美国国防公司Elbit Systems证实遭遇数据泄露事件

安全小白成长记2022-10-04 14:25:21

美国国防巨头Elbit Systems子公司Elbit Systems of America在Black Basta勒索软件团伙宣称入侵后披露数据泄露事件。6月下旬,Black Basta勒索软件团伙声称入侵了Elbit Systems of America,并在其Tor泄漏站点上添加了该公司的名称。Elbit Systems of America, LLC 是Elbit Systems Ltd. 在美国的全资子公司,Elbit Systems Ltd. 是全球领先的创新、技术型系统供应商,主要用于各种国防和商业应用。

勒索美国公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
过去两年中,超过80%的全球组织受到勒索软件的袭击,但高管们仍然对能够防止未来的攻击抱有错误的安全感。
Sophos 的研究人员发现了一种名为 Epsilon Red 的新型勒索软件,它至少感染了美国酒店业的一个组织。该安全公司发现 Epsilon Red 运营商提供给这家美国公司的钱包地址包含价值约 210,000 美元的比特币,这种情况表明至少有一名受害者支付了赎金。阅读Sophos 发布的分析。攻击者使用 Remote Utilities 商业解决方案来维持对受感染系统的访问,以防他们的初始入口点被关闭。研究人员尚未发现 Epsilon Red 操作员与其他威胁行为者之间存在任何联系。
联邦调查局 (FBI) 发布了关于名为 OnePercent Group 的威胁行为者的快速警报,该组织至少自 2020 年 11 月以来一直积极针对美国组织进行勒索软件攻击。
REvil 勒索软件运营商最初破坏了 Kaseya VSA 的基础设施,然后推出了 VSA 内部部署服务器的恶意更新,以在企业网络上部署勒索软件。调查仍在进行中,据安全公司 Huntress Labs 称,至少有 1000 家组织受到影响,使这次事件成为历史上最大的勒索软件攻击之一。DIVD 研究人员证实,在过去 48 小时内,在今天的最后一次扫描中,可从 Internet 访问的 Kaseya VSA 实例数量已从超过 个下降到不到 140 个。荷兰的公开安装数量已降至零。
网络犯罪已经进入人工智能时代,勒索软件、APT等高级威胁正在经历一次“网络犯罪技术革命”。
美国东部时间7月2日,勒索组织REvil利用IT软件供应商Kaseya发起供应链攻击,预计有数千家公司中招。 REvil勒索软件组织利用零日漏洞攻击了Kaseya基于云的MSP平台(管理服务提供商),破坏其VSA基础设施,然后向VSA内部服务器推送恶意更新,在企业网络上部署勒索软件,导致Kaseya的客户遭供应链攻击。
IAB 仍然在勒索软件感染链中发挥着至关重要的作用,即使它们在去年作为犯罪集团运作的大型勒索软件团伙运营自己的 IAB 部门时被边缘化。
几个月前,一个勒索软件团伙声称入侵了该公司的系统。该网络立即被关闭,并采取措施保护了现场环境。该公司表示,受影响的个人已于7月收到通知,并提供12个月的免费身份保护和信用监控服务。Black Basta勒索软件团伙在6月底宣布对美国埃尔比特系统公司进行黑客攻击。自 2017年6月以来,该技术已被记录在案。该研究称,部分问题在于安全、检测和响应系统的孤立性质。
以色列网络情报公司 KELA近期发布的报告显示,2022年Q3季度已观察到黑客以总计400万美元的价格出售全球576 家企业网络的访问权限。报告反映出反映出黑客对企业初始访问权限的泄露销售活动虽然相对稳定,但与Q2仅66万美元的总价来看,Q3季度的价格在急剧上升。
据Mimecast称,在过去两年中,超过80%的全球组织受到勒索软件的打击,但高管们对于能够防止未来的攻击仍然有一种虚假的安全感。
安全小白成长记
暂无描述