勒索软件LockBit旗下站点因泄露Entrust数据遭到DDoS报复攻击

VSole2022-08-23 08:38:26

当时消息人士告诉 BleepingComputer,这是一次勒索软件攻击,但我们无法独立确认背后的原因。上周末,LockBit 宣布对本次攻击负责,并于上周五开始公开泄漏的数据。

在描述中提供了 30 张样本截图,显示了法律文件、营销电子表格和会计数据。在他们开始泄露数据后不久,研究人员开始报告说,勒索软件团伙的 Tor 数据泄露站点由于 DDoS 攻击而无法使用。

昨天,安全研究小组 VX-Underground 从 LockBitSupp(LockBit 勒索软件运营的公众账号)处获悉,其 Tor 站点遭到了攻击,而且他们认为和 Entrust 有关联。

LockBitSupp 表示:“在数据公开和谈判开始之后这些 DDoS 攻击立即开始了,很显然这是 Entrust 的手笔,不然还有谁需要呢?此外,在攻击日志中就提到了要求移除这些数据”。

从这些 HTTPS 请求中可以看出,攻击者在浏览器用户代理字段中向 LockBit 添加了一条消息,告诉他们删除 Entrust 的数据。思科 Talos 研究员 Azim Shukuhi 在Twitter上表示,对 LockBit 服务器的 DDoS 攻击包括“每秒来自 1000 多台服务器的 400 个请求”。

作为对攻击的报复,LockBit 的数据泄露站点现在显示一条消息,警告说勒索软件团伙计划将 Entrust 的所有数据作为种子上传,这将使其几乎不可能被删除。

此外,威胁行为者与安全研究员 Soufiane Tahiri 分享了 Entrust 和勒索软件团伙之间所谓的谈判。该聊天记录表明,最初的赎金要求为 800 万美元,后来降至 680 万美元。

软件ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
在一个勒索软件团伙威胁要进行拒绝服务攻击之后,墨西哥境外的IP地址现在被禁止访问墨西哥的Lotería Nacional和Pronósticos彩票网站。Lotería Nacional是墨西哥政府运营的国家彩票系统,隶属于墨西哥财政部。
可能出于对泄露数据的报复,数字安全巨头 Entrust组织对改团伙发起DDoS攻击。LockBit将与任何和他们联系的人私下分享Entrust 被盗的数据,这个似乎已经得到证实。LockBit为了防止进一步的DDoS攻击,已经在受害者的赎金记录中使用唯一链接。
Avaddon勒索软件团伙在其数据泄露站点表示,正在使用DDoS攻击来关闭受害者的网站或网络,直到受害者联系他们。研究人员曾在2020年10月,报道过SunCrypt和RagnarLocker勒索软件使用该策略作为强迫受害者支付赎金的额外手段。
DDoS防护
2018-08-14 20:52:07
常言道“无论规模大小,任何金融机构都难逃DDoS攻击一劫”。2017年6月,黑客组织Anonymous与Armada Collective就再次露面,针对包括多家金融机构在内的全球企业实施了一系列恶意行动。这些黑客团体不仅对包括中国人民银行与香港金融管理局在内的近140家机构发起了DDoS攻击、展示了极大的危害性,还向这些受害者发送勒索信索要大额赎金,以此换取攻击停止。
便携式全双工TAP最初,我们是有铜缆和光纤TAP,它们被设计为仅在数据中心环境中使用。这种类型的TAP设备将两个传入通信流合并为一个传出通信流。因此,无论对任何网络干线进行故障排除,都必须将TAP与千兆位网络端口一起放置。对于TAP制造商来说,将10GE NIC用作便携式TAP的输出是不可行的。先进的便携式TAP工具已经可以在许多情况下使用,并有望提供良好的结果。
关键信息基础设施是国家经济社会运行的神经中枢,是网络安全的重中之重。
道高一尺魔高一丈,CCaaS攻击有法可解
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队成为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
勒索软件攻击勒索软件攻击在讨论网络安全和保险行业时占据中心位置。该公司正在面临违反法规的诉讼和罚款。攻击者要求 CNA Financial 支付 4000 万美元的赎金以恢复网络控制权。他们还摧毁并禁用备份,因此 CNA Financial 可能无法立即采取措施进行控制。
系统安全第37篇继续介绍APT相关知识,希望您喜欢
VSole
网络安全专家