O gangue de cibercriminosos tem como alvo mais de 50 organizações sediadas nos EUA, com a maioria das vítimas em setores críticos de infraestrutura, de acordo com o FBI.

Um alerta conjunto recente do FBI e da CISA fornece detalhes técnicos sobre o Ragnar Locker, incluindo IOCs que as organizações podem usar para detectar e bloquear ransomware.

Os operadores de ransomware encerram softwares de gerenciamento remoto, como ConnectWise e Kaseya, para evitar a detecção e garantir que os administradores conectados não interfiram no processo de implantação.

O FBI pediu aos profissionais de segurança que compartilhassem qualquer informação relacionada, como cópias das notas de resgate, cronogramas de atividades maliciosas, demandas de resgate, amostras de carga útil e outros IOCs. Isso pode ajudar a identificar os invasores por trás desse grupo de ransomware.