<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022年上半年5大勒索軟件攻擊事件

    VSole2022-07-03 17:08:19

    勒索軟件病毒正在隨著時間的推移變得更具危害性。更糟糕的是,今年已經出現了許多新的勒索軟件即服務(RaaS)團伙,例如Mindware、Onyx和Black Basta,以及惡名昭著的勒索軟件運營商REvil的回歸。所有這些都指向一個事實:勒索軟件攻擊無處不在,企業組織隨時可能淪為下一個受害者。如果組織想保護自身免受勒索軟件攻擊帶來的巨額成本(包括金錢和聲譽)影響,就必須投資于勒索軟件準備和緩解策略。

    在2022年上半年即將結束之際,先來簡單了解一下今年已發生的5起主要攻擊事件。需要指出的是,這些事件并不是按勒索貨幣價值來篩選,而是根據一個指標性列表,包含了品牌、影響及行業特性等綜合因素,以幫助讀者了解勒索軟件攻擊可以在各種性質和規模的機構組織中造成混亂。

    事件一:哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”

    這是2022年最受關注的攻擊事件,因為這是一個國家首次宣布進入“國家緊急狀態”以應對勒索軟件攻擊。針對該國的第一波勒索軟件攻擊始于4月初,致使其國家財政部陷入癱瘓,不僅影響了政府服務,還影響了從事進出口的私營部門。

    勒索軟件組織Conti聲稱對此輪攻擊負責,并要求哥斯達黎加政府支付1000萬美元的贖金,后來這一金額又增加到2000萬美元。5月31日開始,另一波攻擊使該國的醫療保健系統陷入混亂。這次與HIVE相關的攻擊直接影響了哥斯達黎加的普通民眾,因為它使該國的醫療保健系統被非正常下線。

    這一系列針對哥斯達黎加政府的攻擊,清楚地展示勒索軟件攻擊可能對政府組織造成深刻和破壞性后果,或將開啟一個新的勒索軟件時代。如果沒有投入足夠的資源進行勒索軟件攻擊準備和緩解,以及為全體工作人員等提供網絡安全意識和技能培訓以應對此類威脅,那么整個國家都可能因為網絡攻擊而陷入癱瘓。

    事件二:英偉達(Nvidia)遭Lapsus$組織攻擊,涉及1TB機密數據

    2022年2月底,全球知名的半導體芯片公司英偉達被爆遭到勒索軟件攻擊,不久后,英偉達公司官方證實遭到入侵,攻擊者已開始在線泄露了員工憑據和私密信息。勒索軟件組織Lapsus$聲稱對此次攻擊負責,并表示他們可以訪問1TB的企業數據,如果英偉達拒絕支付100萬美元的贖金和一定比例的未指明費用,他們將在線泄露這些數據。

    媒體報道稱,由于英偉達的內部系統遭到入侵,它不得不將部分業務下線兩天。然而,該公司后來聲稱此次攻擊并未以任何方式影響其運營,公司通過加強其安全性并立即聘請網絡事件響應專家來控制局勢,迅速對勒索軟件攻擊作出響應。一些報道表示,英偉達方面“反黑”了黑客,通過設法跟蹤Lapsus$成員并在他們的系統上安裝病毒木馬進行反制。但以上信息的真實性如何并未得到證實。

    事件三:豐田汽車供應商遭勒索攻擊,14家本土工廠停運

    2022年2月至2022年3月期間,三家豐田供應商遭到黑客攻擊,此事表明,無論您的組織有多安全,意志堅定的威脅者都可以而且將會找到入侵的方法。

    當豐田的供應商Kojima Industries遭到網絡攻擊時,這家巨頭不得不停止其14家日本工廠的運營。據說此次黑客攻擊導致該公司每月的生產能力下降了5%。更糟糕的是,另外兩家豐田供應商Denso和Bridgestone也相繼成為勒索軟件攻擊的犧牲品。Bridgestone的子公司遭受了勒索軟件攻擊,導致中美和北美的計算機網絡和生產設施關閉。Lockbit組織聲稱對此次攻擊負責。

    而在Denso的攻擊案例中,德國的一家集團公司據稱受到了勒索軟件集團Pandora的入侵。這起事件的教訓很簡單,但也很可怕:即便是擁有豐田這般資源的企業也會淪為這些大規模網絡攻擊的犧牲品。這對預算更緊、專業知識更少的小型企業又意味著什么?

    事件四:印度航空公司SpiceJet遭勒索導致乘客滯留

    今年早些時候,印度航空公司SpiceJet面臨勒索軟件攻擊,導致數百名乘客滯留在該國多個機場。盡管該航空公司強調這只是一次“企圖”的勒索軟件攻擊,并且其IT團隊設法控制了局面,但該事件仍然暴露了世界上最大的航空市場之一的嚴重網絡安全漏洞。它強調了印度航空公司和全球航空公司必須評估自身的勒索軟件準備情況,并加強快速有效地應對此類攻擊的準備工作。

    根據新聞報道,SpiceJet乘客等待航班起飛信息超過6小時這一事實嚴重影響了該航空公司的品牌聲譽。它還強調了緊急響應和及時溝通在航空等行業中的重要性——良好的事件響應計劃可以在其中發揮巨大作用。

    事件五:美國新墨西哥州伯納利洛縣因勒索攻擊引發越獄危機

    這是2022年初發生的大規模攻擊之一。1月5日,新墨西哥州最大的縣發現自己已淪為勒索軟件攻擊的受害者,多個公共事業部門和政府辦公室系統下線。然而,該縣政府官員表示,他們沒有向黑客支付贖金。

    除了政府服務系統下線造成的民眾不便外,此次勒索軟件攻擊還致使監獄系統下線。由于勒索軟件攻擊致使該縣拘留中心的安全攝像頭和自動門脫機,囚犯不得不被限制在牢房內。牢門上的電子鎖系統失靈,迫使拘留中心嚴格限制囚犯的行動,此舉可能違反一項已有25年歷史的囚犯監禁條件和解協議。

    由于受到惡意軟件攻擊,該縣無法遵守協議,因此不得不向聯邦法院提交緊急通知。在此特別列出這起事件的原因,是為了展示勒索軟件攻擊可以通過多種方式影響公民福利、組織運營以及企業或政府部門的整體健康狀況。

    結 語

    總結以上勒索軟件攻擊的目的是為了更好地洞察網絡犯罪分子的策略和意圖,以便能夠深入了解勒索軟件的危害,并更好地防范此類威脅。2022年的這5起勒索軟件攻擊凸顯了各種規模的企業投資完善其網絡安全基礎設施,并認真考慮其勒索軟件準備和響應能力的重要性。讓內部團隊獲得高質量的網絡安全培訓對于確保組織安全也變得至關重要。

    在勒索軟件攻擊威脅下,沒有組織是絕對安全的,任何一封網絡釣魚電子郵件都可能以假亂真,而一旦點擊它就無異于打開“潘多拉魔盒”,隨之而來的將是敏感數據泄露、文件遭到加密、系統被迫離線等等。

    因此,制定適當的勒索軟件事件響應計劃至關重要,在安全專家的幫助下通過勒索軟件應急演練工具測試該計劃的有效性更為重要。如果資源有限或規模較小的組織無法聘請全職專家來幫助他們構建保護自身的技術和工具,那么他們可以引入外部技術支持或顧問,如虛擬CISO或虛擬網絡助理。

    原文鏈接:

    https://www.cm-alliance.com/cybersecurity-blog/5-major-ransomware-attacks-of-2022

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类