<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ransomware Archives</title>
	<atom:link href="https://socialemotion.online/tag/ransomware/feed/" rel="self" type="application/rss+xml" />
	<link>https://socialemotion.online/tag/ransomware/</link>
	<description>Najnovije vesti o društvenim mrežama</description>
	<lastBuildDate>Tue, 14 Jun 2022 10:18:33 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/socialemotion.online/wp-content/uploads/2019/04/cropped-20190331_102208911_iOS.png?fit=32%2C32&#038;ssl=1</url>
	<title>Ransomware Archives</title>
	<link>https://socialemotion.online/tag/ransomware/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">139836276</site>	<item>
		<title>Ransomware napadi postaju sve efikasniji i brži</title>
		<link>https://socialemotion.online/ransomware-napadi-postaju-sve-efikasniji-i-brzi/</link>
		
		<dc:creator><![CDATA[SEO]]></dc:creator>
		<pubDate>Tue, 14 Jun 2022 10:18:33 +0000</pubDate>
				<category><![CDATA[Web vesti]]></category>
		<category><![CDATA[online bezbednost]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://socialemotion.online/?p=22630</guid>

					<description><![CDATA[<p>Trajanje ransomware napada je u 2021. godini u proseku iznosilo 92,5 sati, mereno od početnog pristupa mreži do primene malvera. U 2020. godini, onima koji napadaju ransomware-om trebalo je u proseku 230 sati da završe svoje napade i 1637,6 sati u 2019. Ova promena odražava moderniji pristup koji se postepeno razvijao tokom godina kako bi &#8230;</p>
<p>The post <a href="https://socialemotion.online/ransomware-napadi-postaju-sve-efikasniji-i-brzi/">Ransomware napadi postaju sve efikasniji i brži</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Trajanje ransomware napada je u 2021. godini u proseku iznosilo 92,5 sati, mereno od početnog pristupa mreži do primene malvera. U 2020. godini, onima koji napadaju ransomware-om trebalo je u proseku 230 sati da završe svoje napade i 1637,6 sati u 2019.</strong></p>
<p><img data-recalc-dims="1" decoding="async" class="alignnone wp-image-5083 size-large" src="https://i0.wp.com/socialemotion.online/wp-content/uploads/2017/05/microsoft.jpg?resize=1024%2C385&#038;ssl=1" alt="microsoft ransomware" width="1024" height="385" srcset="https://i0.wp.com/socialemotion.online/wp-content/uploads/2017/05/microsoft.jpg?resize=1024%2C385&amp;ssl=1 1024w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2017/05/microsoft.jpg?resize=300%2C113&amp;ssl=1 300w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2017/05/microsoft.jpg?resize=768%2C289&amp;ssl=1 768w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2017/05/microsoft.jpg?resize=500%2C188&amp;ssl=1 500w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2017/05/microsoft.jpg?w=1200&amp;ssl=1 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Ova promena odražava moderniji pristup koji se postepeno razvijao tokom godina kako bi operacije velikih razmera bile profitabilnije.</p>
<p>U isto vreme, poboljšanja u reagovanju na incidente i otkrivanju pretnji primorala su sajber-kriminalce da se kreću brže, ostavljajući braniocima manju marginu reakcije.</p>
<p>Podatke su prikupili istraživači iz IBM-ovog X-Force tima iz incidenata analiziranih 2021. koji su takođe primetili bližu saradnju između brokera za početni pristup i operatera ransomware-a.</p>
<p>Ranije su brokeri koji prodaju pristup mrežama mogli čekati nekoliko dana ili čak nedelja pre nego što nađu kupca za pristup mreži. Pored toga, neke ransomware bande sada imaju direktnu kontrolu nad početnim vektorom infekcije, na primer, Conti koji je preuzeo operaciju malvera TrickBot.</p>
<p>Malver koji provaljuje u korporativne mreže i koji se koristi kako bi omogućio post-eksploatacione faze napada, ponekad ispunjava ciljeve napadača za samo nekoliko minuta.</p>
<p>Što se tiče alata i metoda koje koriste ransomware bande, Cobalt Strike je uobičajen za interaktivne sesije, RDP za bočno kretanje, Mimikatz i LSASS dump za akreditive, a SMB + WMIC i Psexec se obično koriste za raspoređivanje payload-a na mrežnim hostovima.</p>
<p>Učinak sistema za otkrivanje pretnji i odgovora u 2021. poboljšao se od 2019. godine, ali to nije bilo dovoljno, kažu istraživači.</p>
<p>Uprkos poboljšanju odbrane, ransomware i dalje predstavlja značajnu pretnju pošto su se sajber-kriminalci okrenuli visoko ciljanim napadima i &#8220;ručnom hakovanju&#8221;, kako bi se brže kretali unutar mreže žrtve i ostali nevidljivi do završne faze napada &#8211; šifrovanja sistema.</p>
<p>Takođe, proces šifrovanja je brži. Kada jednom počne, u mnogim slučajevima je veoma teško zaustaviti ga pre nego što dođe do značajne štete.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://socialemotion.online/ransomware-napadi-postaju-sve-efikasniji-i-brzi/">Ransomware napadi postaju sve efikasniji i brži</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22630</post-id>	</item>
		<item>
		<title>Zloglasna ransomware grupa se vratila</title>
		<link>https://socialemotion.online/zloglasna-ransomware-grupa-se-vratila/</link>
		
