Organizações são vítimas de nova onda de ataques DDoS

Clientes da Radware foram alvo de extorsão em uma campanha global de resgates DDoS que começou em agosto

Compartilhar:

Durante a última semana de dezembro de 2020 e as primeiras semanas de janeiro de 2021, os clientes da Radware foram alvo de extorsão DDoS pela segunda vez em uma campanha global de resgates DDoS que começou em agosto. As organizações receberam novas cartas que começavam da seguinte forma (em tradução livre):

“Talvez você tenha esquecido de nós, mas nós não esquecemos de você. Estávamos ocupados trabalhando em projetos mais rentáveis, mas agora estamos de volta.”

As organizações que receberam essas cartas foram as mesmas empresas que receberam ameaças em agosto e setembro de 2020. A análise desta segunda onda de cartas sugere que o mesmo grupo de meados de 2020 está por trás dessas comunicações maliciosas.

 

As organizações que receberam essas novas cartas não responderam/pagaram o pedido de resgate em meados de 2020. As empresas que receberam essas novas cartas não foram reveladas à mídia em meados de 2020, então apenas o ator de ameaça original conhecia essas empresas. A Radware está muito confiante de que as mesmas pessoas que fizeram as ameaças nessa campanha de 2020 ainda estão ativos hoje.

 

A carta de resgate continuou com:

 

“Pedimos que 10 bitcoins sejam pagos ao endereço bitcoin para evitar que toda a sua rede receba o ataque DDoS. Você está muito atrasado, e até o momento não recebemos o pagamento. Por quê? Qual é o problema? Você acha que pode mitigar nossos ataques? Você acha que foi uma brincadeira ou que vamos desistir? Você está errado.”

 

Aumento do bitcoin

Quando a campanha de extorsão DDoS começou em agosto de 2020, um único bitcoin valia cerca de US$ 10.000. No momento desta publicação, ele vale aproximadamente US$ 30.000. Isso foi citado pelos atacantes nesta última rodada de cartas de resgate e é representativo o impacto que o aumento do preço do Bitcoin terá no cenário de ameaças.

“Podemos facilmente derrubá-lo totalmente, mas considerando o tamanho da sua empresa, provavelmente custaria mais um dia sem a Internet do que o que estamos pedindo, então calculamos e decidimos tentar pacificamente novamente. E não estamos fazendo isso por vandalismo cibernético, mas para ganhar dinheiro, então estamos tentando facilitar a situação para ambos.

Seremos gentis e não aumentaremos sua taxa. Na verdade, como o preço do Bitcoin subiu mais de 100% desde a última vez, estamos reduzindo temporariamente a taxa para 5 BTC! Temporariamente. Sim, envie 5 BTC para nós e iremos embora!

Você pode nos pagar enviando para o mesmo endereço que informamos da última vez, ou se você precisar de um novo por qualquer motivo (privacidade, porque você provavelmente encaminhou nosso primeiro e-mail para agentes da lei): <novo endereço bitcoin>.”

 

A mensagem termina com:

“Lembre-se, nós nunca desistiremos. E sempre voltaremos, até sermos pagos. Uma vez pagos, tudo estará resolvido, e você nunca mais ouvirá falar de nós novamente – para sempre.”

O ataque

Poucas horas depois de receber a mensagem, as organizações foram atingidas por ataques DDoS que alcançaram mais de 200 Gbps e duraram mais de nove horas sem desaceleração ou interrupção. Um tamanho máximo de ataque de 237 Gbps foi registrado, com uma duração total de quase 10 horas. Os vetores de ataque usados ainda correspondem aos ataques originais do grupo e consistiam principalmente de fragmentos UDP, porta UDP 80 e tráfego DNS.

 

Razões para preocupação

 

1.Campanhas de extorsão DDoS ou Resgate DDoS costumavam ocorrer de forma sazonal. Elas ocorriam anualmente por algumas semanas, antes que o autor da ameaça desistisse. Parece que não é mais o caso. A Extorsão DDoS tornou-se parte integrante do cenário de ameaças para organizações de quase todas as indústrias desde meados de 2020.

 

2. Os autores das ameaças estão retornando aos alvos anteriores. Se sua organização já recebeu uma carta anteriormente, há uma grande chance de você receber uma nova carta.

 

3. A perseverança, o tamanho e a duração do ataque nos fazem acreditar que este grupo foi bem-sucedido em receber pagamentos ou eles têm extensos recursos financeiros para continuar seus ataques. RecomendaçãoProcure ajuda profissional para se proteger contra os ataques DDoS.

 

A Radware aconselha fortemente a não pagar a extorsão. Não há garantia de que os ataques irão cessar, ou eles não voltarão com mais frequência após um primeiro pagamento. Normalmente, essa categoria de cibercriminosos está procurando altos ganhos financeiros. Saber que uma organização sucumbiu à ameaça os levará a ameaçar novamente no futuro.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ministério da Ciência e Tecnologia anuncia novo Centro de Competência em SI

Conhecimentos gerados nos Centros vão apontar novos caminhos para atender aos desafios futuros impostos ao setor industrial. Iniciativa receberá investimento...
Security Report | Overview

71% dos brasileiros não reconhecem uso de deepfake em vídeos

Segundo estudo apresentado pela Kaspersky, o dado mostra o nível de sofisticação que as ferramentas do tipo atingiram, representando um...
Security Report | Overview

Planejamento e comunicação com business ainda são desafios dos CISOs?

De acordo com dados do Gartner, os investimentos em Cibersegurança devem crescer exponencialmente no próximo ano, movidos por um cenário...
Security Report | Overview

Mais de 253 mil senhas foram disponibilizadas na deep e na dark web no primeiro trimestre

Estudo feito pelo SafeLabs para o Dia Mundial da Senha revela que os dados que deveriam ser sigilosos continuam à...