<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英國安全公司:一家香港公司遭到REvil勒索軟件攻擊

    VSole2021-10-08 09:59:29

    為麥當勞、可口可樂、殼牌、華碩等多個高知名度的客戶提供服務的香港營銷公司Fimmick遭到勒索軟件攻擊。

    據英國網絡安全公司X Cyber Group監測,中國香港營銷公司Fimmick遭到了勒索軟件的攻擊。

    Fimmick在香港和內地設有辦事處,為麥當勞、可口可樂、殼牌、華碩等多個高知名度的客戶提供服務。

    他們的網站目前已經關閉,對ZDNet的評論請求沒有回應。X Cyber Group的首席執行官馬特-萊恩說,他的團隊經常 "仔細檢查網絡犯罪分子的活動,尋找他們的行為證據",以此來保護客戶和顧客。

    本周二,他們發現REvil侵入了Fimmick的數據庫,并聲稱擁有一些全球品牌的數據。萊恩分享了顯示REvil對Fimmick進行威脅的帖子的截圖,其中包括從該公司網站竊取的信息

    "我們發現這一情報是這些常規活動的一部分。我們感興趣地注意到,攻擊者的博客似乎也暫時無法使用,但沒有進一步的信息說明為什么會這樣,"萊恩說,并補充說該犯罪集團還分享了被盜數據的目錄結構。

    "你可以看到可口可樂、Cetaphil、Hana-Musubi和Kate Spade都在列。" 

    營銷公司更易受到網絡攻擊

    在過去的幾年里,勒索軟件團伙多次以營銷公司為目標,因為他們與擁有更多寶貴數據的大公司有聯系

    Huntress的高級安全研究員約翰-哈蒙德說,對于勒索軟件運營商來說,最有吸引力的目標是那些能導致更多目標的人。

    哈蒙德說:“就像網絡犯罪分子喜歡暴力破解的方法一樣--總是選擇最容易的目標和低垂的果實。勒索軟件團伙喜歡一對多的方法,這只需要更少的努力來帶來更大的結果。”

    "營銷公司、公關公司以及與其他企業緊密結合的組織可能擁有大量的數據和信息,這使得瞄準下一個受害者更加容易。就像服務提供商一樣,攻擊一個組織可能會產生多米諾骨牌效應,將最初的受害者的其他合作者作為攻擊目標。攻擊營銷公司或公關公司可以使勒索軟件團伙獲得更大的收益。"

    威脅情報廠商Recorded Future的勒索軟件專家Allan Liska說,去年至少有三家營銷公司被勒索軟件攻擊。

    Wieden+Kennedy在2020年11月受到攻擊,但在事件中員工的個人信息被暴露后,被迫于4月通知俄勒岡州司法部官員。MBA集團在今年3月被攻擊,Empirical Research Partners在9月被攻擊。

    "我不知道與其他行業相比,他們是否特別成熟,但我可以看到營銷公司更容易受到攻擊,特別是網絡釣魚攻擊,因為他們習慣于與不同的客戶群打交道,并可能收到大量帶有附件的電子郵件,這是許多勒索軟件集團最喜歡的初始訪問載體,"Liska說。

    "營銷公司被攻擊的實際數量可能要高得多,但與醫院或學校不同,當營銷公司被勒索軟件攻擊時,它不會成為新聞。"

    參考來源:zdnet.com

    軟件市場營銷
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    但REvil的開發者也被起訴,其中一人甚至被捕。隨后不久,Conti內部通信信息泄露,暴露了Conti的大量運營機密,并引起了其眾多加盟組織的不安。后者是2022年Talos事件響應團隊監測到的主要勒索軟件,在Palo Alto Networks的事件響應案例列表中排名第三,僅次于Conti和LockBit。按照這個速度,Royal預計將成為2023年最大的勒索軟件威脅之一。
    研究表明,勒索軟件團伙正在采用企業的所有核心要素進行攻擊,其中包括員工角色、營銷計劃、合作伙伴生態系統,甚至風險資本投資。 日益頻繁的勒索軟件攻擊引起了人們的關注,導致一些頂級網絡論壇在今年早些時候禁止在其平臺上討論勒索軟件活動和進行交易。雖然有些人希望這能夠對勒索軟件組織的能力產生重大影響,但這些禁令只會將他們的非法活動轉向地下,使研究機構和安全人員更難對其進行監控。
    勒索軟件團伙正在采用合法企業的所有核心要素——包括明確的員工角色、營銷計劃、合作伙伴生態系統,甚至風險資本投資——以及更傳統的犯罪企業的一些特征。
    為了更大限度地牟利,勒索軟件團伙不僅沿襲了傳統犯罪集團的一些特征,甚至還開始采用合法企業的所有核心要素,包括明確的員工角色、營銷計劃、合作伙伴生態系統,甚至風險資本投資等等。
    繼上周微軟高管電子郵件被黑后,科技巨頭惠普企業(HPE)本周四也披露遭到類似黑客攻擊,俄羅斯APT組織在其網絡中潛伏了長達六個月之久,竊取了包括電子郵件在內的敏感信息。
    網絡攻擊只會越來越復雜,運營與安全聯手方可發揮協同效應。
    CISO越早主動了解公司的業務面就越能做好自己的工作。
    近日,深信服與聯眾智慧聯合解決方案順利通過雙方驗收,并在杭州舉行了聯合方案認證授牌儀式。同時,自動化部署上線的應用天生滿足安全設置、生產級配置、備份與冗余加固等機制。強強攜手,共尋破局,未來合作更進一步本次HALO一體化私有云解決方案的推出,只是雙方合作的開始。醫療數字化領域具有廣闊的市場前景,機遇與挑戰并存,聯眾智慧愿意與深信服強強攜手,不斷尋求破局,擴大合作范圍,對聯合產品進行持續創新與升級。
    近日,中國網安旗下衛士通公司副總經理魏洪寬一行在珠海與東信和平科技股份有限公司(以下簡稱“東信和平”)開展合作交流,東信和平總裁張曉川、副總裁黃小鵬參加會議。雙方本次交流重點圍繞密碼與卡、安全芯片融合,以及在各垂直行業場景中的廣泛應用落地展開。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类