: 微软安全团队一个以中小企业为勒索目标的朝鲜黑客组织 DEV-,该组织自称 HlyGhst,使用同名勒索软件入侵企业勒索赎金

-- : 微软安全团队一个以中小企业为勒索目标的朝鲜黑客组织 DEV-,该组织自称 HlyGhst,使用同名勒索软件入侵企业勒索赎金。DEV- 采用的策略和其它勒索软件组织类似,维护了一个 .onion 暗网网站与受害者沟通,在入侵之后,用扩展名.hlyenc 加密文件,然后索要比特币赎金。该组织也采用了双重勒索,威胁在社交网络披露企业数据或将数据发送给其客户。微软认为 DEV- 与朝鲜黑客组织 PLUTONIUM (aka DarkSeoul 或 Andariel)有关联,该组织使用了 PLUTONIUM 开发的工具。

相关推荐

封面图片

【2021年受勒索软件攻击的企业和团体支付的加密资产超6亿美元】

【2021年受勒索软件攻击的企业和团体支付的加密资产超6亿美元】 3月17日消息,近日从美国企业的调查结果获悉,受索要赎金型电脑病毒“勒索软件”网络攻击的企业和团体2021年向黑客支付的加密资产(虚拟货币),全球至少达到相当于约6.02亿美元。这凸显出不少企业和团体因维持业务所需数据无法使用,不得不支付赎金的受害现状。勒索软件以带病毒的邮件方式传播,在包括日本在内的全球肆虐。2021年的损失可能进一步扩大创下历史新高。从支付给不同黑客组织的金额来看,疑似以俄罗斯为据点的黑客组织金额最高。

封面图片

遭勒索软件攻击 中国工商银行美国子公司 据称已支付了赎金

遭勒索软件攻击 中国工商银行美国子公司 据称已支付了赎金 路透伦敦 11 月 13 日 - Lockbit 勒索软件团伙代表周一在一份声明中表示,中国最大的银行中国工商银行在上周遭到黑客攻击后支付了赎金,但路透无法独立核实该声明。 11 月 9 日,中国工商银行美国子公司遭受勒索软件攻击,导致美国国债市场交易出现混乱,该行没有立即回应置评请求。 Lockbit 代表通过在线消息应用 Tox 告诉路透社:“他们支付了赎金,交易完成。” 据路透社报道,这次黑客攻击的范围如此之大,以至于该公司的企业电子邮件都停止运行,迫使员工改用谷歌邮件。

封面图片

朝鲜黑客组织从韩军工企业窃取军事激光武器技术

朝鲜黑客组织从韩军工企业窃取军事激光武器技术 韩国警方星期三(12月6日)称,正在调查攻击韩国军工企业等多家机构,窃取技术的朝鲜黑客组织“Andariel”。 《朝鲜日报》报道,据首尔警察厅安保调查科称,韩国警方与美国FBI合作调查发现,Andariel对运营通信保安IT服务器等的韩国大企业子公司、尖端技术院与研究所、军工企业等数十家机构的服务器发动了40多次黑客攻击。 美国财政部于2019年将Andariel列为朝鲜国家支持的黑客组织,称该组织专注于对外国企业、政府机构和国防工业进行恶意网络操作。 首尔警方在调查过程中发现大约250个文件遭到窃取,包括激光对空武器、武器制作计划书等重要技术资料和个人信息等情报,容量规模达到1.2TB。 警方称,从去年12月至今年3月,Andariel设置的代理服务器在“朝鲜民主主义人民共和国平壤柳京洞”共计登录了83次,而柳京洞正是平壤的市中心。 警方调查显示,Andariel还在遭到攻击的三处植入勒索软件破坏服务器,索要价值4.7亿韩元(约48万新元)的比特币。 朝鲜黑客被指责其发动的网络攻击造成了数百万美元的损失,但平壤否认有参与网络犯罪。 警方说,一名外国女子因协助洗钱而接受调查,部分比特币通过她的银行账户转移并从中国辽宁省的一家银行提取。她否认有任何不当行为。 2023年12月6日 6:58 PM

封面图片

遭勒索软件攻击 中国工商银行美国子公司 据称已支付了赎金

遭勒索软件攻击 中国工商银行美国子公司 据称已支付了赎金 路透伦敦 11 月 13 日 - Lockbit 勒索软件团伙代表周一在一份声明中表示,中国最大的银行中国工商银行在上周遭到黑客攻击后支付了赎金,但路透无法独立核实该声明。 11 月 9 日,中国工商银行美国子公司遭受勒索软件攻击,导致美国国债市场交易出现混乱,该行没有立即回应置评请求。 Lockbit 代表通过在线消息应用 Tox 告诉路透社:“他们支付了赎金,交易完成。” 据路透社报道,这次黑客攻击的范围如此之大,以至于该公司的企业电子邮件都停止运行,迫使员工改用谷歌邮件。 广告赞助 中菲速递菲律宾 信誉之最物流 中菲海运空运 布偶猫舍 种猫均为赛级布偶,纯散养家庭在菲猫舍 免费投稿/曝光/澄清@FChengph 今日新闻频道@cctvPH

封面图片

科洛尼尔管道运输公司首席执行官约瑟夫·布朗特确认,他授权向黑客组织支付440万的勒索赎金。

科洛尼尔管道运输公司首席执行官约瑟夫·布朗特确认,他授权向黑客组织支付440万的勒索赎金。 公司高管们不确定网络攻击对其系统的破坏有多严重,也不确定需要多长时间才能让管道恢复。布朗特表示,考虑到关闭如此关键的能源基础设施所涉及的利害关系,他觉得这是一个他必须行使的选项。布朗特还说,他知道这是一个极具争议的决定,将钱给这样的人让他感觉不适,“但这对国家来说是正确的”。布朗特还表示在支付赎金时咨询了曾与背后犯罪组织打交道的专家,不过没有透露其具体身份。 据一位知情人士透露,作为5月7日晚以比特币形式支付的这笔款项的回报,该公司收到了一个解密工具,可以解锁黑客入侵的系统。不过,虽然事实证明它有一些用处,但最终还不足以立即恢复管道系统。 (华尔街日报)

封面图片

遭勒索软件攻击中国工商银行美国子公司据称已向黑客支付赎金

遭勒索软件攻击中国工商银行美国子公司据称已向黑客支付赎金 上星期对中国工商银行美国子公司进行攻击的黑客组织Lockbit在一份声明中称,中国工商银行已向其支付赎金。 中国工商银行在美全资子公司工银金融服务有限责任公司(ICBCFS)当地时间星期四(11月9日)在官网发布声明称,美东时间11月8日,ICBCFS遭勒索软件攻击,导致部分系统中断。 据路透社星期二(11月14日)报道,Lockbit的代表通过通讯应用程序Tox说,“他们支付了赎金,交易完成。”不过,路透社无法独立核实上述声明。中国工商银行也还未对此置评。 中国工商银行美国经纪自营商因停牌暂时欠下纽约梅隆银行90亿美元(约122亿新元),这一数额是其净资本的数倍。 据报道,这次黑客攻击的范围如此之广,以至于中国工商银行美国经纪自营商的企业电邮都停止运行,迫使员工改用谷歌电邮。 此次勒索软件攻击发生之际,人们对国债市场的弹性更加担忧,而国债市场对于全球金融管道至关重要。 宾夕法尼亚共同资产管理公司(Penn Mutual Asset Management)的投资组合经理任志伟(音译)称,市场目前基本恢复正常。 最近几个月,Lockbit入侵了世界上一些大型组织,并在受害者拒绝支付赎金的情况下窃取和泄露敏感数据。 美国官员称,Lockbit在短短三年内已成为世界上最大的勒索软件威胁。其中,美国受到的影响最大,从金融服务、食品到学校、交通和政府部门,几乎每个行业的1700多家美国组织都受到了影响。 Lockbit上星期公布了航空巨头波音公司的内部数据,并在网站上说,他们已经感染了伦敦安理国际律师事务所(Allen & Overy)的计算机系统。 2023年11月14日 9:00 AM

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人