欢迎访问环球CEO
当前位置:首页 > > 正文

安全讲坛|10月勒索软件流行态势

发布时间:2024-11-25 13:00分类: 浏览:273评论:0


导读:秋意已暮,金风送爽虽然天气渐凉,但勒索病毒们依然来势汹汹!快紧跟勒索软件小卫士小安来看看十月勒索趋势 一起知己知彼,百战百胜!接下来,就让小安继续为您播报《10月勒索软件...

秋意已暮,金风送爽

虽然天气渐凉,但勒索病毒们依然来势汹汹!

快紧跟勒索软件小卫士小安来看看十月勒索趋势

 一起知己知彼,百战百胜!


接下来,就让小安继续为您播报

《10月勒索软件流行态势》

 掌握勒索软件的全新动向!

病毒数据抢先看|锁定Top3


针对本月勒索软件受害者设备所中病毒家族进行统计,排名前三的病毒分别是:

- TargetCompany(Mallox)家族  占比43.50%

- Makop 占比17.51%

 - RNTC家族  占比10.73%

虽然MakopRNTC家族排名对调,但本月最活跃的依旧是这三大家族,并且TargetCompany(Mallox)家族占比再度上升约十个百分点,为近半受害者带来了困扰。

受害者操作系统排名前三的是:
- Windows 10
- Windows Server 2008
- Windows Server 2012

本月受害者最多的依然是这三位老熟人,这些系统的用户们一定要小心小心再小心!

2024年10月被感染的系统中桌面系统和服务器系统占比显示,受攻击的系统类型桌面PC高于服务器平台。

热点事件大曝光|勒索软件魔爪伸向了谁?



1/Fog勒索软件以SonicWall VPN为目标来破坏公司网络

FogAkira勒索软件运营商越来越多地通过SonicWall VPN账户入侵企业网络,据信攻击者正在利用CVE-2024-40766,这是一个严重的SSL VPN访问控制漏洞。

与此同时,安全研究人员报告说看到Akira勒索软件下属公司利用该漏洞获得对受害者网络的初始访问权限。安全研究人员的一份新报告警告说,Akira和Fog勒索软件已经进行了至少30次入侵,这些入侵都是从通过SonicWall VPN账户远程访问网络开始的。在这些案例中,75%与Akira有关其余则归因于Fog勒索软件。


有趣的是,这两个威胁组织似乎共享基础设施,这表明两者之间非官方合作的继续。虽然研究人员并不能100%肯定该漏洞在所有情况下都被使用,但所有被破坏的端点都容易受到它的攻击,运行的是较旧的、未修补的版本。在大多数情况下,从入侵到数据加密的时间很短,大约十小时,最快的甚至达到1.5~2小时。在许多此类攻击中,攻击者通过VPN/VPS访问客户端,混淆其真实IP地址。安全研究人员指出,除了运行未修补的客户端外,受感染的组织似乎没有在受感染的SSL VPN账户上启用多因素身份验证,也没有在默认端口4433上运行其服务。


从被破坏的系统窃取数据涉及文档和专有软件,但攻击者不会理会超过6个月的文件或者超过30个月的敏感文件。


2/BianLian勒索软件声称对波士顿儿童健康医生发起攻击

BianLian勒索软件组织声称对波士顿儿童健康医师(BCHP)进行了网络攻击,并威胁称如不支付赎金则会泄露被盗文件。BHCP是一个由300多名儿科医生和专家组成的网络,在纽约哈德逊谷和康涅狄格州的60多个地点运营,在波士顿儿童医院附属的诊所、社区医院和保健中心提供患者护理。


根据BHCP在其网站上发布的公告称,其信息技术供应商在9月6日遭到了一次网络攻击,几天后BHCP也在其网络上检测到未经授权的活动。随后在第三方法医专家的帮助下进行的调查证实,攻击者未经授权进入了BHCP系统并窃取了文件。


此次泄露影响到了现任和前任员工、患者和担保人。根据客户提供给BHCP的信息,泄露的数据包括以下内容:

  • 全名

  • 社会安全号码

  • 地址

  • 出生日期

  • 驾照号码

  • 病历号

  • 健康保险信息

  • 账单信息

  • 治疗信息(部分)


BHCP进一步澄清说,因为托管在一个单独的网络上,此次网络攻击没有影响其电子病历系统。


目前,BianLian还没有泄露任何东西,也没有泄露被盗信息的最后期限,这表明他们仍然希望与BHCP谈判。



3 / 卡西欧确认客户数据在勒索软件攻击中被盗

西欧目前证实,本月早些时候它遭受了勒索软件攻击,警告说员工、求职者和一些客户的个人和机密数据也被盗。

次攻击于7日被披露,当时卡西欧警告称,由于周末未经授权访问其网络,该公司正面临系统中断和服务中断。9日,Underground勒索软件组织声称对此次攻击负责,并泄露了据称从日本科技巨头系统中窃取的各种文件。10日,在数据泄露后,卡西欧发表了一份新声明,承认敏感数据在其网络受到攻击期间被盗。

至于目前正在进行的调查结果,卡西欧表示,以下信息已被证实可能被泄露:

  • 卡西欧及其关联公司的长期和临时/合同员工的个人数据

  • 与卡西欧和某些关联公司的业务合作伙伴相关的个人详细信息

  • 过去在卡西欧面试过的个人信息

  • 使用卡西欧及其关联公司提供的服务的客户的个人信息

  • 与当前和过去业务合作伙伴的合同相关的详细信息

  • 有关发票和销售交易的财务数据

  • 包括来自卡西欧及其关联公司的法律、财务、人力资源规划、审计、销售和技术信息的文件

具体关于客户数据,卡西欧指定公开的集合不包括信用卡信息,因为支付数据不存储在其系统上。


此外,这家日本公司表示,像卡西欧ID和ClassPad.net这样的服务系统没有受到该事件的影响,因为它们没有托管在被破坏的服务器基础设施上。


随着调查的继续,影响的范围可能会扩大,建议那些认为自己可能受到影响的人对未经请求的电子邮件保持警惕。卡西欧还要求互联网用户避免在线分享任何泄露的信息,因为这只会使受数据泄露影响的人的情况恶化。“请不要通过社交媒体等传播这些信息,因为这可能会增加本案信息泄露造成的损害,侵犯受影响者的隐私,对他们的生活和业务产生严重影响,并鼓励犯罪,”卡西欧最新声明说。警方和日本个人信息保护委员会从本周早些时候就已经获悉了这一情况,因此当局参与了调查和整治工作。



除了以上信息,我们也将本月收集到的黑客邮箱信息、被双重勒索软件家族攻击的企业或个人信息整理出来,供大家对照查看。(点击链接查看名单:跳转官网完整报告)若未发现数据存在泄露风险的企业或个人也请第一时间自查,做好数据已被泄露准备,采取补救措施。

勒索大小事,小安及时知!

下个月同一时间,小安继续为您报道!

标签: