<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件入侵組織 FIN12 在歐洲崛起

    全球網絡安全資訊2021-10-11 17:49:50

    Mandiant 警告說,一個長期運行的威脅組織在快速部署勒索軟件和醫療保健部門受害者方面有著良好的記錄,正在加強其在歐洲和亞太地區的業務 。

    在一份詳細介紹 FIN12 工作的新報告中,這家威脅情報公司聲稱,自 2018 年首次記錄其活動以來,這個多產的威脅組織主要關注北美目標。

    大約 85% 來自該地區,到目前為止 20% 是醫療保健部門組織,許多勒索軟件組織承諾在大流行期間避開這些組織。

    對于世界其他地方的組織來說,壞消息是 FIN12 似乎正在改變其地理重點。

    “我們在 2021 年上半年觀察到的北美以外的受害者組織數量是我們在 2019 年和 2020 年觀察到的總和的兩倍。總的來說,這些組織的總部設在澳大利亞、哥倫比亞、法國、印度尼西亞、愛爾蘭、菲律賓、韓國、西班牙、阿拉伯聯合酋長國和英國,”  Mandiant 在一篇博文中解釋道。

    “這種轉變可能是由于各種因素造成的,例如 FIN12 與更多不同的合作伙伴合作以獲得初始訪問權限以及美國政府越來越高和不必要的關注。”

    該組織顯然使用 Ryuk 勒索軟件瞄準收入超過 3 億美元的組織,與網絡地下的其他參與者合作進行初始訪問,尤其是那些與 Trickbot 和 BazarLoader 惡意軟件有關聯的組織。

    通過這些合作伙伴關系并避免雙重勒索策略,FIN12 大大縮短了將勒索軟件部署到受害者網絡所需的時間。

    “在 2021 年上半年,與 2020 年相比,FIN12 顯著提高了他們的 TTR,將其縮短了一半,僅 2.5 天,”Mandiant 說。 

    “這些效率提升是通過他們在攻擊生命周期的單個階段的專業化實現的,這使威脅參與者能夠更快地開發專業知識。”

    勒索國際社會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    當前,百年變局持續塑造網絡空間國際治理格局,網絡技術的發展以及大國在網絡空間的博弈,給治理形勢帶來了巨大挑戰,形成共識與分歧共存、多邊與多方共治、治理主體與機制愈加陣營化碎片化等特征。
    勒索軟件數據修復公司Coveware發布二季度勒索軟件報告,數據顯示支付給黑客的贖金中位數持續下降,從去年第四季度以來趨勢從未改變。
    美國國家網絡主管Chris Inglis在華盛頓特區羅納德里根研究所進行的一次小組討論中說,“我們已經看到針對美國基礎設施的網絡攻擊數量已經大幅減少,也看到這些類型的組織和團體在某種程度上已經解體,但是否能卷土重來還需要拭目以待。我認為現在說已經脫離困境還為時過早。”
    4月12日,中國外交部發言人汪文斌主持例行記者會。2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入這一行列。汪文斌強調,維護網絡安全是國際社會的共同責任。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會共同利益。
    溯源(attribution)是解決網絡攻擊的起點,通過指出并懲罰真正的攻擊者以震懾其他潛在罪犯,阻止未來可能發生的攻擊。伴隨國家間網絡空間博弈的日趨激烈,一些國家越來越傾向于使用強大的網絡攻擊溯源能力塑造國際敘事,渲染放大網絡威脅,為其采取起訴、制裁等單邊措施提供托詞。
    網絡釣魚(Phishing)是網絡犯罪分子仿冒合法身份獲得敏感信息的一種欺騙行為。30多年來釣魚攻擊招數與時俱進,從簡單的通過電子郵件騙取賬號密碼,發展到與人工智能(AI)、深度偽造(DeepFake)相結合,通過社交媒體、移動設備、物聯網設備等渠道發起更為復雜的釣魚攻擊,成為數字世界的最大威脅之一。
    意大利議會于2017年通過法律,就針對未成年人的網絡暴力及相關懲罰作出明確規定。對于網絡暴力的實施者,最高可判處5年監禁以及相關民事賠償,如涉及教唆自殺等罪名,將處以更嚴重的懲罰。意大利將2月7日定為全國反欺凌與網絡暴力紀念日。今年的活動吸引了全國20萬未成年人參加。
    習近平總書記在“4·19”重要講話中明確指出“關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標”。
    關鍵信息基礎設施是網絡安全的重中之重,是關乎國家安全的命門所在。習近平總書記在講話中多次強調,要加快構建關鍵信息基礎設施安全保障體系,抓緊制定完善關鍵信息基礎設施保護等法律法規。落實習近平總書記重要講話精神,加快推動關鍵信息基礎設施立法,推動安全保護體系框架不斷健全是必由之路。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类