美国密苏里州Delta医疗中心遭勒索软件攻击

VSole2021-09-17 00:00:00

密苏里州Delta医疗中心(MDMC)遭到Hive勒索软件攻击,然而,到目前为止,MDMC对声称的攻击守口如瓶,并没有证实或否认这一说法。周五晚上,Hive发布了据称来自MDMC的数据。其中包括了两个屏幕截图,其中之一是健康信息,还有一个10GB的“随机”文件转储。转储包括可追溯到几年前的PII和PHI文件夹。Hive的转储发布在一个流行的文件共享网站上,似乎很快被删除。也有可能数据不是来自MDMC的系统,而是来自业务伙伴或供应商的系统,但是有些文件似乎是带有MDMC名称和徽标的患者文件。完整报告可在https://www.databreaches.net/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

软件hive
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软二十年演变史
2021-12-23 11:37:25
美国是2020年遭受攻击最多的国家,其次是加拿大和英国。
9月13日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法(征求意见稿)》9月14日消息,中共中央办公厅、国务院办公厅近日印发了《关于加强网络文明建设的意见》(以下简称《意见》)
联邦调查局 (FBI) 发布了与 Hive 勒索软件团伙活动相关的快速警报。
6 月 14 日,商业地产软件解决方案公司 Altus Group 宣布其数据被泄露。宣布前一天,Altus 集团受到网络安全漏洞的影响。它被称为 HiveLeaks,截至目前,它只包含一个条目,即 Altus Group。Altus Group 已获悉有关新发展的信息。他们尚未回应或承认泄露数据的合法性、其与先前事件的联系,或者勒索软件组织是否已与他们联系。当有来自 Altus Group 或 Hive 勒索软件组的新信息可用时,我们会及时通知您。
美国司法部本周宣布,联邦调查局特工成功瓦解了一个臭名昭著的勒索软件集团 Hive,并阻止了价值 1.3 亿美元的赎金勒索行为,受害者不再需要支付赎金。联邦调查局声称,通过秘密入侵 Hive 服务器,悄悄地拿到 300 多个解密密钥,并将它们传回给数据被该组织锁住的受害者。
赞比亚央行遭到了勒索软件组织 Hive 的攻击,但它拒绝为此支付赎金。央行信息和通信技术主管 Greg Nsofu 表示核心系统正常运行,没有多少敏感数据被盗走,可能只有部分测试数据泄露了,央行甚至没有必要参与赎金讨论对话。赞比亚央行是在 5 月 13 日透露可能遭到网络攻击,5 月 9 日它的部分应用发生了故障,5 月 14 日网站短暂下线。
FBI:我们攻击了黑客
2023-01-31 11:28:05
这对Hive来说是一个沉重打击。
美国政府为Hive勒索软件组织头目的生物识别或位置的信息提供了高达1000万美元奖励。
截至 2022 年 11 月,Hive 勒索软件运营商已向全球1300多家公司勒索超过1亿美元赎金。报告中强调,从2021年6月到2022年11月,威胁组织使用Hive勒索软件攻击广泛的企业和关键基础设施部门,具体涉及政府设施、通信、关键制造、信息技术,以及医疗保健和公共卫生部门。自2021年6月以来,Hive勒索软件长期活跃,并采用双重勒索模式,将窃取的数据发布在其泄漏站点 上。
在他们获得初始访问权限、绕过安全功能并窃取敏感信息后,犯罪分子会转向加密。该团伙还威胁说,如果该组织不支付赎金,就将窃取的数据公布在其HiveLeaks网站上。
VSole
网络安全专家