Emotet un Squirrelwaffle
Jauna tendence – hakeri "iespraužas" eksistējošā epastu sarakstē.
Emotet:
- Darbojas automātiski
- inficējot datoru, nozog daļu sarakstes un adrešu grāmatiņu
- pārsūta eksistējošo saraksti kontaktiem ar inficētu pielikumu
- Ir atsācis darbību novembrī, jau atsāka spamošanas moduļa darbību, cita starpā ietekmējot IKEA darbību
IKEA email systems hit by ongoing cyberattack
SquirrelWaffle:
- Hakeri manuāli uzlauž epasta serveri
- Eksistējošā sarakstē tiek ievietotas jaunas atbildes ar inficētu pielikumu
Squirrelwaffle Exploits ProxyShell and ProxyLogon to Hijack Email Chains
Aresti
"Nākamais Mark Zuckerberg" no Nigērijas
Iepriekš stāstījām par jaunu sadarbības shēmu, ko piedāvā vairāki ransomware operatori. Uzņēmumu darbiniekiem tiek piedāvāts palaist izspiedējvīrusus savā tīklā, saņemot par to daļu no atlīdzības.
Šonedēļ Nigērijā noticis pirmais arests saistībā ar šādām darbībām.
Arrest in 'Ransom Your Employer' Email Scheme
New Tactic Solicits Employees to Deploy Ransomware