Outro ataque de ransomware em grande escala ocorreu há alguns dias.
A vítima de um ataque RansomExx é a GIGABYTE, um fornecedor taiwanês de hardware de computador. Os hackers agora ameaçam lançar mais do que 112 GB de dados de negócios na dark web, a menos que o resgate exigido seja pago.
O ataque foi confirmado em um telefonema e no site taiwanês da empresa agora desativado, TheRecord relatou. Pelo visto, nenhum sistema de produção foi afetado, apenas alguns servidores internos na sede de Taiwan. Todas as entidades afetadas foram isoladas e retiradas para evitar mais danos.
A GIGABYTE agora está investigando os detalhes em torno do ataque, e como os atores do ransomware invadiram seus sistemas para roubar arquivos e criptografar cópias locais. As autoridades locais também foram notificadas.
RansomExx por trás do ataque GIGABYTE Ransomware
De acordo com TheRecord, o ataque deve ser atribuído à gangue RansomExx. A mídia conseguiu obter acesso por meio de uma fonte a uma página específica da dark web que contém os pedidos de resgate. “A página está hospedada em um portal dark web onde os membros do cartel de ransomware RansomExx geralmente hospedam ameaças a empresas hackeadas e vazam dados daqueles que se recusam a pagar,”A mídia disse.
Ataques RansomExx anteriores
No início deste ano, em fevereiro, a gangue RansomExx foi relatada explorando duas vulnerabilidades específicas, CVE-2019-5544 e CVE-2020-3992, em VMware ESXi. Este dispositivo VMWare é um hipervisor que permite que várias máquinas virtuais compartilhem o mesmo armazenamento no disco rígido. As duas falhas podem ajudar um invasor na mesma rede a enviar solicitações SLP maliciosas para um dispositivo ESXi vulnerável. O invasor pode então obter controle sobre ele.
Em novembro do ano passado, a mesma gangue foi pega em ataques contra sistemas Linux.