7月22日,在遭到REvil勒索软件组织攻击的三周后,Kaseya公司表示获得了一个有效的REvil勒索软件解密密钥,来解锁上千名受害者的加密文件。 Kaseya 的一位发言人表示,密钥来自“受信任的第三方”,但在被问及是否是付费获得密钥时,该公司拒绝进一步详细说明。 该公司表示,解密工具可以正常工作,公司一直在与客户合作恢复他们的文件。由于 Kaseya 的大多数客户都是托管服务供应商,即为自己的客户提供 IT 支持的公司,因此Kaseya估计在7月2日的攻击中受影响的公司数量很可能在 800 到 1500 之间。
此次攻击事件发生在7月2日,REvil勒索软件团伙利用Kaseya公司的VSA产品漏洞,进行了大规模的供应链勒索攻击。由于无法同时与1500 名客户协商支付赎金,因此REvil 勒索软件团伙要求Kaseya公司支付7000万美元,换取通用解密器,以修复所有受害者的文件。由于其加密程序的巧妙设计,这在技术上是可行的。但7 月 13 日,在提出付款要求 9 天后,REvil 团伙关闭了其所有服务器基础设施,并从论坛和暗网中消失,这引起了许多受害公司的恐慌,许多公司发现自己陷入了困境,即使他们愿意为单独的个人解密器付费,也无法恢复数据。Huntress的研究人员透露,近三周以来,托管服务提供商和中小型企业一直在努力恢复系统。
目前尚不清楚 Kaseya 是否通过暗道谈判向 REvil 团伙支付了赎金以换取解密器,还是REvil 团伙免费提供了解密器,或者解密器是否由安全公司或执法机构通过其他方式获得。此前,俄罗斯否认了解REvil组织网站下线的原因,美国也表示没有对REvil 团伙进行针对性操作,目前尚不清楚REvil组织网站彻底下线的原因。
因担心俄乌冲突引发的近期针对欧洲卫星网络发起的攻击可能很快蔓延到美国本土,政府机构已经向卫星通信网络运营商发出了“潜在威胁”预警。在美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)本周联合发布的一份公告中,其敦促卫星通讯(SATCOM)网络提供商和基础设施组织加强安全防御。若被入侵,或...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
区块链分析公司 Peck Shield 于周日上午发布警告称,一名攻击者设法从 Beanstalk Farms 中提取了价值约 1.82 亿美元的加密货币。据悉,作为一个旨在平衡不同加密货币资产供需的去中心化金融(DeFi)项目,攻击者利用了 Beanstalk 的“多数投票治理系统”,这也是诸多...
大多数人都知道,现代电子设备,如智能手机、平板电脑和计算机,存储了我们个人和私人生活的一系列信息,我们不希望陌生人得到这些信息。然而,许多人没有考虑到他们的车辆信息娱乐系统和其他系统内到底储存了多少个人信息。 现在一份报告研究了全球15大汽车制造商,并调查了它们之间的数据共享政策。该研究对每个品牌2...
Hackernews 编译,转载请注明出处: 在苹果 Safari 15的 IndexedDB API 实现中放入的一个软件漏洞可能被恶意网站利用,以追踪用户在网络浏览器中的在线活动,更糟糕的是,它还可能泄露用户的身份。 2021年11月28日,防欺诈保护软件公司 FingerprintJS...
据外媒报道,上周,约28万名以色列学生的个人信息在针对AcadeME公司的网络攻击中被泄露。据Jerusalem Post报道,Think Safe Cyber Facebook组织的May Brooks-Kempler估计,约有28万名在校或在校学生的个人信息被盗。 AcadeME是以色列一个全国...