		<dc:creator><![CDATA[SEO]]></dc:creator>
		<pubDate>Mon, 23 May 2022 10:18:18 +0000</pubDate>
				<category><![CDATA[Web vesti]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[REvil]]></category>
		<guid isPermaLink="false">https://socialemotion.online/?p=22433</guid>

					<description><![CDATA[<p>Zloglasna ransomware grupa REvil, jedna od najaktivnijih grupa sajber-kriminalaca,  ponovo se pojavila, tvrdi nekoliko istraživača bezbednosti koji prate njene napade. Grupa je po drugi put prekinula svoje operacije u oktobru nakon što je u poruci objavljenoj na jednom hakerskom forumu tvrdila da su izgubili kontrolu nad svojim TOR domenima. Kasnije se ispostavilo da su za &#8230;</p>
<p>The post <a href="https://socialemotion.online/zloglasna-ransomware-grupa-se-vratila/">Zloglasna ransomware grupa se vratila</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Zloglasna ransomware grupa REvil, jedna od najaktivnijih grupa sajber-kriminalaca,  ponovo se pojavila, tvrdi nekoliko istraživača bezbednosti koji prate njene napade.</strong></p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone wp-image-22434 size-large" src="https://i0.wp.com/socialemotion.online/wp-content/uploads/2022/05/hacker-g6fc85ae08_1280.jpg?resize=1024%2C788&#038;ssl=1" alt="" width="1024" height="788" srcset="https://i0.wp.com/socialemotion.online/wp-content/uploads/2022/05/hacker-g6fc85ae08_1280.jpg?resize=1024%2C788&amp;ssl=1 1024w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2022/05/hacker-g6fc85ae08_1280.jpg?resize=300%2C231&amp;ssl=1 300w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2022/05/hacker-g6fc85ae08_1280.jpg?resize=768%2C591&amp;ssl=1 768w, https://i0.wp.com/socialemotion.online/wp-content/uploads/2022/05/hacker-g6fc85ae08_1280.jpg?w=1280&amp;ssl=1 1280w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Grupa je po drugi put prekinula svoje operacije u oktobru nakon što je u poruci objavljenoj na jednom hakerskom forumu tvrdila da su izgubili kontrolu nad svojim TOR domenima. Kasnije se ispostavilo da su za to zaslužne policije više zemalja.</p>
<p>U januaru je ruska Federalna služba bezbednosti širom Moskve, Sankt Peterburga, Lenjingrada i Lipecka izvršila 25 pretresa kuća u vlasništvu 14 osoba za koje se sumnja da su deo tima REvil-a. Sud u Moskvi je kasnije optužio osam ljudi koji su navodno bili članovi bande.</p>
<p>Ali pre tri nedelje, istraživači su otkrili da serveri REvil ransomware-a ponovo rade. Blog grupe je takođe vraćen.</p>
<p>Viši analitičar za sajber pretnje iz Digital Shadows-a, Kris Morgan, povezao je povratak grupe sa trenutnim odnosima Rusije i SAD, jer su kanali komunikacije uspostavljeni zbog rešavanja pitanja sajber bezbednosti nakon ruske invazije na Ukrajinu prekinuti.</p>
<p>&#8220;<em>Potencijalni povratak REvil-a poklapa se sa zatvaranjem kanala za dijalog za diskusiju o pitanjima sajber bezbednosti između Sjedinjenih Država i Rusije. Kao rezultat toga, realno je moguće da su ruske vlasti odustale od istrage o grupi ili na neki drugi način ukazale operaterima REvil-a da bi mogli da ponovo pokrenu svoje operacije, nakon hapšenja nekoliko članova u januaru 2022. godine</em>&#8220;,<strong> rekao je Morgan.</strong></p>
<p>On kaže da je nejasno ko tačno koordinira povratak REvil-a &#8211; možda je to neko od bivših članova REvil-a ili neko ko je imao pristup izvornom kodu i infrastrukturi koju je grupa ranije koristila. Morgan je dodao da je analiza izvornog koda koji je REvil koristio u nedavnim napadima pokazala da je došlo do promena. Uzorak koji je Morgan analizirao ne šifruje fajlove što bi se moglo objasniti ili kao operativna greška ili da neko pokušava da iskoristi reputaciju grupe.</p>
<p>Secureworks Counter Threat Unit objavio je detaljnu analizu novog uzorka REvil-a. Prema toj analizi, onaj ko stoji iza povratka grupe imao je pristup originalnom izvornom kodu i delovima stare infrastrukture, i aktivno razvija ransomware. Prema Secureworks Counter Threat Unit-u, moguće je da nisu svi članovi grupe uhapšeni i da su pokrenuli novu operaciju, ili da je neka filijala grupe preuzela operaciju uz blagoslov grupe.</p>
<p>Izvor: <a href="https://www.b92.net/tehnopolis/vesti/zloglasna-ransomware-grupa-se-ponovo-pojavila-2157737">B92</a></p>
<div id="related-middle" class="related"></div>
<p>The post <a href="https://socialemotion.online/zloglasna-ransomware-grupa-se-vratila/">Zloglasna ransomware grupa se vratila</a> appeared first on <a href="https://socialemotion.online">Social Emotion</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22433</post-id>	</item>
	</channel>
</rss>
