной информации.


Обнаружена 0-day уязвимость в роутерах TP-Link

Исследователи безопасности компании Resecurity обнаружили активно используемую злоумышленниками 0-day уязвимость в роутерах TL-XVR1800L от TP-Link. Уязвимость была выявлена в ходе мониторинга активности хакеров, атакующих сетевые и IoT-устройства. По заявлениям специалистов, эксплойт 0-day, используемый злоумышленниками для роутеров TP-Link, входит в состав ПО для взлома - TP-Linker. Производитель подтвердил наличие уязвимости и работает над её устранением.


Задержаны администраторы Telegram-каналов, продававшие поддельные Green Pass

Итальянское агентство по борьбе с финансовыми преступлениями (Guardia di Finanza - GdF) объявило об аресте нескольких лиц, подозреваемых в управлении Telegram-каналами, которые использовались для продажи поддельных Green Passes – свидетельств о вакцинации от Covid-19. По предварительным данным злоумышленники управляли в общей сложности 35 каналами с общей аудиторией в 100 тыс. пользователей.