Новая группировка n0n угрожает уничтожать бэкапы жертв
Исследователи CyberXTron зафиксировали активность новой ransomware-группы n0n с 18 сентября; к 22 сентября на её Tor-сайте были данные более десятка жертв. Помимо кражи данных группа угрожает зашифровать или уничтожить резервные копии и теневые копии, чтобы жертва не смогла восстановить сеть.
- 23% жертв n0n — финансовый сектор, по 15% — технологии, ритейл и образование
- Атаки начинаются с украденных infostealer-малвари учётных данных
- Счётчики на сайте утечек у части жертв уже истекли, данные опубликованы
- CyberXTron советует MFA, изоляцию бэкапов и least-privilege доступ
Читать дальше
Безопасность