<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI 調查意外發現 HelloKitty 勒索軟件團伙在烏克蘭境外活動

    全球網絡安全資訊2021-12-16 18:09:46

    聯邦調查局對俄勒岡州一家醫療保健組織最近遭受的數據泄露事件進行的調查導致意外發現,聯邦調查局認為HelloKitty 勒索軟件團伙(五只手)在烏克蘭境外活動。

    “俄勒岡州麻醉學小組,PC (OAG) 在 7 月 11 日經歷了一次網絡攻擊,之后我們被短暫地鎖定在我們的服務器之外。” 閱讀俄勒岡麻醉學小組發布的數據泄露通知。 “10 月 21 日,聯邦調查局通知 OAG,它已查封屬于烏克蘭黑客組織 HelloKitty 的一個賬戶,其中包含 OAG 的患者和員工檔案。FBI 認為 HelloKitty 利用了我們第三方防火墻中的漏洞,使黑客能夠進入網絡。”

    HelloKitty 幫派從 2021 年 1 月開始活躍,現在仍然活躍。11 月,美國聯邦調查局發布了一個閃光警報,警告私人組織 HelloKitty 勒索軟件(又名 FiveHands)的演變。根據警報,勒索軟件團伙正在發起分布式拒絕服務 (DDoS) 攻擊,作為其勒索活動的一部分。

    如果受害者拒絕支付贖金,勒索軟件團伙就會以 DDoS 攻擊為目標。HelloKitty 勒索軟件組織與其他勒索軟件團伙一樣,采用雙重勒索模式,在加密之前從受害者那里竊取敏感文件。然后威脅行為者威脅要泄露被盜數據以迫使受害者支付贖金。

    眾所周知,HelloKitty/FiveHands 團伙要求以與受害者的經濟能力相稱的比特幣 (BTC) 支付不同的贖金。

    該組織的運營商使用多種技術來破壞目標的網絡,例如利用 SonicWall 漏洞(例如,  CVE-2021-20016、  CVE-2021-20021、  CVE-2021-20022、  CVE-2021-2002)或使用受損的憑據。

    5月,美國CISA也發布了FiveHands勒索軟件的分析報告(AR21-126A),無論如何美國當局從未透露該團伙的可能位置。

    意外的啟示現在可以表明該團伙暫時停止其活動,將其活動轉移到另一個地方警察會更加放縱的國家。

    軟件聯邦調查局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    BlackCat 勒索軟件附屬機構現在正在使用針對未修補漏洞的漏洞攻擊 Microsoft Exchange 服務器。
    Cyber News 網站披露,疑似與俄羅斯有關的勒索軟件團伙 ALPV/BlackCat 襲擊了安全門禁制造商Automatic Systems,北約、阿里巴巴、泰雷茲等多個實體組織可能受到影響。ALPPV/BlackCat 稱其竊取了大量 Automatic Systems 公司合作伙伴和客戶的個人信息、財務數據、護照詳細信息和其他信息。
    在最近的一次事件中,人們發現KillDisk勒索軟件的新變種對Linux機器進行了加密,從而使它們在數據永久丟失的情況下無法啟動。KillDisk勒索軟件的Linux版本不會將加密密鑰存儲在磁盤或命令和控制服務器上的任何位置。好消息是,ESET的研究人員發現Linux變體使用的加密存在一個弱點,這使得恢復加密文件成為可能,盡管很困難。
    聯邦調查局 (FBI) 發布了與 Hive 勒索軟件團伙活動相關的快速警報。
    在調查一家醫療保健組織遭受的數據泄露事件時,聯邦調查局意外透露,它認為 HelloKitty 勒索軟件團伙在烏克蘭境外開展活動。
    聯邦調查局已向食品和農業部門的公司發出新的警報警告,隨著公司攻擊面的擴大,它們面臨越來越多的勒索軟件風險。
    FBI于9月1日發布了關于ProLock勒索軟件竊取數據的20200901-001私人行業通知。當時,美聯儲警告說,ProLock的解密器無法正常工作,使用它可能會徹底破壞數據。目前尚不清楚ProLock勒索軟件是由Qakbot團伙管理的,還是ProLock運營商花錢訪問感染了Qakbot的主機,以傳遞他們的惡意軟件。威脅參與者使用了 Rclone 云存儲同步命令行工具。FBI建議勒索軟件攻擊的受害者避免支付贖金以解密其文件并立即向當局報告攻擊。
    此次攻擊的主要特征之一是使用了大量的定制的滲出工具,這些工具被稱為StealBit,由LockBit集團授權給其附屬機構。根據美國司法部11月的一份報告,LockBit勒索軟件已經在全球范圍內對至少1000名受害者進行攻擊,為該組織獲得了超過1億美元的非法收入。
    在今年夏天,REvil勒索軟件大肆攻擊的三周內,聯邦調查局秘密扣留了可以解密多達1500個網絡上的數據和計算機的密鑰,其中包括醫院、學校和企業運營的網絡。
    美國司法部本周宣布,聯邦調查局特工成功瓦解了一個臭名昭著的勒索軟件集團 Hive,并阻止了價值 1.3 億美元的贖金勒索行為,受害者不再需要支付贖金。聯邦調查局聲稱,通過秘密入侵 Hive 服務器,悄悄地拿到 300 多個解密密鑰,并將它們傳回給數據被該組織鎖住的受害者。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类