美国 CISA、FBI 和 NSA 警告康提勒索软件攻击升级

全球网络安全资讯2021-09-23 13:42:06

CISA、联邦调查局(FBI)和国家安全局(NSA)警告称,针对美国组织的康提勒索软件攻击数量将增加。


@CISAgov和@FBI观察到超过 400 次勒索软件攻击,使用#Conti窃取敏感数据。阅读与@NSACyber联合网络安全咨询,了解可以采取的行动,以防止此威胁。https://t.co/57tuw5uGvC#Cybersecurity#Ransomware pic.twitter.com/UQ7bZCtu0e

• 美国-CERT (@USCERT_gov) 2021 年 9 月 22 日


该通报敦促各组织采取补充措施,提高其安全水平。

根据这三家美国机构的数据,康提勒索软件运营商已经对美国和国际组织进行了400多起攻击。

"网络安全和基础设施安全局 (CISA) 和联邦调查局 (FBI) 观察到,Conti 勒索软件在 400 多起针对美国和国际组织的攻击中使用增加。在典型的 Conti 勒索软件攻击中,恶意网络行为者窃取文件、加密服务器和工作站,并要求支付赎金。阅读公告。为了保护系统免受 Conti 勒索软件的攻击,CISA、FBI 和国家安全局 (NSA) 建议实施本咨询中描述的缓解措施,其中包括要求多因素身份验证 (MFA)、实施网络分割以及保持操作系统和软件的更新。

Conti 勒索软件运营商运行一个私人勒索软件即服务 (RaaS),恶意软件出现在威胁景观在 2019 年 12 月底,并通过TrickBot 感染分发。专家推测,这些运营商是俄罗斯一个名为"巫师蜘蛛"的网络犯罪组织的成员。

自 2020 年 8 月以来,该组织启动了泄漏网站,威胁受害者释放被盗数据。

美国机构发布的公告提供了以下缓解措施:

  • 使用多因素身份验证。
  • 实现网络分割和过滤流量。
  • 扫描漏洞并更新软件。
  • 删除不必要的应用程序并应用控制。
  • 实施端点和检测响应工具。
  • 限制通过网络访问资源,特别是通过限制 RDP。
  • 安全用户帐户。
  • 在感染时使用勒索软件响应检查表。

今年5月,美国联邦调查局(FBI)透露,康提勒索软件团伙已经袭击了至少16个医疗保健和急救组织。

今年8月,Conti RaaS的一个附属公司将集团提供的培训材料泄露给了RaaS的客户,他还公布了其中一名运营商的信息。

Conti 运营商向其附属公司提供服务,并维持每次赎金支付的 20-30%。

该联盟泄露了钴罢工 C2 服务器的 IP 地址和 113 MB 的存档,其中包括 Conti 操作员与其网络共享用于进行勒索软件攻击的培训材料和工具。

软件nsa
本作品采用《CC 协议》,转载必须注明作者和本文链接
Update —读完这篇文章后,如果你想知道过去4天里发生了什么,以及如何保护你的计算机免受恶意攻击,请阅读我们的最新文章“"今天早些时候,一场大规模的勒索活动袭击了全球数百家私营公司和公共组织的计算机系统;这被认为是迄今为止规模最大的勒索软件交付活动。所涉勒索软件已被确定为勒索软件的变体,即WannaCry。
被称为“午夜后“和”莎辛那“这两个恶意软件程序的设计目的都是监视和报告运行Windows操作系统的受感染远程主机上的操作,并执行CIA指定的恶意操作。自今年3月以来,维基解密发布了数十万份文件和秘密黑客工具,该组织声称这些文件和工具来自美国中央情报局(CIA)。最新一批是泄密组织“Vault 7”系列的第8版。“午夜后”恶意软件框架根据维基解密的一份声明,“午夜后”允许其运营商在目标系统上动态加载
主密钥的真实性已经由一位名为Hasherezade的独立波兰信息安全研究人员验证。然而,据Petya作者称,他的恶意软件已被另一个威胁行为人修改,以创建针对乌克兰以及其他64个国家的关键基础设施和公司的计算机的NotPetya。据研究人员称,NotPetya实际上是一个彻底清除系统的恶意软件,它会摧毁目标系统的所有记录,索要赎金只是为了将世界的注意力从国家发起的攻击转移到恶意软件爆发上。
为进一步推动产业发展,更好地汇聚产学研用各方力量,聚焦关键软件领域密码应用核心问题,不断夯实软件产业发展基础,共同推动软件产业和密码技术融合发展,12月18日,“2021年商用密码应用创新高端研讨会”在经开区国家信创园成功召开。在会上,中关村网络安全与信息化产业联盟EMCG工作组组长王克带来题为《密码在软件供应链安全中的应用》的演讲。
NSA网络安全技术总监Neal Ziring称,想要杜绝此类漏洞,开发软件时就必须始终使用内存安全语言和其他保护措施。不过,NSA确实认识到“内存安全”有点儿用词不当,这个概念范围太广,各人理解不同。内存安全也有其自身的挑战。分析师公司SlashData的数据表明,2020年第一季度到2022年第一季度,Rust用户数量增长了两倍。
近日,国家计算机病毒应急处理中心和360公司对一款名为“二次约会”的间谍软件进行了技术分析,分析报告显示,该软件是美国国家安全局(NSA)开发的网络间谍武器。
CISA、FBI和国家安全局今天警告说,针对美国组织的康提勒索软件团伙的袭击升级。
CNSA2.0 对称密钥算法3、通用抗量子公钥算法NIST最近才宣布了后量子密码的标准化选择,因此,目前既没有最终标准也没有现实有效的联邦信息处理标准。NSA敦促NSS所有者和经营者特别需要注意这要求,在此期间仍需遵守CNSA1.0。NSA预计,符合NSM-10的NSS过渡到QR算法将在2035年完成,NSA敦促供应商、NSS业主和运营商尽一切努力,在这一最后期限前完工。在适当的情况下,CNSA2.0算法将在NSS的商业产品类中强制使用,同时保留允许在特殊情况下使用其他算法的选项。
“关键软件”定义
2022-03-02 14:47:12
2021年5月12日,美国颁布的14028号行政命令《改善国家网络安全》要求国家标准技术研究院(NIST)发布“关键软件”一词的定义。 (g) 在本命令颁布45天内,商务部长(通过NIST院长)须在与国防部长(通过NSA局长)、国土安全部部长(通过CISA局长)、OMB局长以及国家情报总监讨论后发布“关键软件”一词的定义,并将其纳入根据本条(e)款制定的指南中。该定义应说明运行所需的权限或访问级
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
全球网络安全资讯
暂无描述