成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

時尚品牌公司和醫(yī)療診斷公司被Revil攻擊

安全
總部設在英國的時尚品牌French Connection對外證實它已經(jīng)遭到了來自勒索軟件集團Revil的攻擊。僅僅幾個小時后,巴西醫(yī)療診斷公司Grupo Fleury對外宣布它也遭遇了同樣的網(wǎng)絡攻擊。

總部設在英國的時尚品牌French Connection對外證實它已經(jīng)遭到了來自勒索軟件集團Revil的攻擊。僅僅幾個小時后,巴西醫(yī)療診斷公司Grupo Fleury對外宣布它也遭遇了同樣的網(wǎng)絡攻擊。

[[408279]]

從這兩起網(wǎng)絡攻擊事件可以看到目前世界上最危險的勒索軟件威脅集團的攻擊戰(zhàn)略和攻擊動機。

這個瘋狂作案的勒索軟件團伙,叫做Sodinokibi,它攻破了French Connection的后端服務器,竊取了大量的公司高管的個人數(shù)據(jù)。

該公司在一份聲明中也證實了這一漏洞,但他們強調(diào)沒有任何證據(jù)表明客戶數(shù)據(jù)在攻擊中也被泄露了出去,并補充說業(yè)務還在繼續(xù)正常運作。

The Register證實,該公司的高層管理人員、創(chuàng)始人兼首席執(zhí)行官斯蒂芬-馬克斯、首席財務官李-威廉姆斯和首席運營官尼爾-威廉姆斯的護照和身份證掃描件都被竊取。

French Connection的聲明繼續(xù)說:"知道網(wǎng)站有漏洞后,公司立即采取了行動,暫停了所有受影響的系統(tǒng),并聘請第三方專家來協(xié)助解決這一情況。該公司現(xiàn)在正在積極努力,盡可能迅速和安全地恢復系統(tǒng),必要時,也會進行手動修復,確保公司能夠繼續(xù)運營。"

巴西醫(yī)療診斷公司Grupo Fleury在周二也被REvil勒索軟件攻擊,并在6月23日晚間宣布,它正在努力恢復運營。

據(jù)BleepingComputer報道,REvil要求獲得500萬美元贖金之后才會向Grupo Fleury發(fā)送解密器。

從這兩次攻擊來談對Revil的看法

Digital Shadows公司的威脅情報分析師Jamie Hart對這兩起REvil攻擊事件的看法略有不同,他解釋說,F(xiàn)rench Connection公司的攻擊很可能是一個偶然事件,至少可以證明任何地方的任何公司都可以被攻破。

對Grupo Fleury的攻擊是REvil專門針對巴西大型公司進行攻擊的一部分。哈特說,這個勒索軟件集團告訴俄羅斯的OSINT Telegram頻道,他們想對巴西進行報復,但目前還不清楚原因。

哈特告訴Threatpost:"REvil(又名Sodinokibi)以Grupo Fleury為攻擊目標,在巴西繼續(xù)推進他們的攻擊活動。Revil在業(yè)內(nèi)是著名的數(shù)據(jù)盜竊團伙,被盜的這些數(shù)據(jù)可能包括他們的病人和工作人員的個人身份信息(PII)和敏感的醫(yī)療信息,這可能對該組織極為不利。"

哈特補充說,如果REvil的勒索要求沒有得到滿足,這些數(shù)據(jù)很可能很快就會出現(xiàn)在一個數(shù)據(jù)泄密網(wǎng)站上。

SPHERE科技公司的創(chuàng)始人兼首席執(zhí)行官麗塔-古雷維奇向Threatpost解釋說,這種重點對內(nèi)部員工數(shù)據(jù)進行攻擊而不是客戶信息的做法以前從未出現(xiàn)過,這是一種新的攻擊方式。

Gurevich說:"幾年前,勒索軟件主要以消費者為攻擊目標,但最近我們看到它轉向了企業(yè)領域。這些攻擊已經(jīng)變得更加復雜,從目前已知的使用大量電子郵件的釣魚策略過渡到魚叉式釣魚策略,這種策略具有高度的針對性,更難發(fā)現(xiàn),而且成功率高得多。"

雖然執(zhí)法部門在打擊Clop、惡意軟件Emotet和Colonial Pipeline的攻擊者DarkSide等組織方面取得了一些成功,但她補充說,狡猾的網(wǎng)絡犯罪分子可以輕易的獲得勒索軟件,這一方面也促進了攻擊頻率的增加。

本月早些時候,REvil從一個核武器承包商那里竊取了美國的軍事文件,該勒索軟件團伙還聲稱對JBS食品公司遭到的破壞性攻擊負責。

“勒索軟件揭示疲勞”是真的嗎?

