<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    LockBit勒索軟件團伙在暗網中共享BSI公司的數據和員工信息

    一顆小胡椒2023-05-30 09:16:37

    臭名昭著的勒索軟件集團LockBit聲稱目前已經在暗網網站上傳播了印尼伊斯蘭教銀行客戶和雇員的1.5TB數據。數以百萬計的客戶的身份數據被LockBit團伙泄露了。由于該團伙沒有及時收到要求的贖金,導致了這樣的結果。

    在過去的幾年里,印度尼西亞的公司和政府機構已經發生了很多次數據泄露事件。一位網絡安全專家認為這是該國金融機構最大的違規事件之一。

    在此次針對印度尼西亞伊斯蘭銀行的網絡攻擊中,勒索軟件集團要求其終止所有服務。該公司的管理層對他們的客戶和合作伙伴撒謊說,停工是他們正在進行的技術工作升級。

    早些時候,有報道稱LockBit 3.0正在以很低的價格向一個名為@darktracer_int的Twitter賬戶上發布的暗網網址中分發1.5TB的銀行數據。

    CNN印度尼西亞報道,攻擊者在此次事件中竊取了印尼銀行員工的非關鍵數據。然后他們用勒索軟件感染了該銀行網絡中的幾十個系統,然后向銀行進行勒索錢財。

    據該銀行稱,正如路透社之前報道的那樣,該事件并沒有對銀行的公共服務造成影響。

    通信部門的負責人告訴當地媒體,我們知道上個月有一個使用勒索軟件的黑客對我們進行了網絡攻擊。這是一種赤裸裸的犯罪。

    在銀行5月15日遭受網絡攻擊后,由于銀行受到了勒索軟件的威脅,該攻擊組織可以獲得以下數據:

    在包含個人信息的九個數據庫中可以找到超過1500萬條個人記錄。這其中包含客戶服務和員工服務的信息。

    用戶的姓名、電話號碼、地址、賬戶數據、交易細節等都會被攻擊者獲取到。

    在周三發布的一份聲明中,印度尼西亞中央銀行表示,它相信該國的支付系統對任何交易來說都是安全可靠的。

    此外,當局還表示,他們將繼續確保支付服務提供商未來仍會滿足所有監管要求。BSI的支付系統(在印度尼西亞銀行的監督下)也已恢復正常。

    該勒索軟件集團在5月8日和5月13日之間與銀行代表溝通的信息也已公布。攻擊者要求銀行支付1000萬美元來恢復被盜數據,并取回數據。在向LockBit談判到支付2000萬美元后,該攻擊集團就消失得無影無蹤了。

    本月早些時候有報道稱,LockBit勒索軟件集團發了一條推特,宣布談判結束,印尼伊斯蘭銀行中所有被盜數據現在都在黑市上進行公開發售。

    在被拿下一個月后,銀行還沒有能夠恢復其系統的功能。由于用戶發現自己的數據被泄露,然后到法院進行起訴,現在正在提起集體起訴。

    盡管銀行沒有說明哪個勒索軟件團伙應該對此次攻擊負責,但Conti發布了一系列文件,聲稱這些文件是今天從印尼銀行的網絡中竊取的,他們聲稱這有助于向公眾展示這次攻擊的真相。

    該勒索軟件團伙聲稱,如果銀行不向他們支付贖金,13.88GB的敏感信息就會暴露在公眾面前。

    截至今天早些時候,當媒體聯系到印度尼西亞銀行的代表時,他沒有做任何評論。記住,這種類型的勒索軟件即服務(RaaS)與俄羅斯網絡犯罪團伙Wizard Spider有關,該團伙還使用了其他臭名昭著的惡意軟件,如Ryuk、TrickBot和BazarLoader。

    一旦感染了BazarLoader或TrickBot惡意軟件的企業工作站就會被這些攻擊者攻破,然后勒索軟件攻擊者就會利用命令和控制系統對被攻擊的計算機進行遠程控制。一旦Conti運營商獲得了對受害者內部網絡的訪問權,他們將破壞散布在受害者網絡中的其他設備。并且傳播其他惡意軟件。

    除了愛爾蘭衛生部(DoH)和衛生服務執行局(HSE)之外,Conti還攻擊了向政府出售服務的營銷商RR Donnelly(RRD)。

    聯邦調查局最近還添加了一項警告,稱由于Conti攻擊活動頻率的增加,Conti勒索軟件攻擊的數量也有所增加。

    軟件銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    GoUpSec整理了當下消費者應高度關注的十大個人隱私威脅話題,供大家參考。
    DeFi正在吞嚼金融業
    2021-10-31 09:30:14
    馬克·安德森2011年撰寫的文章中描述了軟件原生公司是怎樣吞嚼現有企業并革新行業的。亞馬遜取代了零售業,Spotify取代了唱片業,LinkedIn取代了招聘業-它們都準備取代沒有建立互聯網原生業務的現有企業。為什么?軟件原生企業更快,更便宜,對使用者更友好。對馬克來說,軟件吞嚼每個行業僅是時間問題。但是對金融來說,這種說法是不對的。我們的金融系統仍然基于古老的基礎設施。吉姆·比安可在播客上指出,
    美國西雅圖陪審團裁定,前亞馬遜軟件工程師 Paige Thompson 被指控在 2019 年從 Capital One 竊取數據,犯有電信欺詐罪和五項未經授權訪問受保護計算機的罪名。
    Check Point Research 指出,Trickbot 是最猖獗的惡意軟件,Apache 中的一個新漏洞是全球最常被利用的漏洞之一。教育和研究行業是黑客的首要攻擊目標。 2021 年 11 月16日,全球領先網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research 發布了其 2021 年 10
    Avast研究人員分析了一種名為HackBoss的簡單加密貨幣惡意軟件的活動,該惡意軟件允許其操作員賺取超過56萬美元。這些工具在2018年11月26日創建的名為Hack Boss的Telegram頻道上發布,擁有2500多個訂閱者。Hack Boss惡意軟件的大多數受害者位于尼日利亞,美國,俄羅斯和印度,這些國家是擁有最大的黑客社區,想要犯罪的網絡罪犯數量最多的國家。專家指出,該團伙還在公共論壇和討論會上發布了各種帖子廣告。
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    受害人經與執法部門、虛擬貨幣公司及虛擬貨幣交易所等多方溝通協商,仍無法就此案立案并追蹤被騙資金。且由于美國現有監管框架尚未明確虛擬貨幣詐騙相關監管職責,當“詹金斯”向警察局報案或聯系聯邦調查局和證券交易委員會時,未收到執法部門的任何回應。張某信以為真便向對方提供的賬戶轉賬1.5萬元,后發現被騙,遂報警。鄭女士十分害怕,在派出所門口左右徘徊,直到被民警發現才識破騙局。
    太平洋城市銀行受到AVOS洛克勒索軟件運營商的打擊,該團伙聲稱從該公司竊取了敏感文件,并威脅要泄露。
    據外媒報道,本月初,朝鮮黑客組織“拉撒路”攻擊入侵了臺灣遠東國際銀行,目的是通過網絡攻擊竊取資金。臺灣遠東國際銀行發現黑客打算向位于斯里蘭卡、柬埔寨和美國的外國銀行電匯6000萬美元。斯里蘭卡官員還宣布逮捕一名犯罪嫌疑人,他曾經取款20萬美元,并試圖從臺灣銀行向西蘭銀行的三個賬戶匯款5萬美元。
    勒索軟件攻擊呈上升趨勢,并繼續成為網絡安全行業的顛覆性力量,對從金融機構到高等教育的各行各業構成嚴重威脅。由于新冠肺炎大流行導致遠程工作增加,疫情期間勒索軟件攻擊次數增加了148%。勒索軟件的81項重要統計數據勒索軟件對全球數以千計的組織和企業構成了日益嚴重的威脅。2019年,多個行業中近56%的組織報告了勒索軟件攻擊。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类