#ransomware

anonymiss@despora.de

Never-before-seen #malware is nuking #data in #Russia’s courts and mayors’ offices

source: https://arstechnica.com/information-technology/2022/12/never-before-seen-malware-is-nuking-data-in-russias-courts-and-mayors-offices/

“After examining a sample of #malware, we found out that this #Trojan, although it masquerades as a #ransomware and extorts #money from the victim for ‘decrypting’ data, does not actually #encrypt, but purposefully destroys data in the affected system,” #Kaspersky’s report stated. “Moreover, an analysis of the Trojan's program #code showed that this was not a developer's mistake, but his original intention.”

#news #cyberwar #technology #security #attack #computer #encryption #crime #problem #internet

part_of_you@diaspora.psyco.fr

#Drahi par un groupe de #ransomware !

Les données les plus secrètes du milliardaire diffusées sur Internet

Le groupe #Hive a piraté et publié des milliers de documents appartenant au groupe #Altice. Les secrets du Family Office qui gère la fortune personnelle de la famille Drahi s’y trouvent révélés par la même occasion. Appartements de luxe, super yacht, jets privés, caprices de milliardaires: la fin de l' #abondance annoncée par Emmanuel #Macron ne concerne pas tout le monde…

https://reflets.info/articles/drahi-par-un-groupe-de-ransomware

#Yafit #hiveleaks

tresronours@parlote.facil.services

Cisco has been hacked by a ransomware gang

U.S. networking giant Cisco Systems has been hacked, the company confirmed on Wednesday, after Yanluowang ransomware operators claimed the attack on their leak site. #Yanluowang #ransomware is claiming to have breached #Cisco ! Without any further information, the group released a list of 8110 lines,showing folder names and possibly exfiltrated files.The word #Cisco only appears 94 times. More information in the screenshots below: pic.twitter.com/2c5shCSbF9 — Gitworm (@Gi7w0rm) August 10, 2022 But according to Cisco’s Talos … More →

The post Cisco has been hacked by a ransomware gang appeared first on Help Net Security.
posted by pod_feeder

phil@diaspora-fr.org

#ransomware #lapostemobile #web #piratage #rgpd #cnil

https://twitter.com/gilbsgilbs/status/1547536671532634113?s=20&t=9XqklkdSubFCRxLcU-J7PA

(les données dérobées ont parallèlement été indexées par le service haveibeenpwned)

phil@diaspora-fr.org

#ransomware #lapostemobile #web #piratage

Piratage de lapostemobile

Après une demande d'information auprès d'une opératrice de la poste mobile, j'ai exigé une réponse par mail (quand important je réclame une confirmation). Je m'attendais à des mesures plus proactives.

######################################################################################################

Cher client,

Nous vous avons informé le vendredi 8 juillet que les services administratifs et de gestion de La Poste Mobile étaient victimes d’un virus malveillant de type rançongiciel.

Comme nous nous étions engagés à le faire, nous revenons vers vous pour vous tenir informés de l’avancement de nos investigations.

Nous avons d’abord protégé votre numéro de RIO (Relevé d’identité opérateur), ce qui signifie que personne ne peut utiliser votre ligne ou à la transférer vers un autre opérateur.

Nous avons également annulé, par sécurité, votre mot de passe à notre espace client. Il suffira de réinitialiser ce mot de passe lorsque notre espace client sera rétabli et que vous souhaiterez y accéder.

Notre enquête établit à ce stade que les données personnelles qui ont pu être copiées peuvent être les noms et prénoms, les adresses postales et électroniques, le numéro de téléphone. Aucune pièce d’identité n’a pu être copiée, mais les numéros de pièce d’identité peuvent être également concernés.

Nos analyses récentes établissent que les données de carte bancaire n’ont pas été copiées.

L’IBAN peut en revanche avoir été copié. Toutefois, nous vous rappelons qu’aucune personne morale ou physique ne peut prélever d’argent sur votre compte avec un IBAN s’il ne dispose de votre consentement formel pour cette opération.

Nous vous recommandons de prendre les mesures de sécurité suivantes :

N’utilisez pas le même mot de passe pour plusieurs sites internet ou services en ligne.

Par précaution, si vous avez utilisé votre mot de passe de compte client La Poste Mobile pour d’autres services, modifiez vos mots de passe

Ne communiquez jamais vos informations bancaires confidentielles tel que code secret et identifiants d’accès par courrier, email ou téléphone

Nous vous invitons de nouveau à être particulièrement vigilant, notamment en surveillant toute tentative de phishing et/ou d’usurpation d’identité, et en surveillant tout mouvement anormal sur votre compte bancaire.

Pour toute information supplémentaire concernant les données à caractère personnel et en lien avec cet évènement ou si vous avez un doute sur la véracité d’un courrier, d’un SMS ou d’un email qui vous aurait été transmis par La Poste Mobile, vous pouvez contacter le service client de La Poste Telecom au 0 805 305 205 et à l’adresse suivante : mesdonneespersonnelles@lapostemobile.fr

Nous vous prions de nous excuser pour toute gêne ou difficulté occasionnée par cette situation et restons à vos côtés pour vous accompagner.

La Poste Mobile

berternste@pod.orkz.net

Lekken van data is géén incident

Maxim Februari (NRC)

(...) De gemeente heeft al mijn gegevens laten stelen door een ransomewaregroep en die heeft ze op het dark web gegooid, waar de bankrover ze kennelijk heeft gevonden. (...)

