Em resumo
- O Ransomware Group Rhysida roubou dados confidenciais e informações pessoais do Departamento de Transportes de Maryland.
- O coletivo agora está leiloando o conteúdo de 30 BTC, ou cerca de US $ 3,4 milhões no valor.
- Os pagamentos de ransomware caíram 35% em 2024, mas ainda totalizaram US $ 813 milhões no total.
Os dados sensíveis passaram durante um incidente de segurança cibernética no Departamento de Transportes de Maryland, tendo sido leiloado por 30 bitcoin, ou US $ 3,4 milhões no valor, invadindo o coletivo Rhysida Ransomware.
Com base nos detalhes do leilão coletados por Dark Web diariamenteo O coletivo de hackers supostamente roubou sensível Dados e informações pessoais, como números de previdência social, endereços, datas de nascimento e outras informações de identificação.
Agora, está oferecendo os dados a uma única parte nos próximos sete dias.
Como parte de uma investigação de segurança cibernética, o Departamento de Transportes de Maryland “Perda de dados confirmada relacionada a incidentes” Relacionado ao acesso não autorizado dos sistemas de administração de trânsito de Maryland.
Ele pediu aos usuários e funcionários estaduais da autoridade de transporte que tomassem medidas para ajudar a mitigar os efeitos potenciais, como atualizar senhas e software e permitir a autenticação de dois fatores em suas contas.
O departamento não elaborou ainda mais os tipos de dados e informações sujeitos a perdas e disse que a investigação estava em andamento na segunda -feira. Um representante do Departamento de Transportes de Maryland não respondeu imediatamente a Descriptografar Solicitação de comentário.
O coletivo de hackers da Rhysida está operando desde pelo menos 2023, direcionando principalmente os setores de educação, saúde, fabricação, tecnologia da informação e governo De acordo com um memorando da Agência de Segurança de Segurança Cibernética e Infraestrutura (CISA).
A CISA acrescenta que os atores de Rhysida normalmente ameaçam publicar dados confidenciais se os pagamentos de resgate não forem feitos e direcionar as vítimas a enviar esses pagamentos via Bitcoin.
A criptografia é frequentemente usada pelos operadores de ransomware devido à dificuldade comparativa de rastrear pagamentos em comparação com os métodos centralizados tradicionais.
Em julho, o Departamento de Justiça procurou confisco de US $ 2,3 milhões em bitcoin Amarrado a ataques de ransomware e grupo de operadores, Caos. Um mês depois, As autoridades do Texas buscaram uma quantia semelhante em confisco de um operador de ransomware diferente, que havia extorquir as vítimas em todo o mundo.
Os atacantes de ransomware receberam cerca de US $ 813 milhões em pagamentos de extorsão em 2024, queda de 35% em relação a um recorde de US $ 1,25 bilhão em pagamentos de 2023 De acordo com a cadeia.
Debrie diário Boletim informativo
Comece todos os dias com as principais notícias agora, além de recursos originais, um podcast, vídeos e muito mais.
Fontedecrypt