<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Ragnar Locker 聲稱攻擊葡萄牙航空公司,并喊話數百GB數據將受到影響

    VSole2022-09-02 07:44:02

    Ragnar Locker 勒索軟件團伙聲稱對葡萄牙的旗艦航空公司 TAP Air Portugal 進行了攻擊,該航空公司在其系統于周四晚上遭到攻擊。公司表示,攻擊已被阻止,并補充說,沒有發現任何證據表明攻擊者可以訪問存儲在受影響服務器上的客戶信息。

    “TAP 是網絡攻擊的目標,現已被阻止。運營完整性得到保證。沒有發現任何事實可以讓我們得出結論,存在對客戶數據的不當訪問。網站和應用程序仍然存在一些不穩定性。”該航空公司周五通過其官方 Twitter 賬戶在一份聲明中透露。

    周一,該航空公司還發布了一條 警報 ,稱其網站和應用程序因周四的網絡攻擊而無法使用。并還補充說,客戶可以在不登錄的情況下預訂航班、管理之前的預訂、辦理登機手續和下載登機牌。

    盡管 TAP 尚未確認這是否是勒索軟件攻擊,但 Ragnar Locker 勒索軟件團伙昨天在其數據泄露網站上發布了一個新條目,聲稱是上周襲擊 TAP 網絡的網絡攻擊的幕后黑手。該勒索軟件組織表示,它有“理由”相信數百 GB 的數據可能在事件中受到損害,并威脅要提供“無可辯駁的證據”來反駁 TAP 的說法,即其客戶數據在事件中未被訪問。

    “幾天前,Tap Air Portugal 發布了一篇新聞稿,他們自信地聲稱他們成功擊退了網絡攻擊并且沒有數據受到損害(但我們確實有理由相信數百 GB數據可能會受到損害),”該團伙說。

    Ragnar Locker 還分享了一張電子表格的屏幕截圖,其中包含看似從 TAP 服務器竊取的客戶信息,包括姓名、出生日期、電子郵件和地址。

    2019年12月下旬,在針對多個目標的攻擊中首次觀察到Ragnar Locker 勒索軟件有效載荷。

    使用Ragnar Locker 勒索軟件的攻擊者還加密了葡萄牙跨國能源巨頭Energias de Portugal (EDP) 的系統,并索要 1580 BTC 的贖金(當時相當于超過 1000 萬美元)。

    Ragnar Locker 過去的受害者名單還包括日本游戲制造商 Capcom、計算機芯片制造商威剛和航空巨頭達索獵鷹。

    3月,美國聯邦調查局表示,自2020年4月以來,Ragnar Locker 勒索軟件已部署在來自 美國多個關鍵基礎設施部門的至少 52 個組織的網絡上。

    TAP(Transportes Aéreos Portugals 的縮寫)是葡萄牙最大的航空公司,占 2019 年里斯本國際機場進出港航班的 50% 以上。

    當BleepingComputer今天早些時候聯系時,TAP Air Portugal 沒有回復評論請求。

    葡萄牙航空
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Ragnar Locker 勒索軟件團伙聲稱對葡萄牙的旗艦航空公司 TAP Air Portugal 進行了攻擊,該航空公司在其系統于周四晚上遭到攻擊。周一,該航空公司還發布了一條 警報 ,稱其網站和應用程序因周四的網絡攻擊而無法使用。
    在歐洲刑警組織等機構的協調下,歐洲多國對 Ragnar Locker 勒索軟件組織的主要成員展開了突擊行動。該組織的關鍵成員于 10 月 16 日在法國巴黎被捕,其在捷克的家遭到搜查。另外五名嫌疑人分別在西班牙和拉脫維亞接受詢問。Ragnar Locker 的基礎設施在荷蘭、德國和瑞典查封,暗網上的數據泄露網站在瑞典被關閉。Ragnar Locker 自 2019 年 12 月以來一直很活躍,它攻
    網絡空間對抗資訊快報
    思科和其他安全公司最近發現了一系列針對航空業的攻擊活動,分析都主要集中在隱藏遠控木馬的加密工具上。 通過 RAT 入手分析攻擊者是很好的起點,分析發現這些攻擊行動與大約六年前的攻擊者有關。思科認為攻擊者來自尼日利亞,但并沒有自己開發惡意軟件的能力,加密工具也是從在線論壇上購買的。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    安全威脅情報周報
    2022-01-08 07:00:40
    惡意Telegram安裝程序分發Purple Fox惡意軟件 近日,一個桌面版的惡意 Telegram 安裝程序正在分發 Purple Fox 惡意軟件,以在受感染設備上安裝更多惡意負載。尚不清楚惡意軟件的分發方式,但冒充合法軟件的類似惡意軟件活動已通過 YouTube 視頻、論壇垃圾郵件和可疑軟件站點分發。
    自2021年6月首次亮相以來,LockBit 2.0已經入侵了會計、汽車、咨詢、工程、金融、高科技、酒店、保險、執法、法律服務、制造、非營利性能源、零售、運輸和物流行業的52個組織,橫跨阿根廷、澳大利亞、奧地利、比利時、巴西、德國、意大利、馬來西亞、墨西哥、羅馬尼亞、瑞士、英國和美國。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类