关于做好应对黑客组织利用网络攻击进行敲诈勒索的紧急通报

VSole2017-06-29 22:50:56

监测发现,部分金融行业重要信息系统收到自称“无敌舰队”( Armada Collective)黑客组织的勒索邮件,其宣称拥有T级流量攻击能力,要求受害单位支付10个比特币,逾期不支付将发起持续攻击直至业务瘫痪。经组织技术支持单位分析研判,“无敌舰队组织”是境外黑客组织“DD4BC”的另外一个名称,该组织从2014年年中开始发起网络攻击勒索活动,主要攻击目标是金融企业,主要攻击手法是首先向攻击目标发送勒索邮件,并发起15分钟的验证性攻击证明自己的网络实力,如果攻击目标到期未支付勒索赎金,该黑客组织将发起持续性网络攻击。2014年以来,已有多国的政府和金融机构遭到该组织的勒索攻击。

鉴于攻击勒索行为危害较大,为确保关键信息基础设施和重要政府网站安全,请各重要行业部门强化本部门、本行业应对DDoS攻击的防范能力,配置相应的负载均衡及DDoS防护设备,设置合理的资源和防护策略,加强安全监测,做好应急处置准备,一旦发现网络攻击勒索事件及时向公安机关报告。

网络攻击黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
据澳媒消息,澳洲慈善机构The Smith Family遭遇网络攻击,捐赠者信息可能已被黑客窃取。该慈善机构表示,在关闭之前,一个未经授权的第三方正试图利用该团队成员的电子邮件账户从The Smith Family盗取资金。包括姓名、电话号码、地址或电子邮件地址,以及捐款金额等信息极可能已被攻击黑客访问。
澳大利亚物业管理公司SSKB遭网络攻击黑客称,已经盗取该公司 200GB 的数据,并欲勒索赎金 46 万澳元。这是澳洲近期发生的又一起网络安全事件。
伊朗的铁路系统遭到网络攻击黑客在全国各地车站的显示板上发布关于火车延误或取消的虚假信息。伊朗的关键基础设施不断受到攻击,民族国家行为者多次试图破坏它们。2020 年 10 月,伊朗网络安全当局透露,两个政府部门受到网络攻击。2019 年 12 月,伊朗电信部长 在一周内两次宣布挫败了对其基础设施的网络攻击
关键词窃取数字货币8 月 19 日,日本加密货币交易所 Liquid 称遭遇网络攻击黑客从交易所窃取了价值
近日,知名身份提供商Okta遭受了一次网络攻击黑客获取了其认证令牌并进入了该公司的支持系统。Okta 是一家提供身份和访问管理(IdP)的公司,旨在为客户提供一种统一、安全的网络服务登陆方式,Okta的客户包括Zoom、Sonos、T-Mobile、惠普等。
Security Affairs 网站披露,葡萄牙武装部队总参谋部遭到网络攻击黑客窃取了大量北约机密文件,直到美国发现几百份文件在暗网上出售并通知葡萄牙相关机构,后者才意识到自身遭受了网络袭击。网络攻击事件披露后,新闻机构 Diario de Noticias 声称,有消息人士表示此次网络攻击持续时间长且无法检测到的网络攻击
据外媒报道,网络安全公司SentinelOne的研究人员在一份新报告中重建了最近对伊朗火车系统的网络攻击并发现了一种新的威胁因素--他们将其命名为MeteorExpress--这是一种以前从未见过的wiper。
据伊朗国家广播公司IRIB报道,7月9日,伊朗的铁路系统遭到网络攻击黑客在全国各地车站的大屏显示器上发布了关于火车延误或取消的虚假信息。
9月7日,美国最大的博彩娱乐集团——凯撒娱乐遭遇了一次网络攻击黑客入侵了其数据库,据悉该数据库存储了众多客户的驾照号码和社会安全号码。为避免这些客户数据在网上泄露,该公司近日表示已经支付了赎金。
VSole
网络安全专家