<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI警告:美國52個關鍵基礎設施已被入侵

    VSole2022-03-10 06:09:54

    據悉,RagnarLocker在過去一年間攻擊了大量美國關鍵基礎設施部門,FBI警告黑客會以保留Windows系統檔案及瀏覽器功能等手法隱蔽加密檔案行為,躲避系統偵測。

    美國聯邦調查局(FBI)提供勒索軟件RagnarLocker的入侵指標(IOCs),下圖為局部資料示意。

    美國聯邦調查局FBI本周警告,已發現至少有52家橫跨十大關鍵基礎設施領域的組織,遭到RagnarLocker勒索軟件入侵,涵蓋制造、能源、金融服務、政府及信息技術等領域,FBI除了提供該勒索軟件的入侵指標(IOCs)外,也督促受害者向主管機關舉報,以及提供相關細節利于追蹤黑客,避免其它組織受害。

    Ragnar Locker勒索組織的終止托管服務提供商 (MSP),使用的是遠程管理軟件,包括ConnectWise、Kaseya,以此遠程管理那些受感染的企業。而且這還有利于攻擊者躲避系統檢測,確保遠程登錄的管理員不會干擾或阻止勒索軟件部署過程。

    同時FBI希望被勒索的企事業單位盡量不要向Ragnar Locker勒索組織支付贖金,因為即便支付了贖金也無法保證數據可以解密,或不被泄露。相反,支付贖金將進一步刺激勒索組織發起更廣泛的攻擊,并吸引更多的攻擊者加入到勒索的隊伍中。

    RagnarLocker最早出現于2019年,黑客會先滲透受害者系統,接著辨識受害裝置的位置,倘若位于白俄羅斯、哈薩克、俄羅斯或烏克蘭等國家,便會停止攻擊。

    此外,與其選擇欲加密的檔案,RagnarLocker過濾了不加密的檔案,主要是為了保留Windows系統檔案及各種瀏覽器功能,以便黑客在執行加密檔案的過程中,電腦仍可正常執行而不被發現。

    RagnarLocker曾于2020年攻擊全球第四大集裝箱船運企業CMA CGM,臺灣的威剛也在去年成為RagnarLocker的受害者。

    FBI表示,雖然他們并不鼓勵受害者支付贖金,但也能理解受害者會評估各種可能的選擇來保護他們的股東、員工或客戶,不管是否支付贖金,都應該向執法機關舉報。

    聯邦調查局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    聯邦調查局和其他反間諜機構警告說,民族國家贊助的網絡間諜正在積極試圖竊取涉及美國航天工業的公司的研究和商業機密。
    據歐洲刑警組織稱,這兩個地下犯罪市場“對超過35萬種非法商品的交易負責,包括毒品、槍支和網絡犯罪惡意軟件。”突襲行動還導致26歲的加拿大公民亞歷山大·卡澤斯被捕。這是蛋糕上的糖霜,在同一時期,聯邦當局故意只關閉AlphaBay,迫使用戶加入漢莎市場進行非法交易和購買。當局認為,AlphaBay和Hansa等黑暗網站是造成美國許多人喪生的原因。
    美聯儲已懸賞 1000 萬美元,以獲取有關外國干預美國大選的信息,更具體地說,俄羅斯寡頭和總統弗拉基米爾·普京的密友被指控資助一個干預 2016 年總統選舉的組織。
    漢莎市場的游客還包括大量阿爾法灣難民,因為阿爾法灣市場的占領者迫使他們的游客加入漢莎市場進行非法交易和購買。然而,AlphaBay關閉后,它的許多用戶不僅加入了Hansa,還加入了另一個名為Dream Market的網站,該網站被認為是僅次于Hansa的第二大黑暗網絡市場。一名Reddit用戶表示,Dream Market已經以與Hansa類似的方式遭到破壞,并且已經處于警方的控制之下。
    聯邦調查局和CISA在當地時間16日發布的聯合公告中透露,一個未具名的伊朗支持的威脅組織入侵了聯邦民事行政部門組織,以部署XMRig加密惡意軟件。
    聯邦調查局(FBI)和美國國土安全部(DHS)的聯合報告詳細介紹了德爾塔·查理,“使用的惡意軟件變體”隱藏眼鏡蛇“作為其DDoS僵尸網絡的一部分,黑客集團將在全球范圍內感染數十萬臺計算機。
    聯邦調查局的互聯網犯罪投訴中心(IC3)發布2021年度報告,該報告基于收到的847376份投訴報告撰寫,各機構因網絡犯罪導致69億美元的損失。
    聯邦調查局 (FBI) 在最近更新的緊急警報中警告美國公司,出于經濟動機的 FIN7網絡犯罪組織正在通過包含惡意USB設備的軟件包瞄準美國國防工業。
    在調查一家醫療保健組織遭受的數據泄露事件時,聯邦調查局意外透露,它認為 HelloKitty 勒索軟件團伙在烏克蘭境外開展活動。
    聯邦調查局 透露,古巴勒索軟件團伙已經破壞了來自美國關鍵基礎設施部門的至少49個組織的網絡。相反,這會促使勒索軟件針對更多受害者進行操作,并激勵其他網絡犯罪團體加入他們進行類似的非法活動。然而,聯邦機構承認勒索軟件攻擊可能對企業造成損害,因為高管可能被迫考慮支付贖金以保護股東、客戶或員工。聯邦調查局強烈敦促向當地聯邦調查局外地辦事處報告此類事件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类