LockBit勒索软件借助DDoS攻击变得更加凶险

VSole2022-08-29 13:00:00

据外媒网站消息,为了应对安全机构的攻击,LockBit 勒索软件团伙正改进对分布式拒绝服务 (DDoS) 攻击的防御,并借此提高自身的勒索实力。该勒索团伙认为三重勒索,加密 + 数据泄漏 +DDoS的攻击组合方式会使攻击威力更大、更有趣。

事件详情

6月18日,Entrust 的数据在一次攻击中被 LockBit 窃取,Entrust拒绝支付赎金,因此LockBit 勒索团伙在8月19日泄露了被盗数据。可能出于对泄露数据的报复,数字安全巨头 Entrust组织对改团伙发起DDoS攻击。

LockBit的对外账号LockBitSupp上周发消息称,已经重新开展业务,并拥有更大的基础设施,可以进行不受 DDoS 攻击影响的数据泄露,并表示正在招募 dudosers(DDoSers)。同时,试图将DDoS作为一种勒索策略。

自从经历了来自Entrust的攻击,该团伙认为三重勒索、加密 + 数据泄漏 +DDoS的攻击组合方式不仅威力更大,也更加有趣。出于对Entrust的攻击的报复,LockBit表示会泄露从Entrust 窃取的超过 300GB数据,并宣称要让全世界都知道Entrust的秘密。

LockBit将与任何和他们联系的人私下分享Entrust 被盗的数据,这个似乎已经得到证实。在上周末发布了一个名为“entrust.com”的种子文件,其中包含 343GB大小的文件。

LockBit除了在他其自有网站上发布Entrust 的数据之外,他们还通过至少两个文件存储服务共享了 Torrent。因为,LockBit可以从多个渠道公开Entrust 的数据。

LockBit为了防止进一步的DDoS攻击,已经在受害者的赎金记录中使用唯一链接。除此之外,还增加镜像和复制的服务器数量,并计划通过防弹存储服务(bulletproof storage service)及 Clearnet 访问被盗数据,从而提高被盗数据的可用性。

LockBit 勒索软件自2019年9月以来,一直很活跃,近期不仅对Entrust进行攻击,还攻陷了意大利税务局,导致税务局78GB的个人数据信息被盗。

遭遇勒索软件攻击后应该怎么办?

1、发现与检测,越早检测到勒索软件攻击,受影响的数据就越少。

2、检测到感染后,就可以隔离勒索软件进程并阻止其进一步传播。

3、恢复受影响的数据,即使快速检测到并遏制了勒索软件攻击,仍然会有一部分数据需要还原。

4、上报通知,将违规行为通知监管机构。

5、再次检查!恢复数据后,需要测试对数据和任何受影响的关键业务系统的访问权限,以确保成功恢复数据和服务。

针对企业的勒索软件攻击数量不断增加,因此,适当的安全备份和检测网络很重要。网络安全问题备受瞩目,广大民众、企业和机构要重视加强网络安全意识,防范各种网络攻击,保护好数据安全和资产安全。

网络安全ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
它被认为是 2002 年“有史以来最大的”互联网攻击。这种分布式拒绝服务攻击攻击了互联网域名系统层次结构顶部的 13 台服务器中的7台。现在,20 年后,它的起源仍然是神秘的,但它的方法和大小仍然使它脱颖而出。它也不再是最大的数字,但它确实显示了攻击者和防御者的进步程度。回顾一下,今天的网络攻击能告诉我们什么?
近日,绿盟科技携手腾讯安全、电信安全发布《2022年上半年DDoS攻击威胁报数字化已成为全球各类组织不容忽视的发展趋势,随着新技术的快速应用,企业网络的开放性逐渐增强,这在给客户提供更便捷、高效的服务和改善客户体验的同时也带来了多种网络安全威胁,DDoS攻击即是其中最为常见的恶意威胁之一。
DDoS攻击的流量表明,网络犯罪团伙“利用由被黑设备构成的复杂全球性僵尸网络来策划这场攻击活动。”Prolexic平台囊括全球20个大容量数据清洗中心,分布在世界各地,便于就近处理DDoS攻击和保护受害者。今年4月,卡巴斯基发布报告称,一季度DDoS攻击创下历史新高,环比暴增46%,针对性攻击的数量甚至增加了81%。
从市场容量、细分技术、发展趋势等角度,剖析网络安全七大热门赛道发展前景。
根据网络安全厂商StormWall近日发布的《2023年一季度全球DDoS攻击综合报告》,2023年一季度DDoS攻击与2022年同期相比增长了47%。2021年,由于配置错误导致的云服务器暴露最多的国家是美国和中国,印度排名第五。2023年DDoS威胁全面升级StormWall的报告显示2023年DDoS攻击威胁不断升级,攻击量,强度和持续时间也显著增长。
网络安全专家近期发现一份逾 27G 转储文件,其包含 3000 万南非公民的身份号码、个人收入、年龄、就业历史、公司董事身份、种族群体、婚姻状况、职业、雇主和家庭地址等敏感信息。
网络安全公司 Corero 表示他们发现了一种能够抵消 Memcached DDoS 攻击的 “ kill switch ” —— 主要依赖于将命令发送回攻击服务器来抑制 DDoS 攻击,使含有漏洞的服务器缓存失效,以致攻击者种植的任何潜在的恶意 playload 都将变得毫无用处。另外,Corero 指出,该漏洞可能比最初认为的更为深远:除了 DDoS 反射放大攻击之外,由于 Memcached
据外媒,近期网络安全专家披露了有关一个新发现的受Mirai启发的新僵尸网络的细节,该僵尸网络利用KGUARD提供的数字录像机中的缺陷,传播并执行DDoS攻击,事实上Mirai僵尸网络出现以来一直都与一些DDoS攻击有着千丝万缕的联系,2016年10月,欧洲和北美的DNS服务提供商Dyn的用户失去了对主要互联网平台和服务的访问,之后Mirai僵尸网络的新变种不断出现。
2022 年的另一次重大 HTTP DDoS 攻击针对的是Google Cloud Armor客户,但没有成功。网络安全供应商缓解了2 月至 4 月期间发生的一次攻击,该攻击总共产生了 150 亿个请求。Radware的威胁情报发现黑客在2月中旬至4月中旬期间声称的1800多次DDoS攻击。改进缓解策略本月针对微软的DDoS攻击凸显了当前缓解措施中的漏洞。
VSole
网络安全专家