北德克薩斯州市政水務(wù)區(qū)遭受勒索軟件攻擊Daixin Team勒索團(tuán)伙聲稱攻擊了北德克薩斯州市政水務(wù)區(qū)(NTMWD),將NTMWD添加到其Tor泄漏站點(diǎn)的受害者列表上中,并聲稱從該機(jī)構(gòu)竊取了大量數(shù)據(jù)并威脅要發(fā)布它。該團(tuán)伙聲稱共竊取了33844個(gè)文件,包括董事會(huì)會(huì)議紀(jì)要、內(nèi)部項(xiàng)目文件、人員詳細(xì)信息、審計(jì)報(bào)告等數(shù)據(jù),并在其網(wǎng)站中發(fā)布了竊取文件的列表文件。目前,NTMWD稱他們只是電話服務(wù)中斷,未透露更多信息。
https://securityaffairs.com/154881/cyber-crime/daixin-team-north-texas-municipal-water-district.html?web_view=true
醫(yī)療公司Henry Schein再次遭受BlackCat勒索團(tuán)伙攻擊
美國(guó)醫(yī)療公司Henry Schein本月第二次報(bào)告遭到BlackCat/ALPHV勒索軟件團(tuán)伙的網(wǎng)絡(luò)攻擊。11月22日,該公司表示,由BlackCat勒索團(tuán)伙進(jìn)行的另一次攻擊導(dǎo)致其一些應(yīng)用程序和電子商務(wù)平臺(tái)再次關(guān)閉。近日,公司透露已經(jīng)恢復(fù)了其美國(guó)電子商務(wù)平臺(tái),并預(yù)計(jì)其加拿大和歐洲平臺(tái)也將很快恢復(fù)在線。Henry Schein已確定事件發(fā)生的原因,并且先前披露的BlackCat勒索團(tuán)伙承認(rèn)對(duì)此次攻擊負(fù)責(zé)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/healthcare-giant-henry-schein-hit-twice-by-blackcat-ransomware/
DP World集團(tuán)證實(shí)其數(shù)據(jù)遭到泄露
2023年11月10日,DP World Australia遭受網(wǎng)絡(luò)攻擊。該集團(tuán)表示,港口于11月13日恢復(fù)工作,并于11月17日恢復(fù)正常狀態(tài)。超過(guò)三萬(wàn)個(gè)集裝箱的積壓在2023年11月20日完全清除。DP World集團(tuán)已確認(rèn)此次事件僅影響其澳大利亞的業(yè)務(wù)。同時(shí),經(jīng)過(guò)調(diào)查后,沒(méi)有發(fā)現(xiàn)任何勒索軟件的部署跡象。但是,DP World的調(diào)查確定其系統(tǒng)中的數(shù)據(jù)已被竊取。調(diào)查表明客戶數(shù)據(jù)未受影響,但DP World Australia當(dāng)前和以前雇員的個(gè)人信息遭到泄露。目前尚不清楚是誰(shuí)發(fā)動(dòng)了這次攻擊,也沒(méi)有攻擊者聲稱對(duì)此負(fù)責(zé)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/dp-world-confirms-data-stolen-in-cyberattack-no-ransomware-used/
斯洛文尼亞的電力公司HSE遭受勒索軟件攻擊
斯洛文尼亞電力公司Holding Slovenske Elektrarne(HSE)遭受了一次勒索軟件攻擊,導(dǎo)致其系統(tǒng)被攻擊且文件被加密。HSE是斯洛文尼亞最大的發(fā)電公司,約占國(guó)內(nèi)生產(chǎn)的60%,被認(rèn)為是該國(guó)的關(guān)鍵基礎(chǔ)設(shè)施。該公司于11月24日控制住此次事件,到目前為止,該公司尚未收到勒索贖金要求。此事件并未影響電力生產(chǎn),且未導(dǎo)致運(yùn)營(yíng)中斷或重大經(jīng)濟(jì)損失。有消息稱Rhysida勒索團(tuán)伙是此次事件的幕后黑手,但此消息尚未得到證實(shí)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/slovenias-largest-power-provider-hse-hit-by-ransomware-attack/