成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

古巴勒索軟件從 100 多個實體勒索了超過 6000 萬美元的贖金

安全 數(shù)據(jù)安全
RomCom RAT通過合法軟件的木馬化版本傳播,例如 SolarWinds Network Performance Monitor、KeePass、PDF Reader Pro、Advanced IP Scanner、pdfFiller 和 Veeam Backup & Replication,這些軟件托管在偽造的相似網(wǎng)站上。

截至 2022 年 8 月,古巴(又名 COLDDRAW)勒索軟件背后的威脅行為者已收到超過 6000 萬美元的贖金,并危害了全球 100 多個實體。

在美國網(wǎng)絡安全和基礎(chǔ)設施安全局 (CISA) 和聯(lián)邦調(diào)查局 (FBI) 共享的一份新咨詢報告中,這些機構(gòu)強調(diào)“受感染的美國實體數(shù)量和贖金金額都急劇增加”。

勒索軟件團隊,也稱為Tropical Scorpius,已被觀察到以金融服務、政府設施、醫(yī)療保健、關(guān)鍵制造和 IT 部門為目標,同時擴大其策略以獲得初始訪問權(quán)限并與被破壞的網(wǎng)絡進行交互。

攻擊的切入點涉及利用已知的安全漏洞、網(wǎng)絡釣魚、泄露的憑據(jù)和合法的遠程桌面協(xié)議 (RDP) 工具,然后通過Hancitor(又名 Chanitor)分發(fā)勒索軟件。

值得注意的是,盡管名為“古巴”,但沒有證據(jù)表明演員與該島國有任何聯(lián)系或隸屬關(guān)系。

古巴納入其工具集中的一些缺陷如下 -

  • CVE-2022-24521(CVSS 分數(shù):7.8)- Windows 通用日志文件系統(tǒng) (CLFS) 驅(qū)動程序中的提權(quán)漏洞
  • CVE-2020-1472(CVSS 分數(shù):10.0)- Netlogon 遠程協(xié)議(又名 ZeroLogon)中的提權(quán)漏洞

“除了部署勒索軟件外,攻擊者還使用了‘雙重勒索’技術(shù),他們竊取受害者數(shù)據(jù),(1) 要求支付贖金以解密數(shù)據(jù),(2) 威脅如果支付贖金則公開發(fā)布數(shù)據(jù)沒有制造,”CISA 指出。

根據(jù) BlackBerry 和 Palo Alto Networks Unit 42 最近的調(diào)查結(jié)果,據(jù)說古巴還與 RomCom RAT 和另一個名為 Industrial Spy 的勒索軟件家族的運營商共享鏈接。

RomCom RAT通過合法軟件的木馬化版本傳播,例如 SolarWinds Network Performance Monitor、KeePass、PDF Reader Pro、Advanced IP Scanner、pdfFiller 和 Veeam Backup & Replication,這些軟件托管在偽造的相似網(wǎng)站上。

來自 CISA 和 FBI 的通報是這兩個機構(gòu)針對不同勒索軟件(例如MedusaLocker、Zeppelin、Vice Society、 Daixin Team和Hive )發(fā)布的一系列警報中的最新一例。

責任編輯:武曉燕 來源: 河南等級保護測評
相關(guān)推薦

2022-12-14 15:49:31

2021-12-04 15:00:46

勒索軟件攻擊數(shù)據(jù)泄露

2021-12-09 11:48:17

勒索軟件惡意軟件安全

2021-02-20 10:24:58

勒索軟件攻擊贖金

2021-07-06 18:16:02

勒索軟件Kaseya攻擊

2021-02-22 09:36:47

勒索軟件攻擊數(shù)據(jù)泄露

2023-12-12 11:50:14

2021-05-26 10:36:12

勒索軟件攻擊贖金

2024-09-03 14:32:29

2020-05-22 09:40:51

勒索軟件黑客暗網(wǎng)

2024-01-31 07:35:38

2021-02-14 09:59:55

黑客網(wǎng)絡安全勒索

2023-06-16 15:56:02

2021-05-04 21:22:35

勒索軟件數(shù)據(jù)恢復網(wǎng)絡攻擊

2021-03-22 16:50:56

勒索軟件攻擊贖金

2021-01-28 11:28:15

勒索軟件攻擊贖金

2020-08-05 14:31:29

勒索軟件網(wǎng)絡攻擊黑客

2021-03-02 11:14:19

勒索贖金數(shù)據(jù)泄露加密貨幣

2022-12-13 15:17:35

2023-11-15 16:48:32

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 伊人网在线看 | 久久精品天堂 | 欧美福利专区 | 精品日韩在线观看 | 国产在线观看一区二区三区 | 在线天堂免费中文字幕视频 | 国产精品视频一二三区 | 中文字幕不卡 | 成人国产精品久久久 | 二区三区在线观看 | 国产一区二区三区久久久久久久久 | 久久久久久国产精品免费免费 | 久久午夜视频 | www.啪啪.com| 黄色免费在线网址 | 日韩国产在线 | 中文字幕一二三区 | 久久精品视频免费观看 | 神马福利 | 亚洲高清视频在线观看 | 精品伦精品一区二区三区视频 | 中文字幕影院 | 日韩欧美大片在线观看 | 97国产精品视频人人做人人爱 | 中文在线视频 | 在线免费观看日本 | 久久久久久久久久久久亚洲 | 日本在线你懂的 | 国产一二区免费视频 | 亚洲欧洲精品成人久久奇米网 | 亚洲精品久久久久久一区二区 | 精品国产欧美一区二区三区不卡 | 久久精品久久久久久 | 一级大片 | 成人夜晚看av | 狠狠入ady亚洲精品经典电影 | 中文字幕日韩欧美一区二区三区 | 欧美一区二区三区在线观看 | 丁香五月网久久综合 | 国产区在线免费观看 | 一区二区三区欧美 |