【安全头条】EvilCorp团伙更名作案,以逃避美政府制裁

VSole2021-10-26 16:13:23

1、EvilCorp团伙更名作案,以逃避美政府制裁

近日,EvilCorp勒索软件团伙推出了一种名为Macaw Locker的新型勒索软件,以逃避美国政府禁止受害者支付赎金的制裁。

Evil Corp勒索软件团伙也被称为Indrik Spider或Dridex团伙,2007 年以来一直参与网络犯罪活动。此次发现的新型勒索软件Macaw Locker,对比分析代码后发现其系Evil Corp 勒索软件家族的最新软件。目前,已有 Sinclair和 Olympus两家企业中招,EvilCorp勒索软件团伙分别索要了450比特币(约2800万美元),以及4000万美元的赎金。[点击“阅读原文”查看详情]

2、美牙科诊所遭攻击,17万患者面临数据泄露风险

前不久,一网络犯罪分子使用网络钓鱼攻击访问了North American Dental Management的计算机系统。 位于匹兹堡的North American Dental Management为Professional Dental Alliance ( PDA ) 办事处提供管理和技术支持服务。

网络攻击发生后,PDA 通知其患者未经授权的个人可能访问了他们的一些受保护的健康信息 (PHI)。由于Professional Dental Alliance ( PDA )在美国15个州拥有牙科诊所,此次网络钓鱼攻击导致,该牙科诊所十余个州的17万患者面临就诊信息泄露风险。[点击“阅读原文”查看详情]

3、微软报告Nobelium黑客组织自5月起共入侵14家企业

微软表示,去年SolarWinds黑客事件背后,拥有俄罗斯背景的Nobelium黑客组织仍在瞄准全球IT供应链。自2021年5月以来,已有140家管理服务提供商(MSP)和云服务提供商遭遇网络攻击,其中至少有14家企业被入侵,而从7月以来,有超过600名微软客户成为目标。

微软报告中指出,Nobelium黑客组织使用了一个多样化和不断变化的工具包,其中包括恶意软件、爆破、令牌盗窃到API滥用、鱼叉式网络钓鱼等一系列工具。这些新工具的主要目标是为其客户部署和管理云服务和类似技术的经销商和技术服务提供商。[点击“阅读原文”查看详情]

4、BillQuick漏洞被黑客利用部署勒索软件

一未知勒索软件组织正在利用BillQuick Web Suite 时间和计费解决方案中一关键SQL注入漏洞,持续对目标网络进行部署勒索软件。相关安全团队研究人员表示,此次攻击活动中,遭利用漏洞系CVE-2021-42258,可通过在用户名字段中使用无效字符(单引号)的登录请求触发。

与此同时,研究人员还发现了其他八个BillQuick 0Day漏洞,分别为 CVE-2021-42344、  CVE-2021-42345、CVE-2021-42346、CVE-2021-42571、CVE-2021-42572、CVE-20 42573、  CVE-2021-42741、CVE-2021-42742,均可被用于初始访问/代码执行,且极易被滥用,亟需修复。[点击“阅读原文”查看详情]

5、报道沙特新闻记者手机遭NSO入侵

前不久,报道沙特新闻并撰写了一本有关沙特王储Mohammed bin Salman书籍的《纽约时报》记者Ben Hubbard 被以色列公司 NSO Group的间谍软件 Pegasus 入侵。加拿大多伦多大学公民实验室周日披露,Hubbard 在 2018 年 6 月到 2021 年 6 月之间多次成为间谍软件的攻击目标,2020 年 7 月到 2021 年 6 月他的手机感染了 Pegasus,公民实验室对哪位 NSO Group 客户发动攻击没有下定论,但认为同一攻击者还在 2021 年入侵了另一名沙特活动人士的手机。Hubbard 的手机号码在 2019 年出现在 Pegasus 项目清单上。[点击“阅读原文”查看详情]

软件网络钓鱼
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国司法部在1月26日宣布了针对Hive勒索软件组织的长达数月的破坏活动,该组织针对全球80多个国家的1,500多名受害者,包括医院,学校,金融公司和关键基础设施。自 2022 年 7 月渗透到 Hive 网络以来,联邦调查局已向受到攻击的 Hive 受害者提供了 300 多个解密密钥。最后,该部门今天宣布,与德国执法部门和荷兰国家高科技犯罪部门协调,它已经控制了Hive用来与其成员通信的服务器和网站,破坏了Hive攻击和勒索受害者的能力。
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
国家互联网应急中心(CNCERT/CC)联合国内头部安全企业成立“中国互联网网络安全威胁治理联盟勒索软件防范应对专业工作组”,从勒索软件信息通报、情报共享、日常防范、应急响应等方面开展勒索软件防范应对工作,并定期发布勒索软件动态,本周动态信息如下: 一、勒索软件样本捕获情况
随着网络犯罪分子改变策略,利用当前事件和易受攻击的目标,通过新渠道推进其活动,某些类型的攻击已经升级。近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间不仅攻击频率提高,成功入侵比例也从前一年的2成增加到3成,并且渗透政府组织搜集情报的行为也更加频繁,报告同时还将矛头指向朝鲜、伊朗和中国等。此外,报告还重点关注最新颖和与社区相关的威胁。
第4类事故占49%,而去年占所有事故的35%。自我报告的网络犯罪损失总计超过330亿美元。在与大流行有关的网络犯罪报告中,75%以上涉及澳大利亚人损失金钱或个人信息。报告的网络安全事件的平均严重程度和影响有所增加,近一半被归类为“重大”事件。这可能是澳大利亚第一起由网络犯罪事件直接导致的破产案件。
通过分析其多个平台上的数万亿个数据点,网络安全服务商Akamai Technologies公司的研究团队通过流行的网络攻击流量和技术发现了有关威胁行为者行为的新发现。这三份报告指出了最突出的安全趋势,并描绘了当前网络攻击格局的准确地图。 对勒索软件攻击趋势的最新分析突出了风险并提出了缓解措施,而对Web应用程序和API攻击趋势的分析提供了对勒索软件运营商和其他人使用的传播媒介的全新认识。对
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
网络安全威胁正变得日益复杂,组织日趋严密且资金充沛。安全运营中心是组织的眼睛和耳朵,当可疑或异常的网络安全事件发生时发出警报,其能迅速作出反应,以减少对组织的影响。NOC的主要职责是网络设备管理和性能监测。早期安全运营中心的主要职责包括处理病毒警报、检测入侵和应对意外事件。而安全运营中心在检测和预防这些威胁方面发挥了主要作用。企业在现有的SIEM技术上部署UEBA,以减少误报。
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。
后疫情世界中,勒索软件威胁最受企业安全人员关注,网络钓鱼和高级持续性威胁次之。
VSole
网络安全专家