<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Kaseya 獲得了用于 REvil 勒索軟件攻擊的通用解密器

    全球網絡安全資訊2021-07-23 10:25:15

    本月初,由進行了大規模的供應鏈攻擊雷維爾勒索團伙 命中 基于云的管理平臺服務提供商卡西亞,利用其VSA軟件和他們的客戶既影響其他MSPS。

    MSP 使用 VSA 工具為其客戶執行補丁管理和客戶端監控。與其他供應鏈攻擊一樣,REvil 勒索軟件運營商最初破壞了 Kaseya VSA 的基礎設施,然后為 VSA 本地服務器推送惡意更新以感染企業網絡。

    對于初始攻擊向量,REvil 運營商利用 Kaseya VSA 服務器 Web 界面中的身份驗證繞過零日漏洞 (CVE-2021-30116) 來獲得經過身份驗證的會話。然后,攻擊者上傳有效載荷并通過 SQL 注入執行命令以部署惡意更新。勒索軟件運營商最初向此次活動中受感染的系統所有者詢問了價值 44,999 美元的比特幣。后來,他們改變策略,要求所有受害者支付 7000 萬美元的巨額贖金。

    Kaseya 現在宣布收到了一個通用解密器,允許勒索軟件攻擊的受害者免費恢復他們的文件。

    Kaseya 現在宣布已收到受信任的第三方提供的通用解密器,允許勒索軟件攻擊的受害者免費恢復他們的文件。

    該軟件公司對該工具進行了測試,并驗證其成功恢復了使用 REvil 勒索軟件加密的文件,現在該公司正在向其客戶提供該工具,以幫助他們恢復加密系統。

    該公司證實,只有不到 60 名客戶和不到 1,500 家企業受到此次攻擊的影響。

    “雖然影響了 Kaseya 的大約 50 名客戶,但這次攻擊從來都不是威脅,也沒有對關鍵基礎設施產生任何影響。Kaseya 的許多客戶都是托管服務提供商,他們使用 Kaseya 的技術為員工少于 30 人的本地和小型企業管理 IT 基礎設施,例如牙醫辦公室、小型會計辦公室和當地餐館。在 Kaseya 客戶管理的大約 800,000 到 1,000,000 家本地和小型企業中,只有大約 800 到 1,500 家受到了威脅。” 閱讀 公司發布的 聲明。

    由于 Kaseya 的大多數客戶都是托管服務提供商,即為自己的客戶提供 IT 支持的公司,Kaseya 表示,根據其估計,在 7 月 2 日的攻擊中受影響的公司數量很可能在 800 到 1,500 之間。

    據 BleepingComputer 報道,從 7 月 13 日晚上開始,REvil 勒索軟件團伙使用的基礎設施和網站神秘地無法訪問。

    “REvil 勒索軟件操作,又名 Sodinokibi,通過許多用作贖金談判站點、勒索軟件數據泄漏站點和后端基礎設施的明網和暗網站點運行。” 報告 BleepingComputer。“從昨晚開始,REvil 勒索軟件操作使用的網站和基礎設施神秘關閉。”

    Tor 泄漏站點、支付網站“decoder[.]re”及其后端基礎設施同時下線。

    現在通用解密器的可用性成為頭條新聞,但該公司沒有透露是否在支付贖金后獲得了該工具。

    我們不能排除 REvil 運營商為了規避當局和執法部門的壓力而免費發布了解密器。

    軟件勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局今天表示,自2021年6月以來,臭名昭著的Hive勒索軟件團伙已經從一千多家公司成功勒索了大約1億美元。為了幫助防御者發現與Hive關聯的惡意活動,減少或消除此類事件的影響,聯邦調查局分享了Hive破壞指標和戰術、技術和程序。目前,聯邦機構不鼓勵支付贖金,因為這很可能會鼓勵其他攻擊者加入贖金軟件的攻擊,并敦促受害者向他們當地的聯邦調查局外地辦事處或CISA報告Hive攻擊。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”這是2022上半年最值得關注的攻擊事件之一。作為全美第二大學區,LAUSD 官員在本次事件中處于高度戒備狀態。專業人員在 LAUSD 系統上發現了一個已被 TrickBot 網銀木馬入侵的設備。LAUSD 有服務超60萬名學生,暗示了這次襲擊的潛在影響巨大。確保即便遭遇勒索軟件攻擊也無法感染備份數據。
    雙重勒索攻擊的同比增長935%,超過2300家公司的數據發布在勒索軟件勒索網站上。
    隨著世界經歷重大動蕩,企業在流感大流行期間面臨的威脅規模呈指數級增長。從根本上說,威脅行為者沒有創新:相反,他們推進了對已經使用的工具的使用,并稍作修改,以利用定義不斷變化的時代的不穩定因素。
    ?2021釣魚攻擊增長51%,越來越多來自非郵件渠道
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    日前,Zscaler 安全威脅實驗室發布了最新版《2023年全球勒索軟件報告》,對當前勒索軟件的威脅態勢和發展趨勢進行了研究分析。報告研究人員認為,相比以加密數據為主的傳統勒索攻擊模式,新一代的無加密(Encryptionless)勒索攻擊是一個需要企業組織重點關注的趨勢。
    據區塊鏈分析公司Chainaanalysis 的調查結果,勒索軟件攻擊已成為 2023 年唯一增長的基于加密貨幣的犯罪行為,網絡犯罪分子的勒索金額比一年前增加了近 1.758 億美元。
    但是,關鍵在于:DarkSide為他們攻擊的公司定制了可執行的勒索軟件
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类