Egregor 声称对 Barnes&Noble 网络攻击负责

Andrew2020-10-22 11:40:23

Egregor声称对Barnes&Noble攻击负责,泄漏数据

勒索软件帮派声称在加密网络和窃取“财务和审计数据”之前,已经购买了书店系统的网络访问权限。

据报道,Egregor勒索软件团伙已对10月15日首次披露的Barnes&Noble网络攻击负责。

这家书店上周警告说,发给顾客的电子邮件通知遭到了黑客入侵,并指出10月10日发生了一次网络攻击,“导致某些Barnes&Noble的系统遭到了未经授权的非法访问。”

一些迹象(例如,Nook电子阅读器服务在上周末开始下线)也表明可能存在勒索软件攻击,尽管该公司尚未确认。一些商店的工作人员在一个电子阅读器博客上说,他们的个人登记册在那个周末也遇到了麻烦。

现在,Egregor小组-一个刚刚出现在9月份的新成员—声称其恶意软件是罪魁祸首,并声称窃取了未加密的“财务和审计”数据。

目前尚不清楚这是指内部公司数据还是消费者信息。这家图书巨人在给客户的通知中强调,所有公开的用户财务数据均已“加密并标记化,无法访问。任何Barnes&Noble系统都不会存在任何未加密的付款信息。”

在与Bleeping Computer的通信中,该小组的一位成员说,有人可以在移交(或出售)对Egregor帮派访问之前获得对Windows域管理员帐户的访问权限。

实际上,根据 Accenture 最近的一份报告,网络访问卖家已经成为“ 2020年地下犯罪活动的中心支柱” 。勒索软件组织有机会以介于300美元和10,000美元之间的价格轻松地在地下论坛上购买已经受损的公司的初始网络访问权限。

这项投资显然已经获得了回报:据媒体报道,Egregor现在还发布了“在攻击过程中似乎从Barnes&Noble的Windows服务器导出的两个Windows Registry配置单元” 。但是这些文件不能证明该团伙拥有财务数据。

Egregor Ramps Up

Egregor于9月份首次被发现,采取的策略是在加密所有文件之前先窃取公司信息并威胁要以“大众媒体”方式发布。

就在本周,它声称已经入侵了游戏巨头Ubisoft,并取消了将于10月29日发布的Watch Dogs: Legion的源代码。 由于其4K视觉效果和“ray tracing”功能,该版本备受期待以及计划中的Assassin’s Creed crossover。

它还负责对游戏创作者Crytek的另一次攻击,涉及与命运竞技场和Warface之类的游戏有关。在这两种情况下,就像Barnes&Noble一样,它在泄漏站点上发布了不确定的信息,表明它访问了文件,但不一定表示它拥有的源代码。

Egregor是一个神秘的术语,旨在表示一组人的集体能量或力量,尤其是当这些人团结一致以实现共同的目标时—勒索软件帮派的名称。根据Appgate的最新分析,该代码似乎是Sekhmet勒索软件(以埃及愈合女神的名字命名)的衍生产品 。

网络攻击科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
自动化巨头ABB在一份新闻稿中表示,“ABB已确定未经授权的第三方访问了某些ABB系统,部署了一种无法自我传播的勒索软件,并泄露了某些数据。
9月23日,由国务院国资委新闻中心、山东省国资委、济南市人民政府、经济参考报社主办的第六届中国企业论坛在山东济南召开。
数据安全成为影响国家安全的一大变量据悉,6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布警情通报,证实在西北工业大学的信息网络中发现了多款源于境外的木马样本,西安警方已对此正式立案调查。该部门近年来对中国进行了数万次恶意攻击,控制了大量网络设备,超过140GB的高价值数据被盗,就连中国的手机用户也受到美国的监视。
美国众议院议长南希·佩洛西(Nancy Pelosi)将她有争议的台湾之行与所谓的中国针对台湾的网络攻击联系起来。
随着网络攻击已经成为强大组织的攻击武器库中的常见工具,一个基于提供网络攻击服务、工具甚至培训潜在客户的行业已经发展起来。这一行业的主要参与者之一是所谓的“网络雇佣军”——顾名思义,为政府、犯罪组织甚至企业等客户提供不同种类的基于互联网的产品和服务的团体或个人。从理论上讲,这些网络雇佣军可以被用于非恶意目的,比如帮助政府打击恐怖主义和有组织犯罪。然而,事实是,他们的服务最终被用来攻击客户的对手。趋
两个有国家背景的朝鲜黑客组织在谷歌修复漏洞的前几周利用Chrome中的远程代码执行漏洞实施了网络攻击,攻击者为其漏洞利用部署了多种保护措施。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
Andrew
暂无描述