這種頻繁出現(xiàn)的勒索軟件新聞正在形成新網(wǎng)科技公司的Dirk Schrader所說的 "勒索軟件披露疲勞"現(xiàn)象。

Schrader告訴Threatpost:"看來我們需要一個標簽,如#ransomwarealertfatigue,或#raf,F(xiàn)rench Connection不是第一個,也不會是最后一個受到攻擊的公司。不幸的是,一些公司、普通用戶,也許還有一些安全專業(yè)人員對安全并不在意。如今IT安全已經(jīng)處于一種高度警戒狀態(tài),而另外兩個公司似乎也已經(jīng)適應了這個問題,不再想改變他們應對風險的方式"。

Gurevich表示同意,他說聯(lián)邦政府和安全界都在共同努力,將公司的態(tài)度從消極應對轉變到積極預防。

施拉德補充說:”那些重視網(wǎng)絡安全防御的組織應該從應對網(wǎng)絡殺傷鏈的早期步驟開始,限制外部對基礎設施的偵察,這樣就可以減少或不使用信息來對其進行網(wǎng)絡攻擊,抑制惡意軟件的交付攻擊,減少可利用的攻擊面,最后需要檢測安裝在設備上的任何文件,保障系統(tǒng)的完整性和正常運行。

本文翻譯自:https://threatpost.com/fcuk-fashion-medical-diagnostics-revil/167245/

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關推薦

2022-07-05 18:52:15

元宇宙NFT社交游戲

2021-10-13 10:57:29

數(shù)據(jù)泄露勒索軟件信息安全

2022-04-17 12:11:49

勒索軟件數(shù)據(jù)泄露

2022-04-04 14:30:46

黑客網(wǎng)絡攻擊

2021-12-26 07:38:11

物聯(lián)網(wǎng)安全公司收購

2021-09-14 14:55:17

REvil勒索軟件網(wǎng)絡攻擊

2013-04-07 13:18:26

IBM智慧商都市麗人

2022-01-05 12:43:47

滲透攻擊網(wǎng)絡安全網(wǎng)絡攻擊

2024-01-05 08:47:20

2021-03-05 14:19:27

網(wǎng)絡安全勒索軟件攻擊

2024-08-07 12:49:52

2010-01-14 19:41:45

Gmail賬戶中國黑客

2011-05-13 09:54:52

2013-05-22 14:57:50

海外推廣全球化品牌公司

2022-02-24 21:34:01

網(wǎng)絡攻擊黑客

2015-07-27 11:35:15

2021-08-24 14:59:10

勒索軟件加密攻擊

2020-07-22 01:27:08

勒索軟件網(wǎng)絡攻擊網(wǎng)絡安全

2015-11-04 12:21:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人影院一区二区三区 | av网站在线播放 | 久久精品久久久久久 | 亚洲精品一区二区在线观看 | 国产精品免费小视频 | 久久久久国产精品人 | 国产一区二区免费 | 欧美在线观看网站 | 国产视频一区在线观看 | 国产精品.xx视频.xxtv | 日韩精品在线播放 | 久久国产成人 | 国产精品视频不卡 | 成人一区二区三区在线观看 | 69电影网| 91精品国产91久久久久久密臀 | 国产一级大片 | 国产午夜精品久久久 | 国产三级 | 久久久国产精品网站 | 国产日韩精品视频 | 日韩精品 电影一区 亚洲 | 日韩av美女电影 | 欧美一级精品片在线看 | 黄视频网站免费观看 | 超碰一区二区 | 国产精品污污视频 | 日韩一区在线播放 | 久久免费精品 | 99国产精品99久久久久久 | 午夜在线免费观看 | 99久久精品免费看国产四区 | 久草成人 | 中文字幕在线中文 | 99精品视频网 | 91成人精品 | 有码一区 | 91麻豆精品国产91久久久更新资源速度超快 | 久久国产精品视频 | 欧美日韩综合 | 九九99九九精彩46 |