Po raz drugi wirus SamSam ransomware trafił do Departamentu Transportu w Kolorado. W pierwszym ataku wykrytym 21 lutego 2018 roku ponad 2000 komputerów z zainstalowanym oprogramowaniem zabezpieczającym Windows i McAfee zostało przerzuconych w tryb offline po ich zaszyfrowaniu. Po przywróceniu około 20% tych systemów, modyfikacja oryginalneg SamSam ransomware udzerzyła ponownie, wprowadzając wszystkie komputery w tryb offline.
SamSam ransomware po raz pierwszy pojawił się na początku 2016 roku i początkowo był adresowany do systemów opieki zdrowotnej. W jednym przypadku organizacja opieki zdrowotnej zapłaciła okup w wysokości 55,000 $, aby odzyskać swoje pliki. W przeciwieństwie do tradycyjnego oprogramowania ransomware, SamSam nie dostarcza malertising lub złośliwych załączników do wiadomości e-mail. To oprogramowanie ransomware wydaje się być dystrybuowane przez niezałatane serwery i wykorzystuje je do atakowania dodatkowych maszyn, które hakerzy wykorzystują do identyfikacji kluczowych systemów danych do szyfrowania.

Poleganie na wewnętrznych zespołach IT w celu zapewnienia, że wszystkie maszyny są regularnie konserwowane i uaktualniane, jest czasochłonne i kosztowne. Przeniesienie obciążenia związanego z ochroną cybernetyczną z wewnętrznych zespołów IT na osoby trzecie specjalizujące się w bezpieczeństwie cybernetycznym jest bardziej optymalnym rozwiązaniem.
Przeczytaj Więcej Blogów Cyberbezpieczeństwa
Inne posty, które mogą Cię zainteresować
Log4j Security Update
On Friday, Dec. 10, 2021 the Apache Software Foundation disclosed a critical vulnerability (CVE-2021-44228) in its “Log4j” software. The disclosure has received extensive news coverage because of the ubiquity of…
13 grudnia, 2021
The Dangers of Connecting Cameras Directly to the Internet
Dean Drako Dean Drako is the founder and CEO of Eagle Eye Networks, the global leader in cloud video security. Eagle Eye Networks ranked #133 in Deloitte’s 2019 Technology Fast…
18 marca, 2020
Macy’s Hit in Cyber Data Breach
Macy's and Bloomingdales join a long list of retailers hit with cyber breaches this year, including Adidas, Under Armour, Forever21, Saks Fifth Avenue and Lord & Taylor. In a notice…
3 sierpnia, 2018