<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    REvil 勒索軟件竊取 22,000 多個文件在暗網拍賣

    安全小白成長記2020-06-17 17:27:21

    根據本月初在暗網上浮出水面的拍賣頁面,臭名昭著的REvil勒索軟件背后的網絡騙子已開始將偷來的數據拍賣給出價最高的人。
    REvil勒索軟件犯罪團伙新的被盜數據拍賣不僅表明了該組織不斷變化的策略,還表明了COVID-19可能會影響網絡安全領域。

    被盜數據將拍賣

    REvil勒索軟件背后的犯罪分子于6月初在一個名為“快樂博客”的黑暗網絡拍賣網站上宣布了首次偷竊數據拍賣。那里的罪犯試圖出售屬于加拿大農業公司Agromart Group的失竊數據,該公司在上個月遭受REvil勒索軟件攻擊后堅決拒絕支付贖金。

    根據KrebsonSecurity和Ars Technica的早期報告,據報道,拍賣桌上有三個數據庫,其中包含22,000多個PDF,DOCX和XLSX文件。最低期間為5000美元的Monero加密貨幣,約50000美元。

    REvil勒索軟件利用COVID-19

    正如布萊恩·克雷布斯(Brian Krebs)在其有關該主題的原始報告中所期盼的那樣,REvil勒索軟件團伙新的被盜數據拍賣不僅標志著策略的改變,而且也標志著與許多公司一樣,那些負責任的人正在“尋找從犯罪中牟利的新方法”。在COVID-19大流行帶來的經濟災難之后,目標是維持生計的戰斗。

    據報道,來自東歐的REvil勒索軟件犯罪分子上個月進行了一系列引人注目的數據泄露,其中涉及許多多產人物,包括麥當娜和Lady Gaga等名人,通過對律師事務所的攻擊而獲得了全球的聲名狼藉。格魯布曼(Grubman)郡(Shire Meiselas Sack)–甚至牽涉到美國總統唐納德·特朗普。

    互聯網安全公司ImmuniWeb的創始人兼首席執行官Ilia Kolochenko對Krebs關于該組織動機的觀點部分贊同。據他介紹,這種大流行刺激了針對公司的經常不老練的攻擊者的增加,以在失業激增中維持生計。
    “令人遺憾的是,在失業和缺乏在該領域找到高薪工作的情況下,冠狀病毒大流行已迫使IT領域的許多初學者成為網絡犯罪分子。” “因此,我們很可能會看到新手冒著大量假冒勒索活動,目的是以一種簡單而迅速的方式將組織從現金中剝離出來。”

    盡管REvil勒索軟件背后的網絡犯罪分子很可能是高度復雜的攻擊者,但在他們的情況下,同樣的趨勢可能仍然適用。正如其他網絡安全專家指出的那樣,首先將拍賣被盜數據的事實表明,許多公司在財務上陷入困境。

    網絡安全發行商BleepingComputer的編輯勞倫斯·艾布拉姆斯(Lawrence Abrams)對KrebsonSecurity表示:“問題是,許多受害公司現在只是沒有錢來支付贖金要求。” “其他人已經收到了有關需要良好備份的信息,并且可能不需要付費。但是,如果受害者看到他們的數據正在積極競標中,他們可能會更傾向于支付贖金。”

    勒索軟件保護的新興趨勢

    根據網絡安全專家的說法,REvil勒索軟件幫派嘗試處理被盜數據的新策略表明了許多值得注意的發展。根據科洛琴科的說法,這樣的趨勢之一是“假冒威脅”的崛起,其中,網絡犯罪分子假裝擁有實際上不存在的數據,從而虛張聲勢。“許多組織的業務很大程度上取決于其聲譽,它們已經做好準備為避免負面宣傳而付出巨額資金,”科洛琴科指出。

    他補充說:“另一種相對較新但發展迅速的場景是夸大了勒索軟件竊取和加密的數據的性質或價值,”他指出,由于企業數據通常“混亂地”分散在組織的計算機和服務器之間,因此IT領導者最終其攻擊面的可見性有限,并且一開始就無法驗證數據是否確實遭到破壞。

    “一旦對機器進行了黑客攻擊和加密,受害者會相信攻擊者會找到他們數據庫的備份、關鍵源代碼或其他重要的商業秘密,”科洛琴科繼續說道。“但在支付贖金之前,您應該仔細調查、分析和評估情況,以免成為操縱欺詐者的受害者。”

    網絡安全勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    當服務器托管在數據中心時,采取一系列綜合性的安全措施可以有效避免勒索病毒的攻擊。通過選擇可信賴的數據中心、實施最小權限原則、保持操作系統和應用程序更新、使用安全的網絡架構、備份數據、實施安全審計和監控、加強訪問控制管理和建立應急響應計劃等措施,可以大大降低服務器遭受勒索軟件攻擊的風險。
    根據 NCC Group 根據其觀察得出的統計數據編制的報告,上個月打破所有勒索軟件攻擊記錄的原因是 CVE-2023-0669。
    近日,因疑似用友組件漏洞導致勒索病毒爆發的新聞在網上廣為流傳,并且已經有生產制造企業反饋已經被感染,導致業務中斷并被索賠1.5枚比特幣。隨后用友官網發布了注意防范勒索病毒的公告。勒索誘餌防護引擎針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索網絡安全研究人員多年來一直警告的新趨勢的一部分。
    本文研究了國外應對勒索攻擊的最新舉措,并提出了我國推進勒索攻擊治理法治化、強化關鍵信息基礎設施網絡安全保護、加強組織或國際間合作等建議。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    根據深信服云端監測,2021年全網遭受勒索攻擊高達2234萬次,其中單筆贖金高達4000萬美元,再次刷新勒索病毒攻擊的最高贖金紀錄。分鐘級響應,小時級處置云端專家極速響應,高效閉環勒索事件一旦發生勒索事件,持續在線的深信服云端專家將在5分鐘內快速響應,1小時內遏制事件。在服務期間,遭受勒索攻擊成功的用戶最高可理賠100萬。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类