Babuk Ransomware Group träffar Metropolitan PD

De hotaktörer som kollektivt kallas Babuk ransomware-gäng verkar ha fått en ny hit. Gruppen säger att de har exfiltrerat cirka 250 gigabyte information från Washington DC Metropolitan Police Department tidigare i veckan.

Gänget påstår sig ha fått tillgång till och stulit interna rapporter, mugshots och annan tillhörande information för personer som arresterats.

Babuk-gänget skrev om attacken på sin officiella webbplats, som den använder för att visa bevis på sin verksamhet och för att skrämma offren till att betala. Några av de stulna mapparna med information hette "Gang konfliktrapporter" och "BEEFS - CONFLICTS", enligt en rapport från Vice.

Attacken kommer med ett fräckt hån, med Babuk-gruppen som säger att den kan hitta nolldagars sårbarheter innan dess offer kan.

En dag efter attacken erkände en officiell talesman med Metropolitan PD det och uppgav att FBI hade blivit kontaktad och om ärendet.

Babuk-gruppen är efter det vanliga - en slumpmässig betalning mot löftet att inte läcka de stulna uppgifterna. Även om Babuk-ransomware och hotaktörer som använder den bara dykt upp på säkerhetsforskares radar 2021, gör de redan vågor.

Nytt men ondskan

Denna speciella stam av ransomware har använts i fem separata attacker, med en av dem som netto cyberkriminella $ 85 tusen i lösenbetalning.

Babuk ransomware drivs och körs med den vanliga ransomware-as-a-service-mallen. Gruppen bakom skadlig programvara licensierar den till spirande cyberbrottslingar som utför attackerna på egen hand, med Babuk-gruppen som sedan tar ned vinsterna i händelse av framgångsrika lösenbetalningar.

Threatpost rapporterade att just denna ransomware har upptäckts riktad mot elektronik-, sjukvårds- och transportsektorn, i olika länder över hela världen.

Säkerhetsforskare som arbetar med det israeliska säkerhetsföretaget Cymulate påpekade att en stor del av problemet härrör från den långsamma processen med lappsystem. Threatpost citerade Cymulates tekniska chef Avihai Ben-Yossef, som uppgav att även om saker och ting inte kommer ner till nolldagars sårbarheter, bara att lappa sårbarheter och använda "manuell säkerhetstestning" kommer att innebära att organisationer alltid kommer att ligga efter hotaktörer.

Statliga organisationer och enheter som Metropolitan PD verkar inte skapa särskilt svåra mål när man tittar på siffrorna. Tillbaka i 2019 rapporterar Threatpost att över 110 myndigheter har blivit offer för ransomware.

April 28, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.