提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      每周安全速遞32?|Cl0p勒索軟件團(tuán)伙即將公開(kāi)60多名遭受Cleo攻擊的受害者名單
      發(fā)布時(shí)間:2025-01-03 閱讀次數(shù): 449 次
      本周熱點(diǎn)事件威脅情報(bào)



      1

      Cl0p勒索軟件團(tuán)伙即將公開(kāi)60多名遭受Cleo攻擊的受害者名單
      Cl0p勒索軟件團(tuán)伙聲稱通過(guò)企業(yè)軟件開(kāi)發(fā)商Cleo的文件傳輸產(chǎn)品漏洞攻擊了超過(guò)60家機(jī)構(gòu),并計(jì)劃在2024年12月30日公布這些受害者的完整名單,除非受害者支付贖金。目前僅確認(rèn)的受害者是供應(yīng)鏈管理軟件公司Blue Yonder。此次Cl0p勒索軟件團(tuán)伙主要利用了Cleo的Harmony、VLTrader和LexiCom工具中的漏洞(CVE-2024-50623和CVE-2024-55956),其中CVE-2024-55956被用于零日漏洞攻擊。Cleo已經(jīng)發(fā)布版本5.8.0.24的更新補(bǔ)丁以修復(fù)這些問(wèn)題。值得注意的是,另一新興勒索軟件組織Termite聲稱對(duì)Blue Yonder的攻擊負(fù)責(zé),并被懷疑參與了Cleo攻擊。這引發(fā)了Cl0p與Termite之間可能存在聯(lián)系的推測(cè)。Cleo的漏洞自12月初起被廣泛利用,影響范圍可能擴(kuò)展至其超過(guò)4000家客戶,進(jìn)一步突出企業(yè)文件傳輸工具安全的重要性


      參考鏈接:

      https://www.securityweek.com/cl0p-ransomware-group-to-name-over-60-victims-of-cleo-attack/



      2

      美軍士兵涉AT&T與Verizon數(shù)據(jù)勒索案被捕

      聯(lián)邦執(zhí)法部門(mén)近日逮捕了20歲的美軍士兵Cameron Wagenius,他涉嫌參與Snowflake客戶數(shù)據(jù)泄露及后續(xù)勒索案件。根據(jù)解密的兩項(xiàng)指控,他非法出售和轉(zhuǎn)移用戶電話記錄信息,且明知這些信息系通過(guò)欺詐手段獲取。Snowflake攻擊事件涉及約165家組織,竊取50億條通話與短信記錄,并通過(guò)勒索獲利36比特幣(約340萬(wàn)美元)。其中包括AT&T支付37萬(wàn)美元贖金以銷毀1.1億客戶數(shù)據(jù)。犯罪團(tuán)伙還通過(guò)不啟用多因子認(rèn)證的賬戶獲取訪問(wèn)權(quán)限。據(jù)報(bào)道,Wagenius與同伙Connor Riley Moucka(網(wǎng)名"Judische")有密切關(guān)聯(lián),而后者已被加拿大警方逮捕。此外,另一嫌犯John Binns因涉及2021年T-Mobile數(shù)據(jù)泄露案被土耳其警方拘留,美國(guó)正尋求引渡。


      參考鏈接:
      https://www.govinfosecurity.com/arrest-us-army-soldier-tied-to-att-verizon-extortion-a-27192


      3

      NetWalker勒索軟件團(tuán)伙第二名共犯被判20年監(jiān)禁
      美國(guó)司法部在2021年通過(guò)國(guó)際合作摧毀了NetWalker勒索軟件的服務(wù)器,并查明該組織擁有約100名東歐共犯,涉案贖金總計(jì)超過(guò)1.46億美元。第一名被捕的共犯是加拿大人Sebastian Vachon-Desjardins。他于2022年被捕,并因勒索約2760萬(wàn)美元在2024年初被判20年監(jiān)禁。此外,他還因在加拿大的多起攻擊面臨額外指控。第二名共犯Daniel Christian Hulea于2023年7月在羅馬尼亞被捕,同年被引渡至美國(guó)。他于2024年6月認(rèn)罪,承認(rèn)參與疫情期間針對(duì)美國(guó)醫(yī)療和教育機(jī)構(gòu)的多次攻擊,勒索約1595比特幣(約2150萬(wàn)美元)。2024年底,他被判20年監(jiān)禁,并被要求沒(méi)收非法所得、賠償約1499萬(wàn)美元,以及協(xié)助調(diào)查其他NetWalker勒索軟件團(tuán)伙成員。


      參考鏈接:
      https://www.hipaajournal.com/netwalker-ransomware-affiliate-sentenced/
      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部