Podsumowanie Tygodnia: Działalność przestępcza

Grupa cyber-szpiegowska Billbug, powiązana z Chinami, rozszerzyła swoją działalność na Azję Południowo-Wschodnią, atakując instytucje rządowe i sektor prywatny. Używa niestandardowego malware i skutecznie infekuje systemy, wykorzystując legitmatne, ale przestarzałe oprogramowanie. Grupa działa od 2015 roku, a jej celem są głównie kraje Azji Południowo-Wschodniej.

Setki firm z listy Fortune 500 zatrudniło północnokoreańskich pracowników IT, którzy często wykorzystują swoje stanowiska do szpiegostwa lub ataków finansowo motywowanych. Podejrzani używają sztucznej inteligencji do oszukiwania w testach i wywiadach, a także technologii deepfake do omijania kontroli tożsamości.

Działalność ransomware-as-a-service (RaaS) RansomHub, która zyskała na popularności po działaniach organów ścigania przeciwko LockBit i ALPHV, zakończyła swoją działalność. Podejrzewa się, że cyberprzestępcy mogli przenieść się do rosyjskojęzycznej operacji RaaS Qilin. RansomHub charakteryzowała się niskimi opłatami dla afiliantów i szerokim zakresem ataków, w tym na organizacje medyczne.

Tyler Robert Buchanan, podejrzany członek grupy cyberprzestępczej Scattered Spider, został ekstradowany ze Hiszpanii do USA. Oskarżony jest o oszustwo elektroniczne, kradzież tożsamości i udział w ataku phishingowym SMS, który doprowadził do włamań do wielu dużych firm technologicznych. Buchanan ma na swoim koncie kradzież ponad 26 milionów dolarów.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

CAPTCHA ImageChange Image