提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      每周安全速遞31?|Underground勒索軟件組織聲稱攻擊日本科技巨頭卡西歐
      發(fā)布時(shí)間:2024-10-18 閱讀次數(shù): 787 次
      本周熱點(diǎn)事件威脅情報(bào)



      1

      Underground勒索軟件組織聲稱攻擊日本科技巨頭卡西歐

      Underground勒索軟件團(tuán)伙于10月5日對(duì)日本科技公司卡西歐發(fā)起攻擊,并于10日在其暗網(wǎng)勒索門戶上發(fā)布了據(jù)稱從卡西歐竊取的大量數(shù)據(jù)。泄露數(shù)據(jù)包括機(jī)密文件、法律文件、員工個(gè)人數(shù)據(jù)、保密協(xié)議、薪資信息、專利、公司財(cái)務(wù)文檔、項(xiàng)目信息和事件報(bào)告??ㄎ鳉W此前已確認(rèn)系統(tǒng)受影響,但未披露具體細(xì)節(jié)。該攻擊可能對(duì)卡西歐的知識(shí)產(chǎn)權(quán)和業(yè)務(wù)造成不利影響。根據(jù)研究人員的報(bào)告,Underground勒索軟件自2023年7月以來(lái)主要針對(duì)Windows系統(tǒng),其背后與俄羅斯網(wǎng)絡(luò)犯罪團(tuán)伙RomCom(Storm-0978)有關(guān)。Underground以其獨(dú)特的泄密手段著稱,利用Telegram傳播在Mega上傳的數(shù)據(jù)鏈接,進(jìn)一步擴(kuò)大受害者數(shù)據(jù)的曝光率。


      參考鏈接:

      https://www.bleepingcomputer.com/news/security/underground-ransomware-claims-attack-on-casio-leaks-stolen-data/


      2

      Akira與Fog勒索軟件利用Veeam嚴(yán)重漏洞發(fā)起攻擊
      研究人員發(fā)現(xiàn),Akira和Fog勒索軟件團(tuán)伙開始利用Veeam備份與恢復(fù)(VBR)軟件中的一個(gè)關(guān)鍵遠(yuǎn)程代碼執(zhí)行(RCE)漏洞(CVE-2024-40711),對(duì)企業(yè)進(jìn)行攻擊。該漏洞源于不受信任數(shù)據(jù)反序列化的安全弱點(diǎn),未經(jīng)身份驗(yàn)證的攻擊者可輕松利用。盡管Veeam已于9月4日發(fā)布安全更新,但多個(gè)攻擊事件表明該漏洞迅速被利用,尤其是目標(biāo)未啟用多因素認(rèn)證的VPN網(wǎng)關(guān)。在部分攻擊中,黑客通過(guò)該漏洞進(jìn)入服務(wù)器,并部署Akira或Fog勒索軟件,對(duì)數(shù)據(jù)進(jìn)


      參考鏈接:

      https://infosec.exchange/@SophosXOps/113284564225476186


      3

      .INC勒索軟件團(tuán)伙更名為L(zhǎng)ynx
      研究人員發(fā)現(xiàn),勒索軟件團(tuán)伙INC已在三個(gè)月內(nèi)重塑為L(zhǎng)ynx。雖然INC在過(guò)去一年中攻擊了英國(guó)萊斯特市政廳和NHS蘇格蘭等知名目標(biāo),但自2024年7月起,Lynx勒索軟件的樣本數(shù)量已超越INC。通過(guò)代碼分析,研究人員發(fā)現(xiàn)兩者之間有70.8%的函數(shù)重疊,表明Lynx重用了INC的代碼。盡管INC在9月的檢測(cè)中降為零,但其在10月仍有新受害者。兩者泄露網(wǎng)站的設(shè)計(jì)幾乎相同,暗示可能是同一團(tuán)伙操控,Lynx還表示拒絕攻擊醫(yī)院和政府等非營(yíng)利機(jī)構(gòu)。


      參考鏈接:

      https://unit42.paloaltonetworks.com/inc-ransomware-rebrand-to-lynx/


       

      圖片

      美創(chuàng)科技第59號(hào)安全實(shí)驗(yàn)室,建有余杭區(qū)首家“網(wǎng)絡(luò)與信息安全管理員技能大師工作室”,專注于數(shù)據(jù)安全技術(shù)領(lǐng)域研究,聚焦于安全防御理念、攻防技術(shù)、漏洞挖掘等專業(yè)研究,進(jìn)行知識(shí)產(chǎn)權(quán)轉(zhuǎn)化并賦能于產(chǎn)品。自2021年起,累計(jì)向CNVD、CNNVD等平臺(tái)提報(bào)數(shù)千個(gè)高質(zhì)量原創(chuàng)漏洞,并入選國(guó)家信息安全漏洞庫(kù)(CNNVD)技術(shù)支撐單位(二級(jí))、信創(chuàng)政務(wù)產(chǎn)品安全漏洞庫(kù)支撐單位,團(tuán)隊(duì)申請(qǐng)發(fā)明專利二十余項(xiàng),發(fā)表多篇科技論文,著有《數(shù)據(jù)安全實(shí)踐指南》、《內(nèi)網(wǎng)滲透實(shí)戰(zhàn)攻略》等。

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部