Yakın zamanda gerçekleşen bir siber güvenlik haberinde LostTrust fidye yazılımı grubu, fidye yazılımı saldırılarıyla yaklaşık 53 kuruluşu hedef aldı. Ferguson Wellman siber saldırısı da dahil olmak üzere grubun neden olduğu olayları bildiren çok sayıda siber güvenlik araştırmacısı bulundu.
Bunun yanı sıra LostTrust, diğerlerinin yanı sıra Morgan County Okul Bölgesi, Tormax ve Brown ve Streza’ya siber saldırılar yapıldığını iddia etti. Morgan County Okul Bölgesi, Colorado merkezli bir k-12 okul bölgesidir ve Ferguson Wellman, Oregon’da bir sermaye yönetimi yatırım danışmanlığı firmasıdır.
Bu, siber güvenlik araştırmacılarına göre Metaencryptor ekibi adı verilen başka bir fidye yazılımı grubuna benzeyen LostTrust ekibinin ABD merkezli kuruluşları hedef aldığını gösteriyor.
Ferguson Wellman Siber Saldırısı
Ferguson Wellman siber saldırısıyla ilgili şu ana kadar çalınan veriler ve hedefe verilen fidye süresi açısından pek bir şey bulunamadı. Cyber Express, Ferguson Wellman siber saldırısıyla ilgili yorumları için önde gelen yatırım ve varlık yönetimi kuruluşuna e-posta gönderdi. Aynı raporu aldıktan sonra bu raporu güncelleyeceğiz.
Ferguson Wellman’ın web sitesi The Cyber Express ekibi tarafından kontrol edildiğinde erişilebilir durumdaydı.
Twitter’da LostTrust’un kurbanlarından bazıları, karanlık ağı izleyen Ransomfeed, ThreatMon Ransomware Monitoring ve Ransomware Victims adlı araştırmacılar tarafından bildirildi.
Bunlar Ferguson Wellman fidye yazılımı saldırısının yanı sıra LostTrust korsanları tarafından iddia edilen isimlerden bazıları:
- Özgürlük Hatları
- Gordon Hukuk Bürosu
- Arazoza Kardeşler
- Omniatel
- Cam hattı
- Merkez İlçe Mütevelli Heyeti
- SydganCorp
- Immanuel Hıristiyan Okulu
- Carnelutti Hukuk Bürosu
- Tiyatro Ligi A.Ş.
- Asya Sebze
- EWBiz hizmeti
- Merced Şehir Okul Bölgesi
- Ambrosini Holding
- Johnson Kazan İşleri
- Tormaks
- JSM Grubu
- Cennet Özel Mutfaklar
- Ananda Tapınağı
- Sarımsak ve Markison
- Altın Para Restoranı
- Leiblein ve meslektaşları vergi danışmanlık şirketi
- Kaçak Kontrol Uzmanları
- Carmocal
- İş yeri
- DöngüLoc
- GI Tıbbi Hizmetler
- Hoosier Yaylaları Ekonomik Kalkınma
- Oasys Teknolojileri
- Merkezi Kanal Açma
- Marlboro İlçe Devlet Okulu
- Anahtar İnşaat
- Florida’nın Vakıf Profesyonelleri
- SPA’yı yeniden yükle
- Gateseven Medya Grubu
- EnCom Polimerleri
- Jersey Koleji
- Çift V Yapı
- Popovici Niu Stoica ve Ortakları
- Olasılık
- Profesyonel Taşıma Şirketi – Mackie Group
- Özel Proses Ekipmanları
- SPEC Mühendisliği
- Biraz
- Alexander Şehri, Alabama
- Devam Grubu
- Meksika Hükümeti
- Merkezi Kanal Açma
- Cullum Hizmetleri
- Renkler Elbise
- I&Y Kıdemli Bakımı
- Swann’s Mobilya ve Tasarım
Garip bir şekilde fidye yazılımı grubu, son 24 saat içinde Ferguson Wellman fidye yazılımı saldırısına ve yukarıdaki isimlere isim verdi. Bu durum, kendilerine isim yaratma ve olası siber saldırılardan para koparma konusundaki çaresizliklerini gösteriyor.
LostTrust Ekipleri ve Meta Şifreleyici Ekibi
Siber saldırı araştırmacısı Stefano Favarato, ne kadar benzer göründüğünü göstermek için LostTrust ve Metaencryptor fidye yazılımı gruplarının karanlık web portalından ekran görüntüleri yayınladı.
Stefano tweet attı, 8Base ve CryptBB’den sonra şimdi de ringe adım atanlar LostTrust ve Metaencryptor. Kim kimi kopyaladı?”
Her iki siber suçlu grubunun karanlık web portalında yer alan benzer bir tanıtım, bunların daha sonra ayrılan bir ekip olabileceğini veya aynı lidere veya operatörlere sahip olabileceğini gösteriyor.
Dark web tanıtımlarında şöyle yazıyor: Kendilerini ağ güvenliği alanında en az 15 yıllık deneyime sahip uzman olarak tanımlayan bir grup genciz.
Her ikisi de, karanlık ağdaki blogun ticari amaçlı olduğunu ancak iletişim için başka ortamlara sahip olduklarını iddia ediyor. Her iki grup da herhangi bir siyasi grup veya istihbarat teşkilatı ile aynı çizgide olmadıklarını ileri sürdü.
LostTrust ve Metaencryptor Team’in blogundaki tanıtımlar 20 Ocak 2022’de yayınlandı.
Medya Yasal Uyarısı: Bu rapor, çeşitli yollarla elde edilen iç ve dış araştırmalara dayanmaktadır. Sağlanan bilgiler yalnızca referans amaçlıdır ve bu bilgilere güvenme konusunda tüm sorumluluk kullanıcılara aittir. Siber Express, bu bilgilerin kullanılmasının doğruluğu veya sonuçları konusunda hiçbir sorumluluk kabul etmez.