Nog maar net had ik de brief over de diefstal gelezen en het bericht van de boef beluisterd of ik kreeg opdracht van tijdschrift De Gids om een kopie van mijn paspoort toe te sturen. De overheid had erom gevraagd. (...)

Deze rare optelsom van gebeurtenissen, die ik niet had durven verzinnen, is een schoolvoorbeeld van iets dat je een veiligheidsparadox zou kunnen noemen. Om misdaad te voorkomen, tuig je systemen op die de boel niet veilig maken maar juist onveilig op een andere manier. Om terrorisme te voorkomen, eis je persoonsgegevens van die aardige meneer van De Gids en vervolgens laat je zijn gegevens stelen door een misdaadsyndicaat. (...)

[I]k heb een stapeltje sorry-brieven in huis. „We doen er alles aan.” Nee, jullie doen er niet alles aan, anders zou je erkennen dat het probleem voortkomt uit je oplossing. Dat het ronddwalen van gegevens geen incident is, maar een uitvloeisel van het online verzamelen.

Als je serieus bent, snap je dat burgers het niet leuk vinden nog meer gegevens af te staan als ze die gegevens vervolgens op de gekste plekken tegenkomen. „We hechten veel waarden aan privacy”, schrijft de eerbiedwaardige organisatie X in haar excuusbrief. Wat betekent dat? Dat je het datalek aangrijpt om de noodzaak van online gegevensverzameling te heroverwegen? Nee? (...)

Geef liever toe dat het geen incidenten zijn, maar kenmerken van het systeem. Het rondzingen van gegevens draagt bij aan de moderne moeilijkheid dat je niet weet welke instantie je nog kunt vertrouwen. (...)

Hele artikel

Foto van Maxim Februari
Maxim Februari

Tags: #nederlands #data #dataverzameling #gegevens #gegevensverzameling #datalek #persoonlijke_gegevens #privacy #digitalisering #surveillancekapitalisme #data_mining #gevangenis #gevangenisstraf #crimonaliteit #ransomware #dark_web #jeugdinstelling #jeugdzorg #misbruik #geweld #belastingdienst #fraudebestrijding #toeslagenaffaire #veiligheidsparadox

deutschewelle@squeet.me

Wie der Krieg in der Ukraine mit Cybercrime zusammenhängt | DW | 09.05.2022

Schon in normalen Zeiten ist der digitale Raum voller Gefahren. Aber Kriege werden immer auch im Cyberraum geführt - so wie jüngst mit dem Killnet-Angriff. Das BKA hat ein alarmierendes "Lagebild Cybercrime" vorgestellt.#Cybercrime #BKA #Cybersicherheit #Hacker #Ransomware #Ukraine #Krieg #Schadsoftware
Wie der Krieg in der Ukraine mit Cybercrime zusammenhängt | DW | 09.05.2022

aktionfsa@diasp.eu

Staatsanwaltschaft tauscht Kryptowährungen

Auch der Staat macht Millionen mit Kryptowährungen

Netzpolitik.org berichtete kürzlich von einem spektakulären Deal: Die hessische Generalstaatsanwaltschaft verkaufte in einem Drogenverfahren beschlagnahmte Kryptowährungen im Wert von 100 Millionen Euro. Die Menge war erstaunlich aber der Vorgang schon lange nicht, denn Polizeien und Staatsanwaltschaften haben bei vielen Ermittlungen in den letzten Jahren Kryptowährungen beschlagnahmt.

Auch wenn es keine offizielle Statistik über diese Vorgnänge gibt, so sind im Zeitraum von 2017 bis 2020 doch mindestens in 89 Verfahren Krypto-Coins beschlagnahmt worden. Diese stammten von insgesamt 96 Personen.

Dadurch konnten für die Staatskasse insgesamt 68.104.613 Euro erlöst werden - und nun kommen noch die hessischen Millionen dazu. Der aktuelle Kurs von 38.200 Euro pro Bitcoin lässt weitere gute Geschäfte für die Staatskasse erwarten.

Mehr dazu bei https://netzpolitik.org/2022/bka-statistik-behoerden-machen-millionen-mit-beschlagnahmten-kryptowaehrungen/
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/7992-20220420-staatsanwaltschaft-tauscht-kryptowaehrungen.htm
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/7992-20220420-staatsanwaltschaft-tauscht-kryptowaehrungen.htm
Tags: #Polizei #Geheimdienste #Hacking #Ransomware #Erpressung #Bargeld #Bitcoin #Geldsysteme #Banken #Cryptowährungen #Umtausch #Wallets #Kriminalität #Geldwäsche

waynerad@diasp.org

"The Russian invasion of Ukraine has demonstrated the law of unintended consequences in a most unexpected way. By publicly backing the invasion, the heretofore most prolific ransomware group in the world inspired a backlash that appears to have temporarily crippled the group's ability to operate and given unprecedented insight into the world of ransomware operators."

"In short order, someone within the organization, or who obtained access, began unleashing a torrent of jaw dropping leaks giving insight into the internals of the so-called company."

"The sources are posted to VirusTotal in this tweet. BleepingComputer has successfully compiled and run the locker/decryptor package without issue. The leaks also include sources for the notorious TrickBot malware, a kind of all-in-one hacking package."

Also revealed were chat logs with identities and GitHub profiles and ties between Conti and Russia and the FSB." (After the dissolution of the Soviet Union in 1991, the KGB was renamed the Federal Security Service (FSB).)

Ukraine, Conti, and the law of unintended consequences

#computersecurity #ransomware #ukraineconflict