门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响

VSole2023-06-14 17:23:43

Cyber News 网站披露,疑似与俄罗斯有关的勒索软件团伙 ALPV/BlackCat 袭击了安全门禁制造商Automatic Systems,北约、阿里巴巴、泰雷兹等多个实体组织可能受到影响。

攻击事件发生后,ALPV/BlackCat 在暗网泄露网站上发布了安全门禁制造商 Automatic Systems 受影响客户的所谓机密数据,其中包括从保密协议到护照副本一百多个被盗数据样本。

很快,Automatic Systems 公司在其网站上发布消息承认遭受了网络攻击,并表示网络入侵发生在 6 月 3 日,威胁攻击者的目标是“其部分服务器” ,意识到遭遇攻击后,公司立即采取保护措施来阻止勒索软件的传播。

ALPPV/BlackCat 称其窃取了大量 Automatic Systems 公司合作伙伴和客户的个人信息、财务数据、护照详细信息和其他信息。

该组织在暗网博客上发布帖子称被盗的数据包括与北约合作、为军事公司采购设备的机密文件,以及此类设备的安装和使用的详细计划。此外,帖子显示了阿里巴巴似乎和受害者 Automatic Systems 有业务关系。

Automatic Systems 公司声称目前在正在调查中,已与总部所在地比利时的执法部门取得联系。(该公司雇佣了近 400 名员工,主要生产车辆、行人和乘客出入控制系统,是法国制造业巨头博洛雷的子公司)

ALPPV/BlackCat 勒索软件是何方神圣?

2021 年,安全人员首次发现 ALPHV/BlackCat 勒索软件,该组织主要经营勒索软件即服务(RaaS)业务,向犯罪分子出售恶意软件订阅服务,以使用 Rust 编程语言而闻名。根据微软的一项分析, ALPHV/BlackCat 勒索软件已与 Conti、LockBit 和 REvil 等其它知名勒索软件家族开展合作。

ALPHV/BlackCat 已经成为目前最活跃的勒索软件团伙之一,联邦调查局认为 ALPHV/BlackCat 卡特尔的洗钱者与 Darkside和Blackmatter 勒索软件卡特尔有联系,表明该集团在 RaaS 业务中拥有一个完善的网络。

从网络安全分析师 ANOZR WAY 公开的数据来看,ALPHV/BlackCat 团伙可能要对 2022 年发生的约 12% 勒索攻击负责。5 月中旬,ALPHV/BlackCat 团伙就入侵了国际审计、会计和咨询公司 Mazars Group。

6 月初,ALPHV/BlackCat 团伙又攻击了由美国法院、美国证券交易委员会和国防部使用的法律技术平台 Casepoint。

软件阿里集团
本作品采用《CC 协议》,转载必须注明作者和本文链接
Cyber News 网站披露,疑似与俄罗斯有关的勒索软件团伙 ALPV/BlackCat 袭击了安全门禁制造商Automatic Systems,北约、阿里巴巴、泰雷兹等多个实体组织可能受到影响。ALPPV/BlackCat 称其窃取了大量 Automatic Systems 公司合作伙伴和客户的个人信息、财务数据、护照详细信息和其他信息。
伴云成长的云安全“老兵”肖力可谓是一个安全界的“老兵”。截至2022年来到长亭科技,肖力在阿里巴巴做了整整17年的安全工作。安全因势而动作为一个安全从业者,肖力认为,必须时刻关注行业的重大变化。国家近年来政策法规不断完善,对安全行业的影响深远。安全是一个动态的概念,肖力强调。第二是风险覆盖率成为安全的新指标。
9月9日, ONE NODE|2022 长亭年度发布会在北京顺利举办,长亭科技新任CEO肖力以《安全未来在云端》为主题,分享了关于安全新挑战、安全技术发展、产品技术演进方向的思考。今天以新的身份参加长亭的产品发布会,对我个人而言也是个重要的变化。企业最好的防御体系是让事后响应的动作减少,防患于未然。Gartner提出,2023年 99%的云安全事件将是客户错误的配置导致。
零信任策略下K8s安全监控最佳实践
工信部还表示,原定于2020年12月份结束的APP侵害用户权益专项整治行动,将在此前的基础上再延长半年至2021年年中。并要求2020年8月底前上线运行全国APP技术检测平台管理系统,12月10日前完成覆盖40万款主流APP检测工作。构建综合治理体系 据介绍,工信部一直积极推进全国APP技术检测平台建设。截至目前,平台已为700余家企业提供了公共服务,为专项整治行动提供了有效的技术支撑。
攻防形势依旧严峻,云安全将有效降低事故率
Palo Alto Networks的Unit42周四宣布,他们发现了一个恶意软件家族,其独特之处在于——可通过卸载云安全产品,获得目标系统的管理员权限。恶意活动与针对Linux服务器的加密币挖掘恶意软件相关联。 研究人员发现的恶意软件样本不会危及、终止或攻击相关的安全和监控产品,它们只是简单地从受损的Linux服务器上卸载它们。
The report "政府间谍:对墨西哥记者和人权捍卫者的系统监控“;由公民实验室今天出版,揭示了墨西哥政府如何使用从NSO集团购买的先进间谍软件工具,以该国最著名的人权律师、反腐活动人士和记者为目标。NSO集团是一家总部位于以色列的公司,生产全球最先进的移动间谍软件。该公司向各国政府出售该工具时,明确同意该工具只应用于打击长期绑架和杀害墨西哥人的恐怖分子或犯罪集团。
为了应对迅速增长的开源软件安全风险,代码安全实验室打造了开源卫士产品。他谈到,此前开发安全领域里的产品厂商,通常不需要直面黑客攻击的压力,安全事件发生时,往往是传统安全产品厂商第一时间站出来做应急响应。但随着攻击不断的左移到软件开发环节,这一情况正在迅速的发生变化。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家