<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    LockBit勒索軟件借助DDoS攻擊變得更加兇險

    VSole2022-08-29 13:00:00

    據外媒網站消息,為了應對安全機構的攻擊,LockBit 勒索軟件團伙正改進對分布式拒絕服務 (DDoS) 攻擊的防御,并借此提高自身的勒索實力。該勒索團伙認為三重勒索,加密 + 數據泄漏 +DDoS的攻擊組合方式會使攻擊威力更大、更有趣。

    事件詳情

    6月18日,Entrust 的數據在一次攻擊中被 LockBit 竊取,Entrust拒絕支付贖金,因此LockBit 勒索團伙在8月19日泄露了被盜數據。可能出于對泄露數據的報復,數字安全巨頭 Entrust組織對改團伙發起DDoS攻擊。

    LockBit的對外賬號LockBitSupp上周發消息稱,已經重新開展業務,并擁有更大的基礎設施,可以進行不受 DDoS 攻擊影響的數據泄露,并表示正在招募 dudosers(DDoSers)。同時,試圖將DDoS作為一種勒索策略。

    自從經歷了來自Entrust的攻擊,該團伙認為三重勒索、加密 + 數據泄漏 +DDoS的攻擊組合方式不僅威力更大,也更加有趣。出于對Entrust的攻擊的報復,LockBit表示會泄露從Entrust 竊取的超過 300GB數據,并宣稱要讓全世界都知道Entrust的秘密。

    LockBit將與任何和他們聯系的人私下分享Entrust 被盜的數據,這個似乎已經得到證實。在上周末發布了一個名為“entrust.com”的種子文件,其中包含 343GB大小的文件。

    LockBit除了在他其自有網站上發布Entrust 的數據之外,他們還通過至少兩個文件存儲服務共享了 Torrent。因為,LockBit可以從多個渠道公開Entrust 的數據。

    LockBit為了防止進一步的DDoS攻擊,已經在受害者的贖金記錄中使用唯一鏈接。除此之外,還增加鏡像和復制的服務器數量,并計劃通過防彈存儲服務(bulletproof storage service)及 Clearnet 訪問被盜數據,從而提高被盜數據的可用性。

    LockBit 勒索軟件自2019年9月以來,一直很活躍,近期不僅對Entrust進行攻擊,還攻陷了意大利稅務局,導致稅務局78GB的個人數據信息被盜。

    遭遇勒索軟件攻擊后應該怎么辦?

    1、發現與檢測,越早檢測到勒索軟件攻擊,受影響的數據就越少。

    2、檢測到感染后,就可以隔離勒索軟件進程并阻止其進一步傳播。

    3、恢復受影響的數據,即使快速檢測到并遏制了勒索軟件攻擊,仍然會有一部分數據需要還原。

    4、上報通知,將違規行為通知監管機構。

    5、再次檢查!恢復數據后,需要測試對數據和任何受影響的關鍵業務系統的訪問權限,以確保成功恢復數據和服務。

    針對企業的勒索軟件攻擊數量不斷增加,因此,適當的安全備份和檢測網絡很重要。網絡安全問題備受矚目,廣大民眾、企業和機構要重視加強網絡安全意識,防范各種網絡攻擊,保護好數據安全和資產安全。

    網絡安全ddos
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    它被認為是 2002 年“有史以來最大的”互聯網攻擊。這種分布式拒絕服務攻擊攻擊了互聯網域名系統層次結構頂部的 13 臺服務器中的7臺。現在,20 年后,它的起源仍然是神秘的,但它的方法和大小仍然使它脫穎而出。它也不再是最大的數字,但它確實顯示了攻擊者和防御者的進步程度。回顧一下,今天的網絡攻擊能告訴我們什么?
    近日,綠盟科技攜手騰訊安全、電信安全發布《2022年上半年DDoS攻擊威脅報數字化已成為全球各類組織不容忽視的發展趨勢,隨著新技術的快速應用,企業網絡的開放性逐漸增強,這在給客戶提供更便捷、高效的服務和改善客戶體驗的同時也帶來了多種網絡安全威脅,DDoS攻擊即是其中最為常見的惡意威脅之一。
    DDoS攻擊的流量表明,網絡犯罪團伙“利用由被黑設備構成的復雜全球性僵尸網絡來策劃這場攻擊活動。”Prolexic平臺囊括全球20個大容量數據清洗中心,分布在世界各地,便于就近處理DDoS攻擊和保護受害者。今年4月,卡巴斯基發布報告稱,一季度DDoS攻擊創下歷史新高,環比暴增46%,針對性攻擊的數量甚至增加了81%。
    從市場容量、細分技術、發展趨勢等角度,剖析網絡安全七大熱門賽道發展前景。
    根據網絡安全廠商StormWall近日發布的《2023年一季度全球DDoS攻擊綜合報告》,2023年一季度DDoS攻擊與2022年同期相比增長了47%。2021年,由于配置錯誤導致的云服務器暴露最多的國家是美國和中國,印度排名第五。2023年DDoS威脅全面升級StormWall的報告顯示2023年DDoS攻擊威脅不斷升級,攻擊量,強度和持續時間也顯著增長。
    網絡安全專家近期發現一份逾 27G 轉儲文件,其包含 3000 萬南非公民的身份號碼、個人收入、年齡、就業歷史、公司董事身份、種族群體、婚姻狀況、職業、雇主和家庭地址等敏感信息。
    網絡安全公司 Corero 表示他們發現了一種能夠抵消 Memcached DDoS 攻擊的 “ kill switch ” —— 主要依賴于將命令發送回攻擊服務器來抑制 DDoS 攻擊,使含有漏洞的服務器緩存失效,以致攻擊者種植的任何潛在的惡意 playload 都將變得毫無用處。另外,Corero 指出,該漏洞可能比最初認為的更為深遠:除了 DDoS 反射放大攻擊之外,由于 Memcached
    據外媒,近期網絡安全專家披露了有關一個新發現的受Mirai啟發的新僵尸網絡的細節,該僵尸網絡利用KGUARD提供的數字錄像機中的缺陷,傳播并執行DDoS攻擊,事實上Mirai僵尸網絡出現以來一直都與一些DDoS攻擊有著千絲萬縷的聯系,2016年10月,歐洲和北美的DNS服務提供商Dyn的用戶失去了對主要互聯網平臺和服務的訪問,之后Mirai僵尸網絡的新變種不斷出現。
    2022 年的另一次重大 HTTP DDoS 攻擊針對的是Google Cloud Armor客戶,但沒有成功。網絡安全供應商緩解了2 月至 4 月期間發生的一次攻擊,該攻擊總共產生了 150 億個請求。Radware的威脅情報發現黑客在2月中旬至4月中旬期間聲稱的1800多次DDoS攻擊。改進緩解策略本月針對微軟的DDoS攻擊凸顯了當前緩解措施中的漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类