Organizações são vítimas de nova onda de ataques DDoS

Clientes da Radware foram alvo de extorsão em uma campanha global de resgates DDoS que começou em agosto

Compartilhar:

Durante a última semana de dezembro de 2020 e as primeiras semanas de janeiro de 2021, os clientes da Radware foram alvo de extorsão DDoS pela segunda vez em uma campanha global de resgates DDoS que começou em agosto. As organizações receberam novas cartas que começavam da seguinte forma (em tradução livre):

“Talvez você tenha esquecido de nós, mas nós não esquecemos de você. Estávamos ocupados trabalhando em projetos mais rentáveis, mas agora estamos de volta.”

As organizações que receberam essas cartas foram as mesmas empresas que receberam ameaças em agosto e setembro de 2020. A análise desta segunda onda de cartas sugere que o mesmo grupo de meados de 2020 está por trás dessas comunicações maliciosas.

 

As organizações que receberam essas novas cartas não responderam/pagaram o pedido de resgate em meados de 2020. As empresas que receberam essas novas cartas não foram reveladas à mídia em meados de 2020, então apenas o ator de ameaça original conhecia essas empresas. A Radware está muito confiante de que as mesmas pessoas que fizeram as ameaças nessa campanha de 2020 ainda estão ativos hoje.

 

A carta de resgate continuou com:

 

“Pedimos que 10 bitcoins sejam pagos ao endereço bitcoin para evitar que toda a sua rede receba o ataque DDoS. Você está muito atrasado, e até o momento não recebemos o pagamento. Por quê? Qual é o problema? Você acha que pode mitigar nossos ataques? Você acha que foi uma brincadeira ou que vamos desistir? Você está errado.”

 

Aumento do bitcoin

Quando a campanha de extorsão DDoS começou em agosto de 2020, um único bitcoin valia cerca de US$ 10.000. No momento desta publicação, ele vale aproximadamente US$ 30.000. Isso foi citado pelos atacantes nesta última rodada de cartas de resgate e é representativo o impacto que o aumento do preço do Bitcoin terá no cenário de ameaças.

“Podemos facilmente derrubá-lo totalmente, mas considerando o tamanho da sua empresa, provavelmente custaria mais um dia sem a Internet do que o que estamos pedindo, então calculamos e decidimos tentar pacificamente novamente. E não estamos fazendo isso por vandalismo cibernético, mas para ganhar dinheiro, então estamos tentando facilitar a situação para ambos.

Seremos gentis e não aumentaremos sua taxa. Na verdade, como o preço do Bitcoin subiu mais de 100% desde a última vez, estamos reduzindo temporariamente a taxa para 5 BTC! Temporariamente. Sim, envie 5 BTC para nós e iremos embora!

Você pode nos pagar enviando para o mesmo endereço que informamos da última vez, ou se você precisar de um novo por qualquer motivo (privacidade, porque você provavelmente encaminhou nosso primeiro e-mail para agentes da lei): <novo endereço bitcoin>.”

 

A mensagem termina com:

“Lembre-se, nós nunca desistiremos. E sempre voltaremos, até sermos pagos. Uma vez pagos, tudo estará resolvido, e você nunca mais ouvirá falar de nós novamente – para sempre.”

O ataque

Poucas horas depois de receber a mensagem, as organizações foram atingidas por ataques DDoS que alcançaram mais de 200 Gbps e duraram mais de nove horas sem desaceleração ou interrupção. Um tamanho máximo de ataque de 237 Gbps foi registrado, com uma duração total de quase 10 horas. Os vetores de ataque usados ainda correspondem aos ataques originais do grupo e consistiam principalmente de fragmentos UDP, porta UDP 80 e tráfego DNS.

 

Razões para preocupação

 

1.Campanhas de extorsão DDoS ou Resgate DDoS costumavam ocorrer de forma sazonal. Elas ocorriam anualmente por algumas semanas, antes que o autor da ameaça desistisse. Parece que não é mais o caso. A Extorsão DDoS tornou-se parte integrante do cenário de ameaças para organizações de quase todas as indústrias desde meados de 2020.

 

2. Os autores das ameaças estão retornando aos alvos anteriores. Se sua organização já recebeu uma carta anteriormente, há uma grande chance de você receber uma nova carta.

 

3. A perseverança, o tamanho e a duração do ataque nos fazem acreditar que este grupo foi bem-sucedido em receber pagamentos ou eles têm extensos recursos financeiros para continuar seus ataques. RecomendaçãoProcure ajuda profissional para se proteger contra os ataques DDoS.

 

A Radware aconselha fortemente a não pagar a extorsão. Não há garantia de que os ataques irão cessar, ou eles não voltarão com mais frequência após um primeiro pagamento. Normalmente, essa categoria de cibercriminosos está procurando altos ganhos financeiros. Saber que uma organização sucumbiu à ameaça os levará a ameaçar novamente no futuro.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

90% dos ataques a empresas começam com um e-mail de phishing, alerta estudo

Em 2022, a população global enviou 330 bilhões de e-mails e a previsão é que esse número cresça até 17,8%...
Security Report | Overview

Veeam conclui aquisição da empresa de resposta à incidentes Coveware

A Coveware by Veeam seguirá trazendo serviços de resposta a incidentes de extorsão cibernética e preparação proativa de empresas para...
Security Report | Overview

Terceirzados se consolidam como brecha eficaz de ataque, aponta vendor

Trabalho conjunto e rapidez na detecção de ameaças são fundamentais para resposta eficaz...
Security Report | Overview

Especialistas apontam que infraestrutura crítica segue como alvo essencial no Brasil

Palo Alto Networks destaca que ataques à infraestrutura crítica podem causar a suspensão de serviços essenciais, como assistência médica, energia...