Ragnar Locker 声称攻击葡萄牙航空公司,并喊话数百GB数据将受到影响

VSole2022-09-02 07:44:02

Ragnar Locker 勒索软件团伙声称对葡萄牙的旗舰航空公司 TAP Air Portugal 进行了攻击,该航空公司在其系统于周四晚上遭到攻击。公司表示,攻击已被阻止,并补充说,没有发现任何证据表明攻击者可以访问存储在受影响服务器上的客户信息。

“TAP 是网络攻击的目标,现已被阻止。运营完整性得到保证。没有发现任何事实可以让我们得出结论,存在对客户数据的不当访问。网站和应用程序仍然存在一些不稳定性。”该航空公司周五通过其官方 Twitter 账户在一份声明中透露。

周一,该航空公司还发布了一条 警报 ,称其网站和应用程序因周四的网络攻击而无法使用。并还补充说,客户可以在不登录的情况下预订航班、管理之前的预订、办理登机手续和下载登机牌。

尽管 TAP 尚未确认这是否是勒索软件攻击,但 Ragnar Locker 勒索软件团伙昨天在其数据泄露网站上发布了一个新条目,声称是上周袭击 TAP 网络的网络攻击的幕后黑手。该勒索软件组织表示,它有“理由”相信数百 GB 的数据可能在事件中受到损害,并威胁要提供“无可辩驳的证据”来反驳 TAP 的说法,即其客户数据在事件中未被访问。

“几天前,Tap Air Portugal 发布了一篇新闻稿,他们自信地声称他们成功击退了网络攻击并且没有数据受到损害(但我们确实有理由相信数百 GB数据可能会受到损害),”该团伙说。

Ragnar Locker 还分享了一张电子表格的屏幕截图,其中包含看似从 TAP 服务器窃取的客户信息,包括姓名、出生日期、电子邮件和地址。

2019年12月下旬,在针对多个目标的攻击中首次观察到Ragnar Locker 勒索软件有效载荷。

使用Ragnar Locker 勒索软件的攻击者还加密了葡萄牙跨国能源巨头Energias de Portugal (EDP) 的系统,并索要 1580 BTC 的赎金(当时相当于超过 1000 万美元)。

Ragnar Locker 过去的受害者名单还包括日本游戏制造商 Capcom、计算机芯片制造商威刚和航空巨头达索猎鹰。

3月,美国联邦调查局表示,自2020年4月以来,Ragnar Locker 勒索软件已部署在来自 美国多个关键基础设施部门的至少 52 个组织的网络上。

TAP(Transportes Aéreos Portugals 的缩写)是葡萄牙最大的航空公司,占 2019 年里斯本国际机场进出港航班的 50% 以上。

当BleepingComputer今天早些时候联系时,TAP Air Portugal 没有回复评论请求。

葡萄牙航空
本作品采用《CC 协议》,转载必须注明作者和本文链接
Ragnar Locker 勒索软件团伙声称对葡萄牙的旗舰航空公司 TAP Air Portugal 进行了攻击,该航空公司在其系统于周四晚上遭到攻击。周一,该航空公司还发布了一条 警报 ,称其网站和应用程序因周四的网络攻击而无法使用。
在欧洲刑警组织等机构的协调下,欧洲多国对 Ragnar Locker 勒索软件组织的主要成员展开了突击行动。该组织的关键成员于 10 月 16 日在法国巴黎被捕,其在捷克的家遭到搜查。另外五名嫌疑人分别在西班牙和拉脱维亚接受询问。Ragnar Locker 的基础设施在荷兰、德国和瑞典查封,暗网上的数据泄露网站在瑞典被关闭。Ragnar Locker 自 2019 年 12 月以来一直很活跃,它攻
网络空间对抗资讯快报
思科和其他安全公司最近发现了一系列针对航空业的攻击活动,分析都主要集中在隐藏远控木马的加密工具上。 通过 RAT 入手分析攻击者是很好的起点,分析发现这些攻击行动与大约六年前的攻击者有关。思科认为攻击者来自尼日利亚,但并没有自己开发恶意软件的能力,加密工具也是从在线论坛上购买的。
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
安全威胁情报周报
2022-01-08 07:00:40
恶意Telegram安装程序分发Purple Fox恶意软件 近日,一个桌面版的恶意 Telegram 安装程序正在分发 Purple Fox 恶意软件,以在受感染设备上安装更多恶意负载。尚不清楚恶意软件的分发方式,但冒充合法软件的类似恶意软件活动已通过 YouTube 视频、论坛垃圾邮件和可疑软件站点分发。
自2021年6月首次亮相以来,LockBit 2.0已经入侵了会计、汽车、咨询、工程、金融、高科技、酒店、保险、执法、法律服务、制造、非营利性能源、零售、运输和物流行业的52个组织,横跨阿根廷、澳大利亚、奥地利、比利时、巴西、德国、意大利、马来西亚、墨西哥、罗马尼亚、瑞士、英国和美国。
VSole
网络安全专家