BlackByte 勒索软件入侵美国政府、金融等关键基础设施部门

VSole2022-02-16 07:07:03

美国联邦调查局(FBI) 与美国特勤局发布了一份联合网络安全咨询报告,该报告显示,BlackByte 勒索软件团伙已经入侵了至少三个来自美国关键基础设施领域的部门。

这项联合网络安全咨询由联邦调查局 (FBI) 和美国特勤局 (USSS) 开发,旨在提供有关 BlackByte勒索软件的信息。截至2021年11月,BlackByte 勒索软件已经危害了美国和外国企业,包括至少三个美国关键基础设施部门(政府设施、金融以及食品和农业)的实体。BlackByte 是一个勒索软件即服务 (RaaS) 组,它加密受感染的 Windows 主机系统上的文件,包括物理和虚拟服务器。

BlackByte勒索软件操作自2021年9月以来一直活跃,2021年10月,来自Trustwave的 SpiderLabs的研究人员发布了一个解密器 ,可以让BlackByte勒索软件早期版本的受害者免费恢复他们的文件。

政府专家报告说,该团伙利用已知的 Microsoft Exchange Server 漏洞来访问某些受害者的网络,一旦获得对网络的访问权限,威胁参与者就会部署工具来执行横向移动并提升权限,然后再窃取和加密文件。

该公告包括 BlackByte 勒索软件操作的危害指标 (IOC),可以让防御者检测到威胁。该报告包括在受感染的 Microsoft Internet 信息服务 (IIS) 服务器上发现的可疑 ASPX 文件的 MD5 哈希值,以及研究人员观察到的勒索软件操作员使用的命令列表。

缓解措施:

  • 对所有数据进行定期备份,以离线存储为气隙、密码保护的副本。确保无法从原始数据所在的任何系统访问这些副本以进行修改或删除。
  • 实施网络分段,这样您网络上的所有机器都不能从其他机器访问。 
  • 在所有主机上安装并定期更新杀毒软件,并启用实时检测。
  • 更新/补丁发布后立即安装更新/补丁操作系统、软件和固件。
  • 查看域控制器、服务器、工作站和活动目录中是否有新的或无法识别的用户帐户。
  • 审核具有管理权限的用户帐户,并以最低权限配置访问控制。不要授予所有用户管理权限。
  • 禁用未使用的远程访问/远程桌面协议 (RDP) 端口并监控远程访问/RDP 日志以发现任何异常活动。
  • 考虑为从组织外部收到的电子邮件添加电子邮件横幅。
  • 禁用收到的电子邮件中的超链接。
  • 登录帐户或服务时使用双重身份验证。
  • 确保对所有账户进行例行审计。
  • 确保将所有已识别的 IOC 输入到网络 SIEM 中以进行持续监控和警报。

   最近,旧金山49人队NFL橄榄球球队成为了 BlackByte 勒索软件攻击的受害者,该消息由 The Record报道。勒索软件团伙将该团队添加到其暗网泄密网站上的受害者名单之后,该团队披露了这次攻击。

   该团队告诉 The Record,已经立即对这次攻击事件展开调查,并在第三方网络安全公司的帮助下采取措施遏制该事件,并通知了执法部门。

网络安全软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
2023年9月21日,思科(NASDAQ:CSCO)与网络安全软件公司Splunk(纳斯达克股票代码:SPLK)宣布达成一项最终协议。根据该协议,思科拟以每股157美元的现金收购Splunk,股权价值约为280亿美元。
北京时间9月21日晚间消息,思科公司宣布,将以每股157美元的现金收购网络安全软件公司Splunk,交易总金额约为280亿美元。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约 280 亿美元的现金交易收购网络安全软件公司 Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业 2023 年规模最大的收购案。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
尽管全球经济充满不确定性,企业业务风险增加,但网络安全市场是少数“反脆弱性商机“之一。
VSole
网络安全专家