מקור: CyberInsight by Cyzea

קמפיין סייבר רחב היקף של קבוצת הכופרה Chaos הוביל לפגיעה בלמעלה מ-150 ארגונים ברחבי העולם. על פי דיווחים, התוקפים מנצלים פרצות אבטחה בשרתי VMware ESXi שלא עודכנו ומשתמשים בכלי הגישה מרחוק MSARAT כדי לבצע תנועה רוחבית בתוך הרשתות הארגוניות. במסגרת המתקפות, דורשים הגורמים העוינים תשלומי כופר המגיעים עד לשני מיליון דולרים לכל ארגון שהותקף. חשיפת השימוש ב-MSARAT מעידה על התפתחות בשיטות הפעולה של הקבוצה, אשר מתמקדת כעת בשיפור יכולות ההתניידות שלה במערכות מחשוב מורכבות כדי למקסם את הנזק התפעולי ואת גובה הכופר הנדרש מהקורבנות.
