LockBit勒索软件团伙在暗网中共享BSI公司的数据和员工信息

一颗小胡椒2023-05-30 09:16:37

臭名昭著的勒索软件集团LockBit声称目前已经在暗网网站上传播了印尼伊斯兰教银行客户和雇员的1.5TB数据。数以百万计的客户的身份数据被LockBit团伙泄露了。由于该团伙没有及时收到要求的赎金,导致了这样的结果。

在过去的几年里,印度尼西亚的公司和政府机构已经发生了很多次数据泄露事件。一位网络安全专家认为这是该国金融机构最大的违规事件之一。

在此次针对印度尼西亚伊斯兰银行的网络攻击中,勒索软件集团要求其终止所有服务。该公司的管理层对他们的客户和合作伙伴撒谎说,停工是他们正在进行的技术工作升级。

早些时候,有报道称LockBit 3.0正在以很低的价格向一个名为@darktracer_int的Twitter账户上发布的暗网网址中分发1.5TB的银行数据。

CNN印度尼西亚报道,攻击者在此次事件中窃取了印尼银行员工的非关键数据。然后他们用勒索软件感染了该银行网络中的几十个系统,然后向银行进行勒索钱财。

据该银行称,正如路透社之前报道的那样,该事件并没有对银行的公共服务造成影响。

通信部门的负责人告诉当地媒体,我们知道上个月有一个使用勒索软件的黑客对我们进行了网络攻击。这是一种赤裸裸的犯罪。

在银行5月15日遭受网络攻击后,由于银行受到了勒索软件的威胁,该攻击组织可以获得以下数据:

在包含个人信息的九个数据库中可以找到超过1500万条个人记录。这其中包含客户服务和员工服务的信息。

用户的姓名、电话号码、地址、账户数据、交易细节等都会被攻击者获取到。

在周三发布的一份声明中,印度尼西亚中央银行表示,它相信该国的支付系统对任何交易来说都是安全可靠的。

此外,当局还表示,他们将继续确保支付服务提供商未来仍会满足所有监管要求。BSI的支付系统(在印度尼西亚银行的监督下)也已恢复正常。

该勒索软件集团在5月8日和5月13日之间与银行代表沟通的信息也已公布。攻击者要求银行支付1000万美元来恢复被盗数据,并取回数据。在向LockBit谈判到支付2000万美元后,该攻击集团就消失得无影无踪了。

本月早些时候有报道称,LockBit勒索软件集团发了一条推特,宣布谈判结束,印尼伊斯兰银行中所有被盗数据现在都在黑市上进行公开发售。

在被拿下一个月后,银行还没有能够恢复其系统的功能。由于用户发现自己的数据被泄露,然后到法院进行起诉,现在正在提起集体起诉。

尽管银行没有说明哪个勒索软件团伙应该对此次攻击负责,但Conti发布了一系列文件,声称这些文件是今天从印尼银行的网络中窃取的,他们声称这有助于向公众展示这次攻击的真相。

该勒索软件团伙声称,如果银行不向他们支付赎金,13.88GB的敏感信息就会暴露在公众面前。

截至今天早些时候,当媒体联系到印度尼西亚银行的代表时,他没有做任何评论。记住,这种类型的勒索软件即服务(RaaS)与俄罗斯网络犯罪团伙Wizard Spider有关,该团伙还使用了其他臭名昭著的恶意软件,如Ryuk、TrickBot和BazarLoader。

一旦感染了BazarLoader或TrickBot恶意软件的企业工作站就会被这些攻击者攻破,然后勒索软件攻击者就会利用命令和控制系统对被攻击的计算机进行远程控制。一旦Conti运营商获得了对受害者内部网络的访问权,他们将破坏散布在受害者网络中的其他设备。并且传播其他恶意软件。

