每周安全速遞31?|勒索組織Hellcat聲稱已竊取Schneider Electric公司超過40GB的壓縮數(shù)據(jù)
發(fā)布時(shí)間:2024-11-08
閱讀次數(shù): 1667 次
勒索組織Hellcat聲稱已竊取Schneider Electric公司超過40GB的壓縮數(shù)據(jù)法國跨國能源管理公司Schneider Electric近日確認(rèn)正在調(diào)查一起網(wǎng)絡(luò)安全事件,原因是勒索組織Hellcat聲稱已竊取該公司超過40GB的壓縮數(shù)據(jù),其中包括了項(xiàng)目、標(biāo)書和插件、超過400000行用戶數(shù)據(jù),并要求以125000法棍面包(baguettes)作為贖金,否則將公開泄露敏感的客戶和運(yùn)營信息。Baguettes是一種長條形的法國面包,勒索組織Hellcat這種要求顯然是帶有諷刺的意思,同時(shí)也吸引媒體和公眾的注意。據(jù)統(tǒng)計(jì),這是Schneider Electric在過去兩年內(nèi)遭遇的第三次重大數(shù)據(jù)泄露事件。今年2月,Cactus勒索軟件感染了公司的可持續(xù)發(fā)展業(yè)務(wù)部門,2023年6月,該公司也是CL0P勒索組織通過MOVEit攻擊竊取數(shù)據(jù)的數(shù)千個(gè)組織之一。
https://www.theregister.com/2024/11/05/schneider_electric_cybersecurity_incident/GoZone勒索軟件聲稱在目標(biāo)計(jì)算機(jī)上發(fā)現(xiàn)了兒童性虐待材料,并威脅受害者支付1000美元的比特幣解密文件否則將會(huì)舉報(bào)它們。據(jù)安全研究人員的分析發(fā)現(xiàn),GoZone勒索軟件是由Go語言編寫,利用Chacha20和RSA算法加密受害者的文件,并將文件擴(kuò)展名改為.d3prU。受感染的計(jì)算機(jī)會(huì)被大量的勒索筆記淹沒,包括每個(gè)加密文件目錄中的.txt文件、桌面的.txt文件、默認(rèn)瀏覽器打開的.html文件,以及替換系統(tǒng)壁紙的圖像文件。如果受害者沒有備份受影響系統(tǒng)之外的文件,他們很可能會(huì)永久失去這些文件。支付贖金并不是一個(gè)可靠的選項(xiàng),因?yàn)楣粽呖赡懿粫?huì)提供解密密鑰,或者提供的密鑰可能無效。
https://www.helpnetsecurity.com/2024/11/06/gozone-ransomware-d3pru/
俄亥俄州哥倫布市已有50萬人遭到Rhysida勒索軟件攻擊導(dǎo)致數(shù)據(jù)泄露2024年7月18日,俄亥俄州哥倫布市遭受了一次嚴(yán)重的勒索軟件攻擊,導(dǎo)致50萬人的個(gè)人和財(cái)務(wù)數(shù)據(jù)被訪問并可能被盜。7月29日,市府確認(rèn)了這一攻擊,稱已成功阻止威脅并切斷互聯(lián)網(wǎng)連接,但仍在調(diào)查可能被訪問的數(shù)據(jù)量。Rhysida勒索軟件團(tuán)伙聲稱對(duì)此負(fù)責(zé),竊取了6.5TB的敏感數(shù)據(jù),包括員工憑據(jù)、市府應(yīng)急服務(wù)應(yīng)用服務(wù)器的完整數(shù)據(jù)轉(zhuǎn)儲(chǔ)、市視頻攝像頭訪問權(quán)限等,并要求30個(gè)比特幣(約合190萬美元)的贖金。市長Ginther最初表示被盜數(shù)據(jù)可能“損壞”且“無法使用”,但網(wǎng)絡(luò)安全研究員David Leroy Ross透露,數(shù)十萬哥倫布市居民的個(gè)人信息已在暗網(wǎng)上列出。9月,市府起訴Ross,指控他威脅分享被盜數(shù)據(jù)。Rhysida團(tuán)伙已在其暗網(wǎng)泄漏網(wǎng)站上發(fā)布了45%的被盜數(shù)據(jù),總計(jì)3.1TB,包含258270個(gè)文件。市府確認(rèn)此次攻擊泄露了50萬人的姓名、出生日期、地址、銀行賬戶信息、駕照號(hào)碼、社會(huì)安全號(hào)碼等敏感信息,并為受影響的個(gè)人提供了24個(gè)月的Experian信用監(jiān)控和暗網(wǎng)監(jiān)控服務(wù)。
https://securityaffairs.com/170568/data-breach/city-of-columbus-ransomware-attack-impacted-500000-people.html針對(duì)FreeBSD服務(wù)器的新型勒索軟件Interlock
近期,一種名為Interlock的新勒索軟件行動(dòng)在全球范圍內(nèi)攻擊了多家組織,采取了罕見的方法,專門針對(duì)FreeBSD服務(wù)器創(chuàng)建了一個(gè)加密器。Interlock于2024年9月底啟動(dòng),至今已攻擊了六家組織,并在未支付贖金的情況下在其數(shù)據(jù)泄露網(wǎng)站上發(fā)布了被盜數(shù)據(jù)。其中一個(gè)受害者是密歇根州韋恩縣,該地區(qū)在10月初遭受了網(wǎng)絡(luò)攻擊。研究人員在測試過程中發(fā)現(xiàn)了FreeBSD和Windows版本的加密器樣本。其中,Windows加密器能夠清除事件日志并在加密文件后附加.interlock擴(kuò)展名,同時(shí)在每個(gè)文件夾中留下勒索說明,而攻擊者對(duì)FreeBSD的攻擊是因?yàn)樵撓到y(tǒng)常用于關(guān)鍵基礎(chǔ)設(shè)施,攻擊可以造成廣泛破壞。
參考鏈接:
https://www.bleepingcomputer.com/news/security/meet-interlock-the-new-ransomware-targeting-freebsd-servers/
近日證實(shí),在Cactus勒索軟件團(tuán)伙最近提出違規(guī)索賠后,其IT網(wǎng)絡(luò)遭到網(wǎng)絡(luò)攻擊。HACLA為加利福尼亞州洛杉磯的低收入家庭、兒童和老年人提供負(fù)擔(dān)得起的公共住房和援助計(jì)劃。作為一家州特許公共機(jī)構(gòu),它管理著超過32000個(gè)公共住房單元,年度預(yù)算超過10億美元。雖然HACLA沒有透露網(wǎng)絡(luò)攻擊的性質(zhì),但Cactus勒索軟件團(tuán)伙聲稱存在違規(guī)行為,稱據(jù)稱它從受感染的網(wǎng)絡(luò)中竊取了891GB的文件。勒索軟件團(tuán)伙還上傳了一份包含據(jù)稱被盜文件的檔案,以證明他們的說法。Cactus勒索軟件于2023年3月出現(xiàn),受到雙重勒索攻擊,此后已將260多家公司添加到其暗網(wǎng)數(shù)據(jù)泄露網(wǎng)站。正如該組織在2023年3月披露的那樣,HACLA也在兩年前被LockBit勒索軟件團(tuán)伙入侵。
參考鏈接:
https://www.bleepingcomputer.com/news/security/la-housing-authority-confirms-breach-claimed-by-cactus-ransomware/