<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全警報:注意 Netwalker 勒索軟件攻擊美國和外國政府組織

    Andrew2020-08-03 11:11:21

    FBI建議受害者不要支付贖金,并向當地的聯邦調查局外地辦事處報告事件。

    該警報還包括針對Netwalker勒索軟件的危害指標以及緩解措施。

    FBI警告稱,Netwalker勒索軟件攻擊浪潮始于6月份,受害者名單包括加州大學舊金山分校醫學院和澳大利亞物流巨頭Toll Group。

    “截至2020年6月,聯邦調查局已收到Netwalker勒索軟件攻擊美國和外國政府組織、教育實體、私營公司和醫療機構的通知,這些攻擊來自身份不明的網絡參與者。” 警報上寫道。“在入侵澳大利亞運輸和物流公司以及美國公共衛生組織之后,Netwalker在2020年3月獲得了廣泛認可。從那以后,使用Netwalker的網絡參與者就利用了COVID-19大流行的優勢,以攻擊越來越多的毫無戒心的受害者。”

    自3月以來,Netwalker勒索軟件運營商一直非常活躍,并且還利用正在發生的COVID-19疫情來攻擊組織。

    威脅參與者最初利用網絡釣魚電子郵件來傳遞Visual Basic腳本(VBS)加載程序,但自2020年4月以來,Netwalker勒索軟件運營商開始利用易受攻擊的虛擬專用網絡(VPN)設備,Web應用程序中的用戶界面組件或遠程桌面協議的弱密碼連接以訪問受害者的網絡。

    最近,Netwalker勒索軟件運營商正在尋找新的合作者,以使他們能夠訪問大型企業網絡。

    “參與者使用Netwalker利用的最常見的兩個漏洞是Pulse Secure VPN(CVE-2019-11510)和 Telerik UI(CVE-2019-18935)。” 持續警報。“一旦參與者通過Netwalker滲透到網絡中,就會執行一系列惡意程序來獲取管理員憑據,竊取有價值的數據并加密用戶文件。為了對受害網絡上的用戶文件進行加密,參與者通常會啟動一個嵌入了Netwalker勒索軟件可執行文件的惡意PowerShell腳本。”

    以下是FBI提供的建議緩解措施:

    • 離線備份關鍵數據。
    • 確保關鍵數據的副本位于云中或外部硬盤驅動器或存儲設備上。
    • 保護您的備份,并確保無法從數據所在的系統訪問該數據以進行修改或刪除。
    • 在所有主機上安裝并定期更新防病毒或防惡意軟件。
    • 只使用安全網絡,避免使用公共Wi-Fi網絡。
    • 考慮安裝和使用VPN。
    • 使用具有強密碼的兩因素身份驗證。
    • 保持計算機,設備和應用程序的修補程序為最新。
    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类