<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    豐田公司確認遭遇美杜莎勒索軟件攻擊

    007bug2023-11-20 14:24:07

    本周四,豐田金融服務公司(TFS)證實遭遇Medusa(美杜莎)勒索軟件組織的攻擊,該公司在歐洲和非洲的系統上檢測到未經授權的訪問。豐田金融服務公司是豐田汽車公司的子公司,作為一家全球性企業,其業務覆蓋豐田汽車90%的市場,為豐田客戶提供汽車融資服務。

    黑客索要800萬美元贖金

    周四下午,Medusa勒索軟件組織在其暗網數據泄漏站點的受害者名單中添加了豐田金融服務公司,要求后者支付800萬美元贖金來刪除泄漏數據(下圖):

    Medusa給了豐田10天時間做出回應,并可以選擇延長期限,但每天需要支付1萬美元的“滯納金”。

    為了證明攻擊成果,Medusa發布了豐田金融的樣本數據,其中包括財務文件、電子表格、采購發票、哈希帳戶密碼、明文用戶ID和密碼、協議、護照掃描、內部組織結構圖、財務績效報告、員工電子郵件地址等。

    Medusa還提供了一個.TXT文件,其中包含他們聲稱從豐田系統竊取的所有數據的文件樹結構。這些文件大多數都是德語,表明黑客成功訪問了豐田在中歐的業務系統。

    在發給安全媒體BleepingComputer的聲明中,豐田發言人表示:

    • “豐田歐洲和非洲金融服務公司最近在其有限數量的地點發現了未經授權的系統活動。”
    • “我們關閉了某些系統以調查這一活動并降低風險,并已開始與執法部門合作。
    • “到目前為止,這一事件僅限于豐田金融服務歐洲和非洲地區。”
    • “大多數國家/地區已經啟動系統恢復流程。”

    又一個Citrix Bleed漏洞受害者?

    安全分析師Kevin Beaumont透露,豐田金融的德國辦事處有一個暴露于互聯網的Citrix Gateway端點,該端點自2023年8月以來一直沒有更新,容易受到Citrix Bleed漏洞利用攻擊。

    過去數周時間,勒索軟件組織LockBit已經利用Citrix Bleed漏洞攻擊了中國工商銀行、迪拜環球港務集團(DP World)、Allen&Overy和波音公司等知名企業。

    豐田金融服務公司的失陷,意味著越來越多的勒索軟件組織正在加入Citrix Bleed漏洞利用攻擊的行列,Citrix Bleed漏洞引發的全球攻擊風暴將愈演愈烈。

    根據日本威脅研究人員Yutaka Sejiyama的調查,全球有超過1萬臺在線暴露的Citrix服務器容易受到Citrix Bleed漏洞攻擊。

    勒索citrix
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    暗網現在擁有數百個蓬勃發展的市場,可以在其中以各種價位獲得各種專業的勒索軟件產品和服務。
    與此同時,Babuk勒索軟件的源代碼標價為950美元,而Paradise變種的源代碼售價為593美元。IAB經紀蓬勃發展今年早些時候Intel471的一項研究發現,勒索軟件攻擊者和IAB之間的聯系越來越緊密。
    勒索軟件即服務Ransomware-as-a-Service (RaaS)是當前全球勒索軟件攻擊勢頭急劇上升的背景下出現一種服務模式。同其他Saas解決方案類似,RaaS模式已經成為一種成熟軟件商業模式。RaaS的出現大大降低了勒索攻擊的技術門檻,勒索軟件開發者可以按月或一次性收費提供給潛在用戶(犯罪組織)。
    分析過勒索軟件攻擊團伙最想要什么之后,網絡犯罪研究公司KELA給出了勒索軟件最完美受害者畫像:收入超1億美元的美國公司。
    Ragnarok 是 2019 年開始活躍的一個勒索軟件團伙,因對未打補丁的 Citrix ADC 服務器發起攻擊后而打響名聲。現在該團伙宣布解散并關閉,并為受害者免費發布了解密密鑰。
    美國衛生與公眾服務部本周警告醫院修補Netscaler攻擊中經常利用的關鍵Citrix Bleed漏洞。勒索軟件組織已經在使用Citrix Bleed(追蹤為 CVE-2023-4966)通過規避登錄要求和多因素身份驗證保護來破壞目標網絡。安全團隊衛生部門網絡安全協調中心周四發布了部門警報,敦促所有美國醫療機構確保易受攻擊的NetScaler ADC和NetScaler Gateway設備免受勒索
    Bleeping Computer 網站消息,豐田金融服務公司(TFS)證實,在 Medusa(美杜莎)勒索軟件聲稱對其歐洲和非洲一些網絡系統進行攻擊后,公司內部安全人員檢測到了未經授權的惡意訪問。
    今日,英國《金融時報》報道,中國工商銀行美國分行遭遇網絡攻擊,導致該行無法清算大量交易。截止目前,該銀行尚未發表聲明確認該事件及其影響。
    007bug
    暫無描述
      亚洲 欧美 自拍 唯美 另类