Aktører bak ransomware angrep truer med å lekke data. VISA advarer mot Point-of-Sale svakhet ved betaling med magnetstripe.
Aktører bak ransomware angrep truer med å lekke data
Maze er en form for ransomware som nylig har vært brukt i flere cyberangrep. Nå har en av aktørene bak angrepene opprettet en nettside hvor de oppgir navnet på flere bedrifter som angivelig har blitt rammet, men som har nektet å betale løsepengesummen. Angriperne opplyser om at dersom bedriftene ikke samarbeider, kommer de til å lekke informasjonen som de hentet ut før de krypterte innholdet. KrebsOnSecurity har verifisert at minst ett av selskapene som står oppført på nettsiden, nylig har vært offer for et Maze ransomware-angrep. Sikkerhetseksperter sier at aktører i lang tid har kommet med denne typen trusler, men at de aldri faktisk har publisert informasjonen. Dersom informasjonen skulle publiseres, blir selskaper fremover nødt til å behandle ransomware-angrep på lik linje som andre former for data-lekkasje. | ||||
Referanser | ||||
---|---|---|---|---|
https://krebsonsecurity.com/2019/12/ransomwar[...] |
VISA advarer mot Point-of-Sale svakhet ved betaling med magnetstripe
VISA har gitt ut et varsel om at angripere aktivt utnytter svakheter i Point-of-Sale systemer på bensinstasjoner. Dersom magnet-stripen på kortet benyttes sendes dataene ukryptert og kan dermed fanges opp av alle som har skaffet seg tilgang til nettverket. Hittil har angriperne benyttet e-poster med skadelige vedlegg for å skaffe seg tilgang til nettverkene. Nyere kort har sikkerhetsmekanismer som beskytter mot denne typen angrep ved hjelp av sikkerhets-chip. VISA har annonsert at drivstoff-forhandlere må skifte til chip-lesere innen oktober 2020. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.engadget.com/2019/12/16/visa-gas-[...] |