Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday 2 January 2024

Daglig Nyhetsbrev fra Telenor Sikkerhetssenter - 2024.01.02

Cactus Ransomware Angriper Svenske Coop.


Cactus Ransomware Angriper Svenske Coop

Cactus ransomware-gruppen har angivelig hacket Coop, en ledende detaljhandel- og dagligvarekjede i Sverige. Coop står overfor en potensiell lekkasje av personlige data, med over 21.000 kataloger som har blitt kompromittert. Gruppen skal også ha publisert et ID kort som bevis på inntrengelsen.

Cactus-gruppen bruker sofistikerte verktøy for å finne mål, for å deretter søke etter sårbarheter. Når gruppen finner en sårbarhet, infiserer de målet med skadevare. Etter skadevaren er på plass, og gruppen har oppnådd elevert tilgang på systemet, bruker de legitim programvare for å oppnå fjernaksess og deaktiverer kjente antivirus på infiserte systemer.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>