<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    航空技術提供商Accelya遭勒索軟件攻擊,部分系統受影響

    VSole2022-08-26 15:04:00

    據外媒網站消息,勒索軟件團伙攻擊攻擊了服務全球多家大型航空公司的技術提供商Accelya,并聲稱竊取了Accelya的數據,包含電子郵件、員工合同等內容。Accelya公司表示,已經采取了相應的防護措施,設法“隔離”了勒索軟件,阻斷其在系統內進一步傳播,但部分系統已經受到影響。

    勒索軟件公開發布竊取數據

    Accelya公司披露,8月23日,其聘請解決此事的兩家安全廠商發現,Accelya內部數據已經被發布至專門的勒索泄密網站。

    8月18日,AlphV/BlackCat勒索軟件團伙公布了據稱竊取自Accelya的數據。該團伙稱竊取的數據包含電子郵件、員工合同等內容。

    安全事件發生后,Accelya公司聘請的專家立即采取相應的措施,設法隔離了勒索軟件,阻斷勒索軟件在系統內進一步傳播。通過調查取證后,證實了受到攻擊只是影響了整體環境中的一部分。目前,沒有證據表明惡意軟件可能已經經由Accelya的系統,橫向移動到Accelya客戶的環境當中。

    為了進一步做好防范,Accelya公司正在審查上周AlphV泄露網站上發布的數據,并將向受到信息泄露影響的客戶發布通報。

    關于Accelya

    Accelya公司主要負責為各大航空零業企業提供客運、貨運與行業分析平臺,與9個國家共250多家航空企業保持著合作關系。Accelya的客戶包括達美航空、英國航空、捷藍航空、聯合航空、維珍大西洋航空、美國航空等多家知名航空企業。

    2022年,航空產業已經成為勒索軟件團伙的主要攻擊目標之一,2022年5月,印度香料航空(SpiceJet)和加拿大戰斗機培訓服務商均曾遭遇勒索軟件攻擊。

    誰是AlphV/BlackCat勒索軟件?

    lphV/BlackCat是當前最活躍的勒索軟件團伙之一,據專家介紹,AlphV/BlackCat其實是BlackMatter勒索軟件團伙的“馬甲”,而BlackMatter又是DarkSide勒索團伙改頭換面后的產物。這個DarkSide來頭不小,最大的動作就是震驚世界的科洛尼爾管道運輸公司攻擊案。該團伙的一位代表在今年2月接受了美媒The Record的采訪,聲稱大多數主要勒索軟件團伙間都有著某種形式的關聯。

    說起AlphV跟BlackMatter及DarkSide之間的關系,可以這么說,AlphV借用了他們的優勢,同時回避了他們的劣勢。

    FBI表示,截至2022年3月,執法機構已經追蹤到至少60起由AlphV/BlackCat團伙發動的勒索軟件攻擊。

    如何防范勒索軟件?

    1、安全上網,不要輕易點擊不名鏈接,只回復合法的電子郵件;

    2、不要連接不安全的公共Wi-Fi網絡,因為惡意行為者可以訪問它們;

    3、企業需要定期進行演練、模擬活動和培訓員工,這樣他們就可以警惕網絡釣魚和其他社會工程攻擊;

    4、隨時了解最新的勒索軟件威脅并保持警惕,以便企業能夠警惕潛在的攻擊;

    5、定期備份關鍵數據,可以避免因贖金要求而造成的損失。

    勒索軟件攻擊事件越來越多,這種威脅使一些阻止損失數百萬美元。我們要加強網絡安全意識,了解如何降低勒索軟件攻擊風險,并且做好相應的防范措施。

    軟件勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局今天表示,自2021年6月以來,臭名昭著的Hive勒索軟件團伙已經從一千多家公司成功勒索了大約1億美元。為了幫助防御者發現與Hive關聯的惡意活動,減少或消除此類事件的影響,聯邦調查局分享了Hive破壞指標和戰術、技術和程序。目前,聯邦機構不鼓勵支付贖金,因為這很可能會鼓勵其他攻擊者加入贖金軟件的攻擊,并敦促受害者向他們當地的聯邦調查局外地辦事處或CISA報告Hive攻擊。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”這是2022上半年最值得關注的攻擊事件之一。作為全美第二大學區,LAUSD 官員在本次事件中處于高度戒備狀態。專業人員在 LAUSD 系統上發現了一個已被 TrickBot 網銀木馬入侵的設備。LAUSD 有服務超60萬名學生,暗示了這次襲擊的潛在影響巨大。確保即便遭遇勒索軟件攻擊也無法感染備份數據。
    雙重勒索攻擊的同比增長935%,超過2300家公司的數據發布在勒索軟件勒索網站上。
    隨著世界經歷重大動蕩,企業在流感大流行期間面臨的威脅規模呈指數級增長。從根本上說,威脅行為者沒有創新:相反,他們推進了對已經使用的工具的使用,并稍作修改,以利用定義不斷變化的時代的不穩定因素。
    ?2021釣魚攻擊增長51%,越來越多來自非郵件渠道
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    日前,Zscaler 安全威脅實驗室發布了最新版《2023年全球勒索軟件報告》,對當前勒索軟件的威脅態勢和發展趨勢進行了研究分析。報告研究人員認為,相比以加密數據為主的傳統勒索攻擊模式,新一代的無加密(Encryptionless)勒索攻擊是一個需要企業組織重點關注的趨勢。
    據區塊鏈分析公司Chainaanalysis 的調查結果,勒索軟件攻擊已成為 2023 年唯一增長的基于加密貨幣的犯罪行為,網絡犯罪分子的勒索金額比一年前增加了近 1.758 億美元。
    但是,關鍵在于:DarkSide為他們攻擊的公司定制了可執行的勒索軟件
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类