<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Hive勒索軟件騙子向1300名全球受害者勒索1億美元

    VSole2022-11-20 17:37:52

    據美國聯邦調查局(FBI)稱,Hive勒索軟件犯罪分子襲擊了全球1300多家公司,在過去18個月里從受害者那里勒索了約1億美元。 

    盡管Hive自2021年6月才成立,但這家勒索軟件即服務運營商在相對較短的時間內一直非常活躍,并對關鍵的基礎設施和醫院產生了濃厚的興趣,在這些地方,鎖定的IT系統可以說是生死攸關的問題。

    今年4月,美國衛生與人類服務(HHS)機構就Hive向醫療保健機構發出警告,HHS將其描述為對衛生部門的“異常積極”的威脅。 

    該團伙還瞄準政府設施、通信、關鍵制造業和IT。 

    在與CISA和HHS的聯合咨詢中,聯邦調查局本周詳細說明了妥協的指標以及聯邦調查局本月觀察到的常用技術和程序。 

    據這些機構稱,雖然最初的入侵將取決于哪個Hive附屬公司正在進行攻擊,但犯罪分子已經使用竊取的單因素RDP登錄、虛擬專用網絡和其他遠程網絡連接協議闖入網絡。 

    然而,這些惡棍還通過利用CVE-2020-12812繞過了多因素身份驗證,闖入了FortiOS服務器,這是Fortinet兩年多前修復的一個關鍵的身份驗證繞過漏洞。 

    我們被告知,有時他們使用帶有惡意附件的屢試不爽的網絡釣魚郵件,然后利用任意數量的Microsoft Exchange server漏洞。 

    一旦他們闖入,騙子們有幾種方法來逃避偵查。這包括識別與備份和防病毒工具相關的進程,復制這些文件,然后終止這些進程。

    他們還會刪除Windows事件日志并禁用Windows Defender。 

    根據聯邦調查局的說法,Hive子公司“可能”通過Rclone和云存儲服務Mega.nz的組合來泄露數據,Rclone是一個用于將數據移動到云存儲的開源程序。

    它們并不僅僅針對Windows系統:Hive開發者還為Linux、VMware ESXi和FreeBSD開發了勒索軟件變種。 

    在他們獲得初始訪問權限、繞過安全功能并竊取敏感信息后,犯罪分子會轉向加密。

    為此,他們創建了一個名為*.key的文件(聯邦政府的說明:以前是*.key.*)。

    解密所需的密鑰文件直接在根目錄下創建,并且只在創建它的機器上創建。

    然后,他們在每個被入侵的目錄中放入一個勒索信,文件名為:

    “HOW_TO_DECRYPT.txt”,其中有一個通過TOR瀏覽器可以訪問的“銷售部門”的鏈接,可以與一個樂于助人的騙子聊天,討論付款和付款期限。

    該團伙還威脅說,如果該組織不支付贖金,就將竊取的數據公布在其HiveLeaks網站上。

    眾所周知,Hive 攻擊會再次感染受害者組織的網絡,這些受害者組織在沒有支付贖金的情況下恢復了他們的網絡,”聯邦調查局警告說。

    同樣值得注意的是,支付贖金并不能保證一個組織不會受到Hive或其他勒索軟件運營商的第二次甚至第三次攻擊。 

    例證:據Sophos威脅研究人員稱,今年5月,一家未具名的公司遭到了Lockbit勒索軟件的攻擊。

    不到兩個小時后,一個Hive勒索軟件分支機構攻擊了同一家公司。兩周后,該組織第三次受到BlackCat勒索軟件集團的攻擊。 

    換句話說:小偷之間真的沒有信譽可言。

    網絡安全hive
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Hive勒索軟件團伙現在也使用專門針對Linux和FreeBSD平臺開發的新惡意軟件變種對這些平臺進行加密。
    美國聯邦調查局今天表示,自2021年6月以來,臭名昭著的Hive勒索軟件團伙已經從一千多家公司成功勒索了大約1億美元。為了幫助防御者發現與Hive關聯的惡意活動,減少或消除此類事件的影響,聯邦調查局分享了Hive破壞指標和戰術、技術和程序。目前,聯邦機構不鼓勵支付贖金,因為這很可能會鼓勵其他攻擊者加入贖金軟件的攻擊,并敦促受害者向他們當地的聯邦調查局外地辦事處或CISA報告Hive攻擊。
    美國政府承認有必要在網絡空間分配角色、責任和資源的方式上做出兩項根本性轉變
    網絡安全微訊早報
    2023-01-09 09:38:38
    直到10月25日,伊朗被動防御組織負責人Qolamreza Yalali準將報告稱,在20天內抵制了針對該國基礎設施的120嚴重 DDoS攻擊。威脅行為者不斷調整他們的技術以逃避網絡安全措施的檢測。OpenAI尚未對這些發現做出回應。Hive勒索軟件團伙本周將該公司添加到其 Tor泄漏站點,威脅要公布被盜數據。該團伙表示,攻擊發生在2022年12月3日,并于2023年1月6日披露。
    21世紀的今天,隨著互聯網的不斷發展,我們的生活已經越來越離不開互聯網,但與此同時,信息安全事件也不時發生,網絡安全越來越備受關注。 據不完全統計全球每天有35億人使用互聯網,每天發生在網絡的攻擊高達3.5億次,平均5秒發現6個新病毒,成千上萬的黑客秘密潛伏、伺機出動。雖然我們每天都在通過在網絡上進行工作學習,享受購物的便利,但我們也面臨著各種網絡安全威脅,例如:竊聽、數據泄露、病毒傳播等。
    9個最大的網絡安全謊言
    6 月 14 日,商業地產軟件解決方案公司 Altus Group 宣布其數據被泄露。宣布前一天,Altus 集團受到網絡安全漏洞的影響。它被稱為 HiveLeaks,截至目前,它只包含一個條目,即 Altus Group。Altus Group 已獲悉有關新發展的信息。他們尚未回應或承認泄露數據的合法性、其與先前事件的聯系,或者勒索軟件組織是否已與他們聯系。當有來自 Altus Group 或 Hive 勒索軟件組的新信息可用時,我們會及時通知您。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊。
    面對層出不窮的網絡安全挑戰,不斷升級各自的網絡安全政策與行動,努力提高自身網絡空間安全治理能力,增強網絡空間治理國際對話與協調能力,已經成為亞洲國家尋求網絡安全的普遍舉措,亞洲網絡空間安全新秩序呼之欲出。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类