Los ciberdelincuentes imitan el sitio web de la víctima para publicar datos extraídos en la web pública

Stu Sjouwerman En un nuevo giro, los actores de amenazas usan un nombre de dominio con errores tipográficos para aumentar las posibilidades de que el público en general vea los datos robados después de no haber pagado el rescate. La mayoría de los ataques de ransomware (el último número fue el 86 % de ellos ) utilizan alguna forma de exfiltración de datos para aumentar las posibilidades de que se pague el rescate. Históricamente, cuando se publicaban los datos, se publicaban en un sitio web específico que solo estaba disponible en la red Tor y solo era realmente accesible para los piratas informáticos y la comunidad de seguridad de la información. Pero un ataque reciente de la banda de ransomware ALPHV (también conocida como BlackCat) da un giro muy peligroso. Según BleepingComputer , ALPHV copia el sitio web de la víctima (principalmente por su apariencia), lo modifica para que sea el caparazón de los datos robados publicados y luego us...