<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    LockBit 勒索軟件在美國行動 1700 次,共勒索 9100 萬美元

    VSole2023-06-16 15:08:34

    Bleeping Computer 網站披露,在 LockBit 勒索軟件聯合咨詢報告中,美國和國際網絡安全機構表示自2020 年以來,該團伙對美國實體組織發動了約 1700 次攻擊,成功勒索了約 9100 萬美元。

    近期,美國當局及其在澳大利亞、加拿大、英國、德國、法國和新西蘭的國際合作伙伴表示,LockBit 勒索軟件即服務(RaaS)行動是 2022 年全球“領先”的勒索軟件威脅,受害目標數量最多。

    根據 MS-ISAC 去年全年收到的報告,影響州、地方、部落和法庭(SLTT)政府的勒索軟件事件中,約有 16% 是 LockBit 發起的。在這些事件中,LockBit 團伙攻擊的目標主要是市政府、縣政府、公共高等教育機構、K-12 學校以及執法部門等緊急服務機構。

    此外,MS-ISAC 表示在 2022 年,LockBit 是全世界部署最多的勒索軟件變種,并在 2023 年持續“高產”。自 2020 年 1 月以來,使用 LockBit 的分支機構對包括金融服務、食品和農業、教育、能源、政府和應急服務、醫療保健、制造業和運輸等行業的關鍵基礎設施部門,發動了大規模攻擊。

    網絡安全機構分享了 LockBit 常利用的漏洞和暴露(CVE),以及自 2019 年 9 月首次出現以來對 LockBit RaaS 操作進化軌跡的深入探索。該聯合咨詢還提供了緩解措施,以幫助防御者挫敗針對其組織的 LockBit 攻擊活動。

    聯邦調查局(FBI)網絡部助理主任 Bryan Vorndran 指出聯邦調查局鼓勵所有組織審查這項 CSA,實施緩解措施,以更好地抵御使用 LockBit 的網絡攻擊。如果遭受了網絡攻擊,請聯系當地的聯邦調查局外地辦事處。

    2019 年 9 月,LockBit 勒索軟件于作為一種勒索軟件即服務(RaaS)業務首次出現,并于 2021 年 6 月帶著更新版本 LockBit 2.0 RaaS 重新“出道”。

    2022 年 2 月的一次緊急警報中,聯邦調查局分享了 LockBit 的妥協指標,并建議受害者緊急報告任何LockBit 攻擊。幾個月后,LockBit 3.0 推出了 Zcash 加密貨幣支付選項、創新的勒索策略和第一個勒索軟件漏洞獎勵計劃。

    之后,LockBit 對汽車巨頭、意大利國稅局、英國皇家郵政和奧克蘭市等實體組織,發動了網絡攻擊。

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类