新型勒索病毒Petya大规模爆发

X0_0X2017-07-27 22:22:21


  6月27日,乌克兰、俄罗斯、印度、英国、荷兰、西班牙和丹麦等多个国家遭遇Petya勒索病毒攻击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度受到影响。

  媒体报道称,全球至少80家大型机构受到影响,其中包括丹麦航运公司马士基公司、美国制药公司默克公司、美国律师事务所DLA Piper、英国广告公司WPP、零食公司亿滋国际、乌克兰首都国际机场、乌克兰国家储蓄银行、乌克兰主要能源企业Ukrenergo、俄罗斯石油和天然气巨头Rosneft等,全球至少有1.2万台计算机被感染。Petya勒索病毒和WannaCry勒索病毒类似,都利用Windows SMB高危漏洞和“永恒之蓝”工具传播。

勒索病毒俄罗斯乌克兰
本作品采用《CC 协议》,转载必须注明作者和本文链接
Sodinokibi 很可能由隶属于臭名昭著的 GandCrab 勒索软件家族的攻击者分发,根据 GandCrab 首次出现的地下论坛,该家族应该很快就会退休。Sodinokibi 试图避免感染来自伊朗、俄罗斯和其他前苏联国家的计算机。目前,勒索软件需要交付赎金要求的BTC才能重新获得对加密文件的访问权限。
俄乌冲突至今已持续了10个多月,造成大量人员和财产损失。目的是向白俄罗斯政府施压,要求其释放政治犯,并阻止俄罗斯军队进入白俄罗斯,利用其领土对乌克兰进行攻击。黑客对俄罗斯驻丹麦大使馆领事处官方网站和4家俄罗斯媒体发起DDoS攻击。黑客入侵并泄漏了俄罗斯经济发展部等政府单位数据。黑客对俄罗斯国家原子能公司Rosatom发动网络攻击,从该企业窃取了大量数据,并泄露了其中部分数据。
正在进行的俄乌冲突中,网络空间成为双方博弈的另一战场,甚至直接影响到战争的走向。实际上,网络安全对政治、经济、民生、科技,以及各行业的发展正产生日益重大的影响与相互作用。同时,政策法规、产业格局、新兴领域和投融资等关键因素也影响网络安全产业发展。
2017年6月27日晚,乌克兰俄罗斯、印度及欧洲多个国家遭遇Petya勒索病毒袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度受到了影响。据监测,国内已有个别企业用户疑似遭到攻击。
新型勒索病毒Petya大规模爆发
勒索软件攻击迫使警察局暂时关闭了部分系统,以防止威胁蔓延。袭击发生在 4 月 7 日,执法部门立即对事件展开调查,以确定袭击的范围。警长部门发言人格洛丽亚韦尔塔说,调查仍在进行中。据《洛杉矶时报》报道,圣贝纳迪诺县支付了赎金总额的一半 ,其余部分由保险公司承担。
2022年3月8日,美国联邦调查局(FBI)、网络安全和基础设施安全局(CISA)联合发布警告称,Ragnar Locker勒索软件正大规模入侵美国关键基础设施。截至2022年1月,联邦调查局已在10个受该勒索软件影响的关键基础设施部门确定了至少52个实体,包括关键制造业、能源、金融服务、政府和信息技术部门的实体。该事件攻击者的攻击特点是什么,勒索软件在重拳打击之下为何依然活跃,为什么关键基础设施
REvil是近年来最危险和激进的勒索软件组织,主要针对大型企业和关键基础设施等大型目标,勒索赎金规模高达数亿美元。
X0_0X
暂无描述