SAD zapretile da će preduzeti mere protiv ruskih sajber kriminalaca ako Rusija to ne uradi

Vesti, 07.07.2021, 10:00 AM

SAD zapretile da će preduzeti mere protiv ruskih sajber kriminalaca ako Rusija to ne uradi

Sekretar za štampu Bele kuće Džen Psaki rekla je da će SAD preduzeti mere protiv sajber kriminalnih grupa iz Rusije ako ruska vlada to odbije da učini.

Psaki je dodala da se nedavni ransomware napad grupe REvil na IT kompaniju Kaseya sa sedištem na Floridi još uvek ne pripisuje nikome, posebno ne ruskoj vladi.

Ona je takođe rekla da će se visoki američki i ruski zvaničnici ponovo sastati sledeće nedelje kako bi se pozabavili nedavnim napadima koji su bili usmereni na američke kompanije.

Ona je rekla da se razgovori na ekspertskom nivou nastavljaju. „Očekujemo da ćemo sledeće nedelje imati još jedan sastanak usredsređen na napade ransomwarea”, izjavila je sekretar za štampu Bele kuće tokom brifinga o agendi politike Bajdenove administracije.

„Kao što je predsednik jasno rekao predsedniku Putinu kada su se sastali, ako ruska vlada ne može ili neće da preduzme mere protiv kriminalaca sa prebivalištem u Rusiji, mi ćemo preduzeti mere ili ćemo zadržati pravo da sami preduzmemo mere. U ovom slučaju, obaveštajna zajednica još uvek nije pripisala napad. Zajednica sajber-bezbednosti slaže se da REvil deluje van Rusije sa podružnicama širom sveta.“

Lideri grupe G7 takođe su prošlog meseca zatražili od Rusije da hitno preduzme mere protiv ransomware bandi za koje se veruje da deluju u njenim granicama, nakon nepreglednog niza napada na organizacije iz kritičnih sektora širom sveta.

U međuvremenu, kompanija Kaseya je saopštila da je napad ransomwareom na lanac snabdevanja koji koordinira REvil ransomware grupa “imao ograničen uticaj” pošto je pogodio manje od 60 MSP provajdera (Managed Service) koristeći njihov VSA softver za daljinsko nadgledanje i upravljanje.

REvil tvrdi da je u ovom velikom napadu šifrovao više od 1.000.000 sistema i, nakon što je u početku zatražio 70 miliona dolara, sada traži 50 miliona dolara za univerzalni dekriptor.

Kompanija je rekla da su napadači kompromitovali do 1.500 preduzeća i da „ovaj napad nikada nije predstavljao pretnju niti je imao ikakvog uticaja na kritičnu infrastrukturu“, iako CISA IT sektor smatra sektorom kritične infrastrukture.

„Napad je imao ograničen uticaj, a samo je oko 50 od više od 35.000 kupaca Kaseye hakovano”, rekla je kompanija.

„Od približno 800.000 do 1.000.000 lokalnih i malih preduzeća kojima upravljaju kupci kompanije Kaseya, ugroženo je samo oko 800 do 1.500.“

Izvršni direktor kompanije takođe je dodao da se „ovaj vrlo sofisticirani napad pokazao, na sreću, u velikoj meri precenjenim“.

CISA i FBI su u međuvremenu objavili smernice za žrtve ovog napada, a Veće za nacionalnu sigurnost Bele kuće pozvalo je žrtve da prijave incidente i slede uputstva koje je objavila Kaseya.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje