当前位置:首页 > 网站入侵 > 正文内容

4 个近期猖獗的新兴勒索软件团体曝光 对企业和关键基础设施构成严重威胁

访客55年前 (1970-01-01)网站入侵1078

本周二, *** 安全研究人员揭开了 4 个近期比较猖獗的新兴勒索软件团体,它们可能对企业和关键基础设施构成严重威胁。最近勒索软件事件激增的连锁反应表明,攻击者在从受害者那里获取报酬方面正变得越来越复杂,越来越有利可图。

在分享给 The Hacker News 的一份报告中,Palo Alto Networks 的 42 号威胁情报小组表示:“勒索软件危机正处于光明到来之前的至暗时刻,造成更大破坏的 *** 犯罪集团的阵容正在不断变化”。

在报告中写道:“当这些团伙取得了如此大的名声,以至于他们成为执法部门的优先考虑对象时,他们有时会变得沉默。其他人则重新启动他们的行动,通过修改他们的战术、技术和程序,更新他们的软件和发起营销活动来招募新的成员,使他们更有利可图”。

这一发展是在勒索软件攻击越来越大、越来越频繁、规模越来越大、越来越严重的情况下出现的,同时也超越了金融勒索的范畴,演变为一个紧迫的国家安全和安保问题,威胁到世界各地的学校、医院、企业和 *** ,促使国际当局制定一系列行动,打击勒索软件的运营商和被滥用来抽走资金的更广泛的 IT 和洗钱基础设施的生态系统。

● AvosLocker

在介绍的 4 个勒索软件团体中,最出名的是 AvosLocker,这是一个勒索软件即服务(RaaS)集团。该集团于今年 6 月下旬通过“新闻稿”(press releases)方式运作,这些新闻稿带有蓝色甲虫的标志,以招募新的分支机构。该集团还经营着一个数据泄露和勒索网站,据说已经攻破了美国、英国、阿联酋、比利时、西班牙和黎巴嫩的六个组织,赎金要求从 50,000 美元到 75,000 美元不等。

● Hive

Hive 尽管与 AvosLocker 在同一个月开张,但已经袭击了几个医疗机构和中型组织,包括一家欧洲航空公司和三个美国机构,以及位于澳大利亚、中国、印度、荷兰、挪威、秘鲁、葡萄牙、瑞士、泰国和英国的其他受害者。

● HelloKitty

它专门针对运行 VMware 的 ESXi 管理程序的 Linux 服务器。Unit 42研究人员Doel Santos和Ruchna Nigam说:“观察到的变体影响了意大利、澳大利亚、德国、荷兰和美国的五个组织。从这个团体观察到的更高赎金要求是1000万美元,但在撰写本报告时,威胁者只收到了三笔交易,总额约为148万美元”。

● LockBit 2.0

这是一个成熟的勒索软件集团,在 6 月以 2.0 版本的联盟计划重新出现,吹嘘其”加密速度和自我传播功能”的”无与伦比的好处”。开发者不仅声称它是”全世界最快的加密软件”,该组织还提供一个名为 StealBit 的窃取器,使攻击者能够下载受害者的数据。

自2021年6月首次亮相以来,LockBit 2.0已经入侵了会计、汽车、咨询、工程、金融、高科技、酒店、保险、执法、法律服务、制造、非营利性能源、零售、运输和物流行业的52个组织,横跨阿根廷、澳大利亚、奥地利、比利时、巴西、德国、意大利、马来西亚、墨西哥、罗马尼亚、瑞士、英国和美国。

(消息及封面来源:cnBeta)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32318.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“4 个近期猖獗的新兴勒索软件团体曝光 对企业和关键基础设施构成严重威胁” 的相关文章

荷兰白帽黑客轻松攻破电网控制系统 捧走其第四座 Pwn2Own 奖杯

在本周于佛罗里达州迈阿密举办的 Pwn2Own 2022 大会上,两名来自荷兰的白帽黑客获得了第四次胜利。作为这场年度黑客大会的大赢家,Dean Keuper 和 Thijs Alkemade 获得了 90000 美元奖励、且捧走了冠军奖杯。此前这对搭档曾于 2012、2018 和 2021 年创下...

乌克兰安全局宣称逮捕了协助俄军开展通讯中继服务的黑客

Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...

去年恶意勒索资金中有 74% 流向了俄罗斯有关黑客手中

一项新研究表明,2021 年通过勒索软件攻击方式牟取的所有资金中有 74% 流向了俄罗斯有关的黑客手中。研究人员说,价值超过 4 亿美元的加密货币支付给了“极有可能与俄罗斯有关联”的团体。研究人员还称,大量基于加密货币的洗钱活动是通过俄罗斯加密公司进行。 这项研究是由 Chainalysi...

[网络研讨会]非多即善: 解决告警过载

Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...

黑掉微软英伟达三星 黑客组织 Lapsus$ 主谋疑似 16 岁英国少年

据报道,日前,微软、英伟达等科技公司遭到一系列黑客攻击,而网络安全人员在调查中,把目标锁定在了英国英格兰牛津一位16岁少年。四名网络安全专家目前正代表微软等被攻击公司展开调查,对名为“Lapsus$”的黑客组织进行调查,专家们判断,上述16岁少年是这个黑客组织的主谋。 这个黑客组织过去进行了多次高调...

微软安全报告称美国多家国防公司被盯上 攻击者疑似来自伊朗

数日前,微软发布了年度《Digital Defense Report》,指出对政府最大的数字威胁主要来自俄罗斯、朝鲜、伊朗等国家。今天,这家科技巨头再次发布了一份咨询报告,称多家参与国防的美国公司正被一个与伊朗有关的威胁行为者盯上。 图片来自于微软 微软发现的最新恶意活动集群目前被称为 DEV-0...

评论列表

冬马山柰
2年前 (2022-06-27)

、德国、荷兰和美国的五个组织。从这个团体观察到的最高赎金要求是1000万美元,但在撰写本报告时,威胁者只收到了三笔交易,总额约为148万美元”。● LockBit 2.0这是一个成熟

忿咬笙痞
2年前 (2022-06-27)

考虑对象时,他们有时会变得沉默。其他人则重新启动他们的行动,通过修改他们的战术、技术和程序,更新他们的软件和发起营销活动来招募新的成员,使他们更有利可图”。这一发展是在

双笙野の
2年前 (2022-06-27)

、规模越来越大、越来越严重的情况下出现的,同时也超越了金融勒索的范畴,演变为一个紧迫的国家安全和安保问题,威胁到世界各地的学校、医院、企业和政府,促使国际当局制定一系列行动,打

嘻友瘾然
2年前 (2022-06-27)

am说:“观察到的变体影响了意大利、澳大利亚、德国、荷兰和美国的五个组织。从这个团体观察到的最高赎金要求是1000万美元,但在撰写本报告时,威胁者只收到了三笔交易,总额约为148万美元”。● LockBit 2.0这是一个成熟的勒索软件集团,在 6 月以 2.0 版本的联盟计划重新出现,吹嘘其”

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。