Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Forschungsteams warnten vor einer als Ransom Busters bekannten Stelle, die Opfer von Ransomware-Angriffen vor deren Bekanntgabe kontaktiert und bis zu 60.000 US-Dollar für Entschlüsselungsschlüssel und die Löschung gestohlener Daten verlangt. Die Beweise deuten darauf hin, dass es sich bei der Stelle um einen Partner der Ransomware-Operationen selbst handeln könnte, nicht um ein unabhängiges Wiederherstellungsunternehmen.
Ein Partner der Akira-Ransomware nutzte ein exponiertes SonicWall-VPN ohne Multi-Faktor-Authentifizierung, um auf das Netzwerk des Opfers zuzugreifen, und deaktivierte anschließend die Schutzsysteme, indem er das System im abgesicherten Modus neu startete. Den Angreifern gelang es, innerhalb von weniger als fünf Stunden Daten und Zugangsdaten zu stehlen, doch die Ransomware-Nutzlast scheiterte aufgrund speicherbezogener Fehler bei der Verschlüsselung der Dateien.