除了爱尔兰卫生部(DoH)和卫生服务执行局(HSE)之外,Conti还攻击了向政府出售服务的营销商RR Donnelly(RRD)。

联邦调查局最近还添加了一项警告,称由于Conti攻击活动频率的增加,Conti勒索软件攻击的数量也有所增加。

软件银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
GoUpSec整理了当下消费者应高度关注的十大个人隐私威胁话题,供大家参考。
DeFi正在吞嚼金融业
2021-10-31 09:30:14
马克·安德森2011年撰写的文章中描述了软件原生公司是怎样吞嚼现有企业并革新行业的。亚马逊取代了零售业,Spotify取代了唱片业,LinkedIn取代了招聘业-它们都准备取代没有建立互联网原生业务的现有企业。为什么?软件原生企业更快,更便宜,对使用者更友好。对马克来说,软件吞嚼每个行业仅是时间问题。但是对金融来说,这种说法是不对的。我们的金融系统仍然基于古老的基础设施。吉姆·比安可在播客上指出,
美国西雅图陪审团裁定,前亚马逊软件工程师 Paige Thompson 被指控在 2019 年从 Capital One 窃取数据,犯有电信欺诈罪和五项未经授权访问受保护计算机的罪名。
Check Point Research 指出,Trickbot 是最猖獗的恶意软件,Apache 中的一个新漏洞是全球最常被利用的漏洞之一。教育和研究行业是黑客的首要攻击目标。 2021 年 11 月16日,全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其 2021 年 10
Avast研究人员分析了一种名为HackBoss的简单加密货币恶意软件的活动,该恶意软件允许其操作员赚取超过56万美元。这些工具在2018年11月26日创建的名为Hack Boss的Telegram频道上发布,拥有2500多个订阅者。Hack Boss恶意软件的大多数受害者位于尼日利亚,美国,俄罗斯和印度,这些国家是拥有最大的黑客社区,想要犯罪的网络罪犯数量最多的国家。专家指出,该团伙还在公共论坛和讨论会上发布了各种帖子广告。
据BleepingComputer消息人士称,来自Entrust的数据在6月18日的一次攻击中被LockBit勒索软件窃取。该 公司证实了这一事件 ,并且数据已被盗。Entrust没有支付赎金,LockBit宣布将在8月19日公布所有被盗数据。但这并没有发生,因为该团伙的泄密站点遭到 据信与Entrust相关的DDoS攻击。
受害人经与执法部门、虚拟货币公司及虚拟货币交易所等多方沟通协商,仍无法就此案立案并追踪被骗资金。且由于美国现有监管框架尚未明确虚拟货币诈骗相关监管职责,当“詹金斯”向警察局报案或联系联邦调查局和证券交易委员会时,未收到执法部门的任何回应。张某信以为真便向对方提供的账户转账1.5万元,后发现被骗,遂报警。郑女士十分害怕,在派出所门口左右徘徊,直到被民警发现才识破骗局。
太平洋城市银行受到AVOS洛克勒索软件运营商的打击,该团伙声称从该公司窃取了敏感文件,并威胁要泄露。
据外媒报道,本月初,朝鲜黑客组织“拉撒路”攻击入侵了台湾远东国际银行,目的是通过网络攻击窃取资金。台湾远东国际银行发现黑客打算向位于斯里兰卡、柬埔寨和美国的外国银行电汇6000万美元。斯里兰卡官员还宣布逮捕一名犯罪嫌疑人,他曾经取款20万美元,并试图从台湾银行向西兰银行的三个账户汇款5万美元。
勒索软件攻击呈上升趋势,并继续成为网络安全行业的颠覆性力量,对从金融机构到高等教育的各行各业构成严重威胁。由于新冠肺炎大流行导致远程工作增加,疫情期间勒索软件攻击次数增加了148%。勒索软件的81项重要统计数据勒索软件对全球数以千计的组织和企业构成了日益严重的威胁。2019年,多个行业中近56%的组织报告了勒索软件攻击。
一颗小胡椒
暂无描述