<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    印尼央行遭勒索軟件襲擊,超13GB數據外泄

    VSole2022-01-24 12:04:24


    • 印尼央行遭Conti勒索軟件襲擊,內部網絡十余個系統感染勒索病毒,由于應對得力,此次攻擊未對公共服務造成影響;
    • 勒索團伙稱,已竊取超過13GB的內部文件,如印尼央行不支付贖金,將公開泄露數據;
    • 近幾年來網空威脅形勢日益嚴峻,針對央行的網絡攻擊開始增多,如孟加拉央行遭黑客打劫、新加坡央行敏感數據泄露、多國央行供應商泄露源代碼等。

    作為印度尼西亞的國家中央銀行,印度尼西亞銀行(BI,簡稱印尼銀行)日前證實,上個月其網絡確實遭遇了勒索軟件攻擊。

    據CNN Indonesia報道,攻擊發生期間,網絡犯罪團伙竊取到屬于印尼銀行員工的“非關鍵數據”,之后又在銀行網絡中的十余個系統上部署了勒索軟件

    但據路透社報道,印尼銀行一位發言人表示,在公共服務實際遭到攻擊影響之前,事件就已經得到了緩解。

    印尼銀行通訊部門負責人Erwin Haryono表示,“我們確實遭遇到攻擊。但到目前為止,我們采取了既定應對措施,印尼銀行的公共服務沒有受到任何影響。”

    Haryono還在接受印尼當地媒體采訪時補充道,“印尼銀行上個月發現了這一波勒索軟件攻擊。我們了解攻擊活動的存在,也確認我們已經暴露了。”

    Conti勒索軟件團伙對此負責,稱已成功竊取到銀行數據

    Erwin Haryono沒有將此次攻擊黑手歸咎于具體對象,但Conti勒索軟件團伙卻主動認領,在官方門戶上發布了泄露通告,并表示已經從印尼銀行網絡中成功竊取到一批文件。

    如果印尼銀行不支付贖金,該團伙宣稱將公開泄露13.88 GB的文件。

    有媒體就此事聯系到印尼銀行一位發言人,但對方表示無法對此做出評論。

     Conti勒索軟件團伙是誰?

    Conti是一項勒索軟件即服務(RaaS)業務,與俄羅斯網絡犯罪組織Wizard Spider有所關聯。Wizard Spider曾先后使用過Ryuk、TrickBot以及BazarLoader等臭名昭著的惡意軟件。

    當受害組織的系統感染BazarLoader或TrickBot惡意軟件后,Conti勒索軟件附屬團伙會進一步破壞目標網絡,建立起通往受感染系統的遠程訪問通道。一旦掌握了對受害者內部網絡的訪問權,Conti就會順藤摸瓜,入侵受害者網絡中的更多其他設備。

    通過這種方式,Conti團伙即可先收集并泄露數據信息,之后再跨網絡部署勒索軟件載荷。

    Conti勒索軟件向來以高調攻擊知名組織而出名,其受害者名單中包括愛爾蘭衛生部(DoH)、愛爾蘭健康服務管理署(HSE)以及營銷巨頭RR Donnelly(RRD)等。

    隨著Conti攻擊活動的增加,美國聯邦調查局、網絡安全與基礎設施安全局以及國家安全局等最近也發布了關于Conti活躍度上升的安全警告。

    參考來源:

    bleepingcomputer.com

    軟件銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    GoUpSec整理了當下消費者應高度關注的十大個人隱私威脅話題,供大家參考。
    DeFi正在吞嚼金融業
    2021-10-31 09:30:14
    馬克·安德森2011年撰寫的文章中描述了軟件原生公司是怎樣吞嚼現有企業并革新行業的。亞馬遜取代了零售業,Spotify取代了唱片業,LinkedIn取代了招聘業-它們都準備取代沒有建立互聯網原生業務的現有企業。為什么?軟件原生企業更快,更便宜,對使用者更友好。對馬克來說,軟件吞嚼每個行業僅是時間問題。但是對金融來說,這種說法是不對的。我們的金融系統仍然基于古老的基礎設施。吉姆·比安可在播客上指出,
    美國西雅圖陪審團裁定,前亞馬遜軟件工程師 Paige Thompson 被指控在 2019 年從 Capital One 竊取數據,犯有電信欺詐罪和五項未經授權訪問受保護計算機的罪名。
    Check Point Research 指出,Trickbot 是最猖獗的惡意軟件,Apache 中的一個新漏洞是全球最常被利用的漏洞之一。教育和研究行業是黑客的首要攻擊目標。 2021 年 11 月16日,全球領先網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research 發布了其 2021 年 10
    Avast研究人員分析了一種名為HackBoss的簡單加密貨幣惡意軟件的活動,該惡意軟件允許其操作員賺取超過56萬美元。這些工具在2018年11月26日創建的名為Hack Boss的Telegram頻道上發布,擁有2500多個訂閱者。Hack Boss惡意軟件的大多數受害者位于尼日利亞,美國,俄羅斯和印度,這些國家是擁有最大的黑客社區,想要犯罪的網絡罪犯數量最多的國家。專家指出,該團伙還在公共論壇和討論會上發布了各種帖子廣告。
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    受害人經與執法部門、虛擬貨幣公司及虛擬貨幣交易所等多方溝通協商,仍無法就此案立案并追蹤被騙資金。且由于美國現有監管框架尚未明確虛擬貨幣詐騙相關監管職責,當“詹金斯”向警察局報案或聯系聯邦調查局和證券交易委員會時,未收到執法部門的任何回應。張某信以為真便向對方提供的賬戶轉賬1.5萬元,后發現被騙,遂報警。鄭女士十分害怕,在派出所門口左右徘徊,直到被民警發現才識破騙局。
    太平洋城市銀行受到AVOS洛克勒索軟件運營商的打擊,該團伙聲稱從該公司竊取了敏感文件,并威脅要泄露。
    據外媒報道,本月初,朝鮮黑客組織“拉撒路”攻擊入侵了臺灣遠東國際銀行,目的是通過網絡攻擊竊取資金。臺灣遠東國際銀行發現黑客打算向位于斯里蘭卡、柬埔寨和美國的外國銀行電匯6000萬美元。斯里蘭卡官員還宣布逮捕一名犯罪嫌疑人,他曾經取款20萬美元,并試圖從臺灣銀行向西蘭銀行的三個賬戶匯款5萬美元。
    勒索軟件攻擊呈上升趨勢,并繼續成為網絡安全行業的顛覆性力量,對從金融機構到高等教育的各行各業構成嚴重威脅。由于新冠肺炎大流行導致遠程工作增加,疫情期間勒索軟件攻擊次數增加了148%。勒索軟件的81項重要統計數據勒索軟件對全球數以千計的組織和企業構成了日益嚴重的威脅。2019年,多個行業中近56%的組織報告了勒索軟件攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类