<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    4個近期猖獗的新興勒索軟件團體曝光 對企業和關鍵基礎設施構成嚴重威脅

    X0_0X2021-08-25 08:37:00

    在分享給 The Hacker News 的一份報告中,Palo Alto Networks 的 42 號威脅情報小組表示:“勒索軟件危機正處于光明到來之前的至暗時刻,造成最大破壞的網絡犯罪集團的陣容正在不斷變化”。

    在報告中寫道:“當這些團伙取得了如此大的名聲,以至于他們成為執法部門的優先考慮對象時,他們有時會變得沉默。其他人則重新啟動他們的行動,通過修改他們的戰術、技術和程序,更新他們的軟件和發起營銷活動來招募新的成員,使他們更有利可圖”。

    這一發展是在勒索軟件攻擊越來越大、越來越頻繁、規模越來越大、越來越嚴重的情況下出現的,同時也超越了金融勒索的范疇,演變為一個緊迫的國家安全和安保問題,威脅到世界各地的學校、醫院、企業和政府,促使國際當局制定一系列行動,打擊勒索軟件的運營商和被濫用來抽走資金的更廣泛的 IT 和洗錢基礎設施的生態系統。

    ● AvosLocker

    在介紹的 4 個勒索軟件團體中,最出名的是 AvosLocker,這是一個勒索軟件即服務(RaaS)集團。該集團于今年 6 月下旬通過“新聞稿”(press releases)方式運作,這些新聞稿帶有藍色甲蟲的標志,以招募新的分支機構。該集團還經營著一個數據泄露和勒索網站,據說已經攻破了美國、英國、阿聯酋、比利時、西班牙和黎巴嫩的六個組織,贖金要求從 50,000 美元到 75,000 美元不等。

    ● Hive

    Hive 盡管與 AvosLocker 在同一個月開張,但已經襲擊了幾個醫療機構和中型組織,包括一家歐洲航空公司和三個美國機構,以及位于澳大利亞、中國、印度、荷蘭、挪威、秘魯、葡萄牙、瑞士、泰國和英國的其他受害者。

    ● HelloKitty

    它專門針對運行 VMware 的 ESXi 管理程序的 Linux 服務器。Unit 42研究人員Doel Santos和Ruchna Nigam說:“觀察到的變體影響了意大利、澳大利亞、德國、荷蘭和美國的五個組織。從這個團體觀察到的最高贖金要求是1000萬美元,但在撰寫本報告時,威脅者只收到了三筆交易,總額約為148萬美元”。

    ● LockBit 2.0

    這是一個成熟的勒索軟件集團,在 6 月以 2.0 版本的聯盟計劃重新出現,吹噓其"加密速度和自我傳播功能"的"無與倫比的好處"。開發者不僅聲稱它是"全世界最快的加密軟件",該組織還提供一個名為 StealBit 的竊取器,使攻擊者能夠下載受害者的數據。

    自2021年6月首次亮相以來,LockBit 2.0已經入侵了會計、汽車、咨詢、工程、金融、高科技、酒店、保險、執法、法律服務、制造、非營利性能源、零售、運輸和物流行業的52個組織,橫跨阿根廷、澳大利亞、奧地利、比利時、巴西、德國、意大利、馬來西亞、墨西哥、羅馬尼亞、瑞士、英國和美國。

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类