四个近期猖獗的新兴勒索软件团体曝光 对企业和关键基础设施构成严重威胁

安全
本周二,网络安全研究人员揭开了 4 个近期比较猖獗的新兴勒索软件团体,它们可能对企业和关键基础设施构成严重威胁。

本周二,网络安全研究人员揭开了 4 个近期比较猖獗的新兴勒索软件团体,它们可能对企业和关键基础设施构成严重威胁。最近勒索软件事件激增的连锁反应表明,攻击者在从受害者那里获取报酬方面正变得越来越复杂,越来越有利可图。

[[419513]]

在分享给 The Hacker News 的一份报告中,Palo Alto Networks 的 42 号威胁情报小组表示:“勒索软件危机正处于光明到来之前的至暗时刻,造成最大破坏的网络犯罪集团的阵容正在不断变化”。

在报告中写道:“当这些团伙取得了如此大的名声,以至于他们成为执法部门的优先考虑对象时,他们有时会变得沉默。其他人则重新启动他们的行动,通过修改他们的战术、技术和程序,更新他们的软件和发起营销活动来招募新的成员,使他们更有利可图”。

这一发展是在勒索软件攻击越来越大、越来越频繁、规模越来越大、越来越严重的情况下出现的,同时也超越了金融勒索的范畴,演变为一个紧迫的国家安全和安保问题,威胁到世界各地的学校、医院、企业和政府,促使国际当局制定一系列行动,打击勒索软件的运营商和被滥用来抽走资金的更广泛的 IT 和洗钱基础设施的生态系统。

AvosLocker

在介绍的 4 个勒索软件团体中,最出名的是 AvosLocker,这是一个勒索软件即服务(RaaS)集团。该集团于今年 6 月下旬通过“新闻稿”(press releases)方式运作,这些新闻稿带有蓝色甲虫的标志,以招募新的分支机构。该集团还经营着一个数据泄露和勒索网站,据说已经攻破了美国、英国、阿联酋、比利时、西班牙和黎巴嫩的六个组织,赎金要求从 50,000 美元到 75,000 美元不等。

Hive

Hive 尽管与 AvosLocker 在同一个月开张,但已经袭击了几个医疗机构和中型组织,包括一家欧洲航空公司和三个美国机构,以及位于澳大利亚、中国、印度、荷兰、挪威、秘鲁、葡萄牙、瑞士、泰国和英国的其他受害者。

HelloKitty

它专门针对运行 VMware 的 ESXi 管理程序的 Linux 服务器。Unit 42研究人员Doel Santos和Ruchna Nigam说:“观察到的变体影响了意大利、澳大利亚、德国、荷兰和美国的五个组织。从这个团体观察到的最高赎金要求是1000万美元,但在撰写本报告时,威胁者只收到了三笔交易,总额约为148万美元”。

LockBit 2.0

这是一个成熟的勒索软件集团,在 6 月以 2.0 版本的联盟计划重新出现,吹嘘其"加密速度和自我传播功能"的"无与伦比的好处"。开发者不仅声称它是"全世界最快的加密软件",该组织还提供一个名为 StealBit 的窃取器,使攻击者能够下载受害者的数据。

自2021年6月首次亮相以来,LockBit 2.0已经入侵了会计、汽车、咨询、工程、金融、高科技、酒店、保险、执法、法律服务、制造、非营利性能源、零售、运输和物流行业的52个组织,横跨阿根廷、澳大利亚、奥地利、比利时、巴西、德国、意大利、马来西亚、墨西哥、罗马尼亚、瑞士、英国和美国。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2023-02-23 14:33:58

2021-05-16 09:46:21

勒索软件网络安全基础设施

2022-04-15 09:52:35

黑客网络攻击网络安全

2022-02-17 17:39:56

网络安全勒索软件Claroty

2024-06-14 13:11:19

2019-07-01 13:06:45

隐写术网络安全威胁

2021-11-25 14:07:29

信息安全勒索软件数据

2021-09-15 10:04:06

勒索软件攻击数据泄露

2016-12-19 15:30:58

存储市场SAN市场

2022-02-15 11:12:38

勒索软件网络攻击网络安全

2015-08-03 11:37:08

基础设施基础设施停运

2024-04-16 14:17:38

2020-02-18 09:37:46

数据泄露安全互联网

2018-01-02 17:53:02

2021-08-29 07:20:02

勒索团伙勒索软件网络攻击

2024-02-21 20:39:26

2021-07-14 10:29:30

REvil勒索软件基础设施

2022-08-18 12:03:00

勒索软件Clop

2022-04-11 09:27:58

勒索软件网络安全网络攻击

2013-04-06 20:49:33

GoogleFacebookFacebook Ho
点赞
收藏

51CTO技术栈公众号