美国国务院公布部分Conti组织成员信息并悬赏千万美元

VSole2022-08-15 08:39:01

1、美国国务院公布部分Conti组织成员信息并悬赏千万美元

美国国务院发布新悬赏,千万美元重金征五名Conti组织核心成员的信息,还放出了一名成员的容貌。

这次悬赏相比以往针对Sandworm、REvil组织的悬赏,金额同样达到最高水平,不一样的是提供的信息更多。这五名成员分别名为Target、Tramp、Dandis、Professor和Reshaev,额外展示了一张疑似为Target的照片。安全研究员认为这部分信息很可能来自之前Conti源码和内部消息泄露,虽然Conti这个大品牌已经解散,但成员仍流落在外混入各个组织继续活动,看来这次美国是打算对其彻底剿灭。

2、托管服务提供商正式确认勒索攻击对NHS造成影响

英国托管服务提供商证实,遭受勒索软件攻击后各种服务中断,直接影响了NHS的紧急服务。

虽然他们已经和微软及Mandiant开始共同进行调查和修复,但预计需要一个月的时间才能完全恢复服务。此次通告并未提及攻击细节和攻击组织,只说了一堆他们采取了什么高级的措施,另外列出了当前受影响的七项服务:临床患者管理、护理之家管理、临床决策支持、电子病历、私人临床管理、护理管理和公共部门财务支持。直到现在,官方表示调查仍处于早期,数据泄露情况还要进一步分析才能确认。

3、安全报告显示企业内网访问权限销售遇冷

网络情报公司发布二季度统计数据,虽然企业内网访问权限仍在市场中有立足之地,但销售额有了显著下降。

仅在上个季度,企业内网访问权限还能卖到平均单个3000美元,如今平均价掉到了1500美元,中位数也从400美元打折到300美元。安全研究员分析很可能是大型黑客组织神隐导致变成买家市场,而且黑客在选择目标时也更加慎重精准,不像以前总是想搞大新闻或者蚊子再小也是肉。

4、CISA温馨提醒:Zeppelin勒索软件可能会多次加密文件

CISA与FBI发布联合安全通告,提醒美国企业和机构防范Zeppelin勒索软件,目前收到消息它会多次加密文件。

不确定是bug还是刻意为之,Zeppelin会在设备上执行多次加密,还创建了不同的ID和扩展名,解密自然也需要多个不同的密钥。所以你最开始看到的价格可能只是最终“成交价”的几分之一。这次提醒一个是提供了一些防护措施要求进行安全加固,另一个就是建议大家不要付赎金,就算从金额的角度来考虑也是很不划算的。

本作品采用《CC 协议》,转载必须注明作者和本文链接
美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客。
除此之外,美国还首次展示了其中一名成员的照片。黑客向宝马宣战据报道,宝马宣布将为今后的新车推出远程付费升级服务,包括座椅加热、自适应巡航等功能。
哥斯达黎加遭遇迄今为止最严重的“国家勒索”攻击,开启了勒索软件的新时代。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 国内 产业规模超万亿元 工业互联网步入快速成长期
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
由于4月下旬勒索软件攻击的影响仍在继续,哥斯达黎加新总统在周末(5月8日)宣布全国进入紧急状态。
3月9日,白宫公布了2024财年预算提案,透露美国政府想要增加网络安全开支的意图。美国政府提出为网络安全与基础设施安全局追加1.45亿美元,该机构将收到共计31亿美元预算。这份预算计划还旨在拓展美国司法部追缉网络威胁的能力,包括追加6300万美元用于“招募更多特工、增强响应能力,以及强化情报收集与分析能力”。
近期,荷兰研究人员发现一种用于全球关键数据和语音无线电通信的技术存在严重安全漏洞,甚至还有一个故意设置的后门。值得注意的是,虽然 TETRA 该标准本身可以公开审查,但加密算法只有在签署保密协议的情况下才能提供给受信任的各方,如无线电制造商。
VSole
网络安全专家