周鸿祎谈企业遭遇勒索攻击:基本无解 只能交赎金

周鸿祎谈企业遭遇勒索攻击:基本无解只能交赎金8月23日消息,前不久,网络安全机构Resecurity发布报告预测,到2031年,全球勒索软件勒索活动将达到2650亿美元,对全球企业造成的潜在总损失或达到10.5万亿美元。日前,360集团创始人、董事长周鸿祎发文称,最近多起知名企业遭遇勒索攻击,在业界引起了热议。勒索攻击俨然已经成为“全球公敌”,严重影响企业业务发展。周鸿祎表示,与传统攻击不同,勒索攻击已变成一种新商业模式。它不撬你的保险柜,而是给你做一个更大的保险柜,把你的保险柜也锁起来,而且被勒索后基本无解,你就只能交赎金。据统计,在最严重的勒索软件攻击中,组织支付的平均赎金2021年比2020年增加近五倍,达到812360美元,中国勒索攻击起价也已达500万元。前不久,国际知名服务器厂商思科公司证实被勒索攻击,泄露数据2.8GB,思科被窃取的数据包括大约3100个文件,许多文件是保密协议、数据转储和工程图纸。根据其团队博文披露的细节,黑客是通过思科员工的个人谷歌浏览器个人帐户密码同步功能作为初始向量,从而获取了思科内部凭证。PC版:https://www.cnbeta.com/articles/soft/1307461.htm手机版:https://m.cnbeta.com/view/1307461.htm

相关推荐

封面图片

遭勒索软件攻击 中国工商银行美国子公司 据称已支付了赎金

遭勒索软件攻击中国工商银行美国子公司据称已支付了赎金路透伦敦11月13日-Lockbit勒索软件团伙代表周一在一份声明中表示,中国最大的银行中国工商银行在上周遭到黑客攻击后支付了赎金,但路透无法独立核实该声明。11月9日,中国工商银行美国子公司遭受勒索软件攻击,导致美国国债市场交易出现混乱,该行没有立即回应置评请求。Lockbit代表通过在线消息应用Tox告诉路透社:“他们支付了赎金,交易完成。”据路透社报道,这次黑客攻击的范围如此之大,以至于该公司的企业电子邮件都停止运行,迫使员工改用谷歌邮件。——

封面图片

思科遭遇Yanluowang勒索软件团伙攻击 泄露近2.8GB数据

思科遭遇Yanluowang勒索软件团伙攻击泄露近2.8GB数据思科(Cisco)周三证实:今年五月,Yanluowang勒索软件团伙入侵了该公司的网络,并试图利用线上泄露的被盗文件索取赎金。即便如此,思科还是坚称攻击者仅从与受感染员工账户相关联的Box文件夹中,获取并窃取了非敏感数据。思科发言人在接受BleepingComputer采访时称,该公司网络于2022年5月下旬经历了一起安全事件,但他们已迅速采取行动、将不良行为者遏制并清除。思科未发现此事件对公司的业务运营造成任何影响,包括思科产品与服务、敏感的客户数据/员工信息、知识产权、或供应链运营。8月10日,攻击者将本次安全事件中窃取的文件列表发布到暗网。不过我们已经采取额外措施来保护公司系统、同时分享了技术细节,以帮助保护更广泛的安全社区。据悉,Yanluowang攻击者在劫持了员工的个人Google账户(包含从起浏览器同步的凭据)后,使用被盗的身份验证信息获得了对思科网络的访问权限。接着攻击者利用多因素身份验证推送通知,来说服思科员工接受MFA,然后利用假冒受信任的支持组织,发起一系列复杂的语音网络钓鱼攻击。泄露文件列表(图viaBleepingComputer)威胁行为者最终诱骗受害者接受其中一个MFA通知,并在目标用户的上下文内容中获得了对虚拟专用网的访问权限。一在企业内网站稳脚跟,Yanluowang团伙就开始横向传播,继而染指思科的服务器和域控制器。思科旗下威胁情报组织Talos在调查后发现,攻击者进入了Citrix环境并破坏了一系列服务器,并最终获得了对域控制器的特权访问。在获得域管理员权限后,黑客又利用ntdsutil、adfind和secretsdump等枚举工具收集到了更多信息,从而将一系列有效负载安装到受感染的系统上(包括后门)。庆幸的是,思科很快检测到、并从内网环境中将攻击者驱逐了出去。然而不死心的Yanluowang团伙,还是在碰壁后的接下来几周时间里,不断尝试重新获取访问权限。Talos补充道:“在获得初始访问权限后,威胁参与者开展了各种活动来维持和提升其在系统中的访问权限,并尽最大限度地减少了取证伪影”。上周,幕后威胁参与者通过电子邮件,向BleepingComputer发送了一份据称在攻击期间被盗取的文件目录。该团伙声称掌握了2.75GB的数据,其中包括大约3100个文件,且不少与保密协议、数据转储和工程图纸有关。为证明数据泄露的真实性,它们还向外媒分享了一份经过编辑的NDA文件。即便如此,思科方面还是回应称——尽管Yanluowang团伙以加密受害者的文件而臭名昭著,但该公司并未在这轮攻击过程中发现有勒索软件得逞的证据。至于幕后黑手的真实身份,Talos比较肯定它们与先前被确定为UNC2447的网络犯罪团伙和Lapsus$等有关。此外Yanluowang最近声称入侵了美国零售巨头沃尔玛的系统,但相关报道并未发现勒索软件攻击的证据。PC版:https://www.cnbeta.com/articles/soft/1303265.htm手机版:https://m.cnbeta.com/view/1303265.htm

封面图片

周鸿祎谈低空经济:存在被黑客攻击危险,需要有驾驶员控制

周鸿祎谈低空经济:存在被黑客攻击危险,需要有驾驶员控制360集团创始人周鸿祎原定今日与小鹏汇天创始人、总裁赵德力直播试驾小鹏汇天飞行汽车,但因小鹏汇天方面试飞手续未能办理完成,今日周鸿祎将试驾的飞行汽车无法起飞。在谈及低空飞行器的安全性时,赵德力直言,现在纯无人驾驶的低空飞行器其实存在一个问题,“它的通信链路如果受到干扰容易变傻”。对此,周鸿祎表示,之前交流时候了解到,你们的一些飞行器是由地面控制飞行的,这令我非常担心。“我自己是做网络安全的,知道,地面控制的可能会被黑客攻击,这样如果缺乏飞行人员自己控制的能力的话,被黑客攻击后会很无助。”周鸿祎表示,希望后续可以跟小鹏汇天有很多安全方面的合作。“现在网络安全还是很重要的,现在无人机、智能驾驶领域也存在一些潜在的危险。”(新浪科技)

封面图片

【外媒:LockBit勒索软件攻击委内瑞拉银行并索要加密赎金】

【外媒:LockBit勒索软件攻击委内瑞拉银行并索要加密赎金】4月22日消息,4月19日上午,推特用户开始讨论LockBit勒索软件是如何破坏委内瑞拉银行(BancodeVenezuela)的。几家计算机安全门户网站已经证实,在暗网上有一篇关于银行域名bancodevenezuela[.]com的文章。委内瑞拉银行发表了一份关于社交媒体上相关信息传播的声明,但没有驳斥或证实这一说法。根据声明,有可能攻击者已经盗取了他们收集到的所有信息,并要求支付赎金。被窃取的信息可能包括银行内部运营以及消费者数据。根据黑客的通知,“所有可用的信息都将被公布。”除了公布图像中的证据外,黑客没有提供有关收集数据的其他信息。赎金金额没有公布,但LockBit只接受比特币、门罗币或Zcash等加密货币支付。委内瑞拉银行及其客户的数据在5月10日之前都是安全的。如果有泄露,所有感兴趣的人都可以通过暗网获得所有信息。

封面图片

北美汽车经销商网络遭攻击事件持续发酵,黑客勒索巨额赎金

北美汽车经销商网络遭攻击事件持续发酵,黑客勒索巨额赎金美国和加拿大最常用的汽车经销商管理软件CDKGlobal遭到网络攻击,导致超过1.5万家经销商在过去几天无法进行销售。据称此次网络攻击的幕后黑手正要求巨额赎金,金额高达数千万美元。CDK公司周四表示,他们预计服务将中断数天,尽管他们在周四两次网络攻击之间曾短暂恢复过运行。据匿名消息人士透露,CDK公司正计划支付赎金。该消息人士还表示,黑客据信位于东欧,但有关如何处理这一情况的讨论仍在进行中,并且可能会发生变化。(IT之家)

封面图片

勒索软件集团称中国工商银行已就扰乱美国国债交易的黑客攻击支付赎金

勒索软件集团称中国工商银行已就扰乱美国国债交易的黑客攻击支付赎金“他们支付了赎金,交易完成。”Lockbit代表透过在线讯息应用程序Tox告诉路透社。路透社无法独立核实Lockbit的声明。ICBC的美国子公司工银金融服务公司(ICBCFS)上周四(11月9日)透露遭遇勒索软件攻击,导致部分系统出现故障。ICBCFS称,该公司当时断开并隔离了受影响的系统。美联社上周报道,ICBC没有透露更多细节,但有报道称,此次攻击是由LockBit发起的,这是一个以成员之间主要以俄语沟通的勒索软件集团。攻击导致该银行的美国经纪暂时欠纽约梅隆银行90亿美元,这笔金额是其净资本的数倍。路透社报道,这次骇客攻击的范围如此之大,以至于该公司的企业电子邮件停止运行,迫使员工改用Google邮件。佩恩互惠资产管理公司(PennMutualAssetManagement)投资组合经理任志伟(RenZhiwei)表示:“市场现在基本上恢复正常。”上周,Lockbit黑客公布了美国航空航天巨头波音公司的内部数据,并在其网站上表示,他们已经感染了Allen&Overy律师事务所的计算机系统。相关文章:工商银行美国分行遭勒索软件攻击后不得不用U盘交易国债...PC版:https://www.cnbeta.com.tw/articles/soft/1396717.htm手机版:https://m.cnbeta.com.tw/view/1396717.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人