Вымогатели взломали системы Минфина Эквадора и банка Banco Pichincha
1 марта 2021 года
Киберпреступная группировка Hotarus Corp взломала комьютерные системы Министерства финансов Эквадора и крупнейшего банка страны Banco Pichincha, похитив конфиденциальные данные.
Для шифрования файлов злоумышленники использовали вымогательское ПО Ronggolawe (также известное как AwesomeWare), написанное на языке PHP. Вскоре после атаки злоумышленники опубликовали на хакерском форуме текстовый файл, содержащий 6632 комбинаций логинов и хешей паролей.
Киберпреступная группировка сообщила изданию BleepingComputer, что они похитили «секретную министерскую информацию, электронные письма, информацию о сотрудниках и контракты».
После атаки на Министерство финансов Hotarus Corp взломала крупнейший частный банк Эквадора Banco Pichincha. Банк подтвердил (Архивная копия от 28 февраля 2021 на Wayback Machine) факт атаки в официальном заявлении, но уточнил, что был взломан маркетинговый партнер, а не внутренние системы банка. Злоумышленники использовали взломанную платформу для рассылки фишинговых писем, пытаясь украсть конфиденциальную информацию для выполнения «незаконных транзакций».
Хакеры, в свою очередь, оспорили заявление банка и заявили, что атака на маркетинговую компанию была стартовой точкой для осуществления взлома внутренних систем банка. Они украли данные и использовали программы-вымогатели для шифрования устройств. В ходе этой атаки хакерская группа похитила «31 636 026 записей о клиентах и 58 456 конфиденциальных системных записей», включая информацию о номерах кредитных карт.
По словам хакеров, атаки были осуществлены исключительно ради денег. В настоящее время они не продают данные, украденные у Министерства финансов, а лишь данные кредитных карт Banco Pichincha.
Источники
правитьЭта статья содержит материалы из статьи «Вымогатели взломали системы Минфина Эквадора и банка Banco Pichincha», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.