11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來(lái)騰訊云選購(gòu)吧!
一周前在和美國(guó)、韓國(guó)執(zhí)法機(jī)構(gòu)的一次聯(lián)合行動(dòng)中,烏克蘭國(guó)家網(wǎng)絡(luò)警察局成功逮捕了 6 名 Cl0p 勒索軟件團(tuán)伙嫌疑人。而現(xiàn)在,Cl0p 團(tuán)隊(duì)又上傳了一批新的敏感數(shù)據(jù),只是尚不清楚具體來(lái)自哪家公司。這些數(shù)據(jù)中包含諸多敏感信息,例如信貸申請(qǐng)的就業(yè)記錄和被扣留工資的工人的文件。盡管網(wǎng)絡(luò)搜索顯示,文件中給出的名字與在該公司工作的人相符,但很難說這些材料是否真實(shí),是否是在對(duì)該公司的網(wǎng)絡(luò)攻擊中獲得的。雖然烏克蘭警方上周成功逮
據(jù)外媒報(bào)道,就在幾天前,烏克蘭警方逮捕了Clop勒索軟件背后組織的6名成員。上周,烏克蘭國(guó)家警察(National Police of Ukraine)跟韓國(guó)和美國(guó)的官員一起進(jìn)行了一次執(zhí)法行動(dòng),他們逮捕了多名據(jù)信跟Clop勒索軟件團(tuán)伙有關(guān)的嫌疑人。這被認(rèn)為是國(guó)家執(zhí)法機(jī)構(gòu)首次大規(guī)模逮捕涉及勒索軟件的團(tuán)伙。烏克蘭警方還稱,他們已成功關(guān)閉了該團(tuán)伙使用的服務(wù)器基礎(chǔ)設(shè)施。但行動(dòng)似乎并不完全成功。盡管Clop行動(dòng)在被捕后保持沉默,但該團(tuán)伙本周在其暗?
烏克蘭國(guó)家網(wǎng)絡(luò)警察局證實(shí):在攜手美、韓執(zhí)法機(jī)構(gòu)的一次聯(lián)合行動(dòng)中,他們已對(duì)首都基輔及附近地區(qū)的21處住宅進(jìn)行了搜查,并且逮捕了6名 Clop 勒索軟件團(tuán)伙的嫌疑人。雖然目前尚不清楚嫌疑人屬于該團(tuán)伙的打手或核心成員,但他們已被指控實(shí)施“雙重勒索”計(jì)劃。如果受害者拒付贖金,則此前從其網(wǎng)絡(luò)中竊取是數(shù)據(jù)會(huì)被泄露、相關(guān)文件也會(huì)被勒索加密。烏克蘭警方在一份聲明中稱:“目前已確定六名被告涉嫌針對(duì)美、韓企業(yè)服務(wù)器的發(fā)起勒索軟?
●2023年,全球1/10的機(jī)構(gòu)遭遇勒索軟件攻擊嘗試,比2022年激增33%●與2022年相比,零售/批發(fā)相關(guān)企業(yè)每周所遇攻擊次數(shù)驟增22%全球網(wǎng)絡(luò)攻擊趨勢(shì)2023年1月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司發(fā)布了2023年全球網(wǎng)絡(luò)安全報(bào)告,CheckPointResearch對(duì)網(wǎng)絡(luò)攻擊數(shù)據(jù)進(jìn)行了全面分析,揭示了不斷變化的網(wǎng)絡(luò)威脅形勢(shì)。*本報(bào)告中的數(shù)據(jù)源自CheckPoint的大數(shù)據(jù)情報(bào)引擎ThreatCloudAI。隨著網(wǎng)絡(luò)威脅日趨復(fù)雜和頻繁,了解這些趨勢(shì)大有裨益,對(duì)于確保全球網(wǎng)絡(luò)安全來(lái)說至關(guān)重要。
2024年已然來(lái)臨,在回顧過去一年的互聯(lián)網(wǎng)安全領(lǐng)域大事件中,勒索軟件攻擊的大幅增長(zhǎng)以及其造成損失的不斷攀升勢(shì)必成為最值得安全從業(yè)人員關(guān)注的大事之一。在過去的一年中,全球多達(dá)71%的企業(yè)遭到勒索軟件攻擊,一些攻擊造成的損失高達(dá)數(shù)百萬(wàn)美元。下載CheckPoint最新發(fā)布的“全面的勒索軟件防護(hù)”白皮書,幫助用戶在與勒索軟件的斗爭(zhēng)中搶占先機(jī)。
【新智元導(dǎo)讀】外國(guó)網(wǎng)友發(fā)現(xiàn)全新越獄技術(shù)——只要告訴ChatGPT它可以認(rèn)識(shí)亂序排列的單詞,就可以通過輸入亂序的prompt,讓它生成勒索軟件了。繼奶奶漏洞之后,ChatGPT又有新「玩法」了!這位國(guó)外的網(wǎng)友說,自己剛剛發(fā)現(xiàn)了一種全新的越獄技術(shù),讓ChatGPT創(chuàng)建勒索軟件、鍵盤記錄器等。論文地址:https://arxiv.org/pdf/2302.05733.pdf研究者早就發(fā)現(xiàn),通過代碼注入,能夠有效繞過OpenAI的防
Statista今年一份報(bào)告顯示,2022年全球71%的企業(yè)感受到了勒索軟件的威脅,62.9%的勒索軟件受害者支付了贖金。攻擊者使用各種技術(shù)和工具入侵網(wǎng)絡(luò)、應(yīng)用及計(jì)算機(jī),企圖索取高額贖金。在CheckPointThreatCloudAI業(yè)界領(lǐng)先的威脅情報(bào)系統(tǒng)幫助下,它每月在全球保護(hù)5500萬(wàn)筆企業(yè)訪問交易并防止24萬(wàn)次網(wǎng)絡(luò)攻擊,使CheckPoint的用戶免遭勒索軟件攻擊帶來(lái)的損失。
谷歌威脅分析小組(TAG)在周三的一篇文章中提到 —— 某個(gè)吸納了前 Conti 勒索軟件團(tuán)伙的網(wǎng)絡(luò)犯罪組織,正針對(duì)烏克蘭政府和歐洲非政府組織發(fā)起攻擊...有線索表明它們與得到俄方支持的攻擊者密切相關(guān)...與此TAG 又將之與肆虐全球的 Conti 勒索軟件團(tuán)伙聯(lián)系了起來(lái) —— 今年 5 月,該組織曾攻擊癱瘓了哥斯達(dá)黎加的政府機(jī)構(gòu)...此前該組織有使用名為 IcedID 的網(wǎng)銀木馬來(lái)開展勒索軟件攻擊...在另一個(gè)案例中,該組織還通過一家被黑的印度酒店的郵件地址,向意大利的一個(gè)人道主義非政府組織發(fā)起了釣魚攻擊......
LockBit 勒索軟件團(tuán)伙已經(jīng)聲稱對(duì)7月攻擊網(wǎng)絡(luò)安全巨頭 Entrust 的事件負(fù)責(zé),但它們也指出遭到了后者的分布式拒絕服務(wù)(DDoS)回?fù)?..上周五,臭名昭著的 LockBit 勒索軟件還聲稱攻擊了富士康與埃森哲,并通過將 Entrust 添加到暗網(wǎng)上的泄密站點(diǎn),證實(shí)了該團(tuán)伙對(duì)7月那起網(wǎng)絡(luò)攻擊事件負(fù)責(zé)...不久后,LockBit 遭遇了一輪明顯的分布式拒絕服務(wù) ( DDoS ) 攻擊,迫使該團(tuán)伙的暗網(wǎng)泄密網(wǎng)站離線......
2022 年 8 月,全球領(lǐng)先網(wǎng)絡(luò)安全解決方案提供商 Check Point 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)的威脅情報(bào)部門發(fā)布其《網(wǎng)絡(luò)攻擊趨勢(shì):2022 年年中報(bào)告》,揭示了錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)攻擊已上升為政治武器,并指出勒索軟件蔓延成為頭號(hào)威脅...《網(wǎng)絡(luò)攻擊趨勢(shì):2022 年年中報(bào)告》詳細(xì)介紹了 2022 年上半年的網(wǎng)絡(luò)威脅形勢(shì)...Check Point Infinity 解決方案組合對(duì)惡意軟件、勒索軟件及其他威脅的捕獲率處于業(yè)界領(lǐng)先水準(zhǔn),可有效保護(hù)企業(yè)和公共組織免受第五代網(wǎng)絡(luò)攻擊......
2022 年 5 月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商 Check Point? 軟件技術(shù)有限公司 (納斯達(dá)克股票代碼:CHKP) 詳細(xì)總結(jié)了勒索軟件近年來(lái)的發(fā)展歷程,回顧了犯罪分子如何從最初 WannaCry 攻擊者向受害者索要幾百美元發(fā)展到如今 Conti 團(tuán)伙勒索數(shù)千萬(wàn)美元贖金...在過去五年中,勒索軟件的攻擊活動(dòng)已從隨機(jī)電子郵件發(fā)展為涉案金額數(shù)百萬(wàn)美元的大規(guī)模攻擊,例如 NotPetya、REvil、Conti、DarkSide 等團(tuán)伙對(duì)各個(gè)行業(yè)的機(jī)構(gòu)實(shí)施精心策劃、目的明確的攻擊......
臭名昭著的Conti勒索軟件團(tuán)伙已經(jīng)正式關(guān)閉了他們的運(yùn)營(yíng),基礎(chǔ)設(shè)施已經(jīng)下線,團(tuán)隊(duì)領(lǐng)導(dǎo)人被告知該品牌已經(jīng)不復(fù)存在。這個(gè)消息來(lái)自Advanced Intel的Yelisey Boguslavskiy,他今天下午在推特上說該團(tuán)伙的內(nèi)部基礎(chǔ)設(shè)施已經(jīng)關(guān)閉。雖然面向公眾的Conti新聞數(shù)據(jù)泄漏和贖金談判網(wǎng)站仍然在線,但Boguslavskiy告訴BleepingComputer,成員用于執(zhí)行談判和在其數(shù)據(jù)泄漏網(wǎng)站上發(fā)布"新聞"的Tor管理面板現(xiàn)在已經(jīng)關(guān)閉。此外,BleepingComputer還被告知,其他內(nèi)部服務(wù),如他們的火箭聊天服務(wù)器,正在退役。雖然 Conti 在與哥斯達(dá)黎加的信息戰(zhàn)中關(guān)閉可能看起來(lái)
在哥斯達(dá)黎加政府于今年 4 月遭到一輪大規(guī)模勒索軟件攻擊之后,美國(guó)政府也于上周發(fā)布了一則懸賞千萬(wàn)美元的公告,以抓捕 Conti 勒索軟件的幕后黑手...最新消息是,對(duì)于披露 Conti 惡意軟件幕后主使身份或所在地信息的爆料人,美國(guó)國(guó)務(wù)院國(guó)際麻醉品和執(zhí)法事務(wù)局(INL)最高可給予千萬(wàn)美元的獎(jiǎng)勵(lì)...此外幫助抓捕任何參與 Conti 勒索軟件的共謀者或使之定罪的舉報(bào)人,亦可拿到最高 500 萬(wàn)美元的獎(jiǎng)勵(lì)......
我們發(fā)布了新的勒索軟件研究結(jié)果,分析了包括 Lockbit、REvil 和 Blackmatter 在內(nèi)的十種主要勒索軟件毒株加密 10 萬(wàn)個(gè)文件的速度...Splunk 通過研究表明,勒索軟件變體加密近 10 萬(wàn)個(gè)文件的中位數(shù)時(shí)間是42 分 52 秒...最終,這項(xiàng)研究表明,企業(yè)應(yīng)該從響應(yīng)和緩解轉(zhuǎn)移到專注于防止勒索軟件感染...這使得研究人員能夠測(cè)量勒索軟件變體加密近 10 萬(wàn)個(gè)文件的速度,以及勒索軟件怎樣利用處理器、內(nèi)存和硬盤等系統(tǒng)資源......
黑莓威脅情報(bào)(BlackBerry Threat Intelligence)團(tuán)隊(duì)剛剛發(fā)出警報(bào) —— 一款自 2021 年 8 月存續(xù)至今的 LokiLocker 勒索軟件,正在互聯(lián)網(wǎng)上傳播肆虐。據(jù)悉,該惡意軟件采用了 AES + RSA 的加密方案,若用戶拒絕在指定期限內(nèi)支付贖金,它就會(huì)擦除其 PC 上的所有文件 —— 包括刪除所有非系統(tǒng)文件、以及覆蓋硬盤上的主引導(dǎo)記錄(MBR)。(圖自:BlackBerry Threat Intelligence)目前尚不清楚 LokiLocker 勒索軟件的起源,但代碼分析發(fā)現(xiàn)它是用英語(yǔ)編寫的,這點(diǎn)讓安全研究人員感到很是疑惑。圖 1 - KoiVM 混淆器版本號(hào)至于 LokiLocker 的受
谷歌威脅分析小組(TAG)剛剛觀察到了一個(gè)出于經(jīng)濟(jì)動(dòng)機(jī)、而充當(dāng)黑客中間人的威脅行為者,可知其“客戶”包括了 Conti 勒索軟件團(tuán)伙...這一轉(zhuǎn)變證實(shí)了 Exotic Lily 與被追蹤的 Wizard Spider(又名 UNC1878)的俄羅斯網(wǎng)絡(luò)犯罪組織之間的聯(lián)系,據(jù)說后者與臭名昭著的 Ryuk 勒索軟件攻擊事件有關(guān)...自 2018 年以來(lái),UNC1878 有對(duì)許多企業(yè)、醫(yī)院(包括美國(guó) UHS)和政府機(jī)構(gòu)發(fā)動(dòng)過勒索軟件攻擊......
Microsoft Defender for Endpoint 今天出現(xiàn)了非常嚴(yán)重的誤報(bào)事件,竟然將自家的 Office 應(yīng)用程序更新 OfficeSvcMgr.exe 檢測(cè)為勒索軟件。今天早些時(shí)候,系統(tǒng)管理員在更新 Microsoft Defender for Endpoint 時(shí)注意到了惡意程序誤報(bào)。隨后微軟承認(rèn)確實(shí)存在這個(gè)問題。在 Reddit 社區(qū)上,安全與合規(guī)首席技術(shù)專家 Steve Scholz 在那里的一個(gè)帖子中解釋了這個(gè)問題。他