<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ALPHV BlackCat勒索團伙非法竊取谷歌、Meta互動機密信息

    VSole2023-06-12 10:35:40

    近日,ALPHV / BlackCat勒索軟件團伙聲稱訪問到了大量敏感數據,包括某科技巨頭處理特殊服務信息請求的方式以及特殊代理商的憑據。

    攻擊者表示,他們還攻擊了法律技術平臺Casepoint,這樣就可以訪問到2TB敏感數據,包括執法部門與谷歌和Facebook母公司Meta等科技公司互動的方式等。

    5月下旬,ALPHV / BlackCat勒索軟件卡特爾涉嫌破壞美國法院,證券交易委員會(SEC)和國防部(DoD)使用的Casepoint。

    攻擊者還提到,他們可以訪問Cellebrite的產品的內部運作,Cellebrite是一家專門從事數字取證的以色列公司。執法機構使用Cellebrite的工具,如通用取證提取設備(UFED),從移動設備中提取數據。

    威脅組織獲取了人口販運行動敏感數據

    網絡犯罪分子堅稱,他們獲取了警方的“Operation Blooming Onion”特別行動數據,這是一項由美國幾家執法機構牽頭的人口販運調查,揭示農業組織是如何將外國工人偷運到美國。

    ALPHV/BlackCat篩選了被盜數據,發現了員工使用的加密硬盤。他們表示安全設備的使用并不安全,Casepoint的員工可能會將解密的驅動器留在電腦上數天甚至數周。

    據推測,該團伙獲得了極其敏感的數據,比如特工和主管的姓名,以及與該行動有關的交易照片。

    Cybernews聯系了Casepoint,以確認該公司的員工是否曾使用加密硬盤進行數據傳輸,但在此篇內容發布之前沒有收到回復。

    Casepoint是一家受歡迎的法律技術公司,法律部門、律師事務所和公共機構都會使用它來瀏覽數據。用戶將文檔上傳到Casepoint的云數據庫,該庫可對數據進行流暢的分析。

    該公司擁有許多知名客戶,如美國國家信用合作社管理局(NCUA)、酒店運營商萬豪、德國工業巨頭蒂森克虜伯、學術醫療中心梅奧診所、鐵路運營商BNSF鐵路等。

    什么是ALPHV/BlackCat勒索軟件?

    ALPHV/BlackCat勒索軟件于2021年首次被發現,該團伙以使用Rust編程語言而聞名。此外,該組織經營勒索軟件即服務(RaaS)業務,向犯罪分子出售惡意軟件訂閱服務。

    根據微軟的一項分析,該軟件的威脅行為者已與Conti、LockBit和REvil等其他知名勒索軟件家族合作。

    聯邦調查局認為,ALPHV/BlackCat卡特爾的洗錢者與Darkside和Blackmatter勒索軟件卡特爾有聯系,這表明該集團在RaaS業務中擁有一個完善的網絡。

    最近,ALPHV/BlackCat已經成為最活躍的勒索軟件團伙之一。根據網絡安全分析師ANOZR WAY的數據,該組織在2022年發起的所有攻擊中約占12%。

    該團伙最近似乎把目標瞄準了專業服務提供商。5月中旬,該團伙稱其入侵了國際審計、會計和咨詢公司瑪澤集團(Mazars Group)。

    谷歌勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2020年以來,以色列提交的勒索軟件樣本數量最多。科技巨頭委托網絡安全公司VirusTotal分析勒索軟件樣本,樣本來自140個國家/地區,數量達到8000萬個。
    近日,發布一份報告,仔細研究了過去一年半上傳到其VirusTotal服務的超過8000萬個勒索軟件樣本,通過對這些來自全球140個不同國家/地區的勒索軟件分析發現,自2020年1月以來至少有130個不同的勒索軟件系列處于活動狀態。
    日前,微軟安全威脅情報團隊發布警告稱,被跟蹤為DEV-0569的黑客組織正在通過Google Ads分發各種惡意軟件,近期活躍的Royal 勒索軟件也在其中。據悉,DEV-0569黑客組織進行的惡意軟件分發活動,主要以 傳播 指向嵌入垃圾郵件、論壇頁面和博客評論中的偽裝成正版軟件安裝程序的下載鏈接為主。在微軟披露的信息中,還強調DEV-0569黑客組織嚴重依賴防御規避技術,在近期的攻擊活動中還使用了開源工具Nsudo來禁用防病毒解決方案。
    表示,一個網絡犯罪集團包括臭名昭著的康蒂勒索軟件團伙的前成員,目標是烏克蘭政府和該地區的歐洲非政府組織。TAG評估,UAC-0098的一些成員是Conti網絡犯罪集團的前成員,他們將其技術用于針對烏克蘭。在今年5月下旬首次公布Follina漏洞后不久,與Conti相關的組織也利用了該漏洞。在入侵烏克蘭之初,康蒂為公開宣布支持俄羅斯付出了代價,一名匿名人士泄露了該組織一年多的內部聊天日志。
    根據公司日前發布的一份勒索軟件分析報告,自從2020年初以來,以色列提交了數量最多的勒索軟件樣本。 公司委托了網絡安全機構VirusTotal公司進行分析,該報告分析了來自140個國家的8000萬份勒索軟件樣本。
    近日,ALPHV / BlackCat勒索軟件團伙聲稱訪問到了大量敏感數據,包括某科技巨頭處理特殊服務信息請求的方式以及特殊代理商的憑據。他們表示安全設備的使用并不安全,Casepoint的員工可能會將解密的驅動器留在電腦上數天甚至數周。據推測,該團伙獲得了極其敏感的數據,比如特工和主管的姓名,以及與該行動有關的交易照片。
    安全內參3月16日消息,一份最新報告顯示,有黑客正出于經濟動機利用微軟SmartScreen安全功能中的零日漏洞,用以傳播Magniber勒索軟件。小組在2月15日向微軟報告了相關發現及勒索軟件團伙的利用行為。研究人員提到,Magniber勒索軟件常被用于針對韓國和中國臺灣地區的組織。當時,Magniber惡意黑客使用帶有錯誤簽名的JScript文件強制令SmartScreen返回錯誤,最終允許黑客繞過安全警告并傳播惡意軟件。
    勒索軟件團伙 ALPHV BlackCat 聲稱訪問到了大量敏感數據,包括某科技巨頭處理特殊服務信息請求的方式以及特殊代理商的憑據。
    關鍵詞勒索軟件 北京時間 8 月 6 日早間消息,因為網絡攻擊已經成為常規威脅,亞馬遜、、微軟及其它幾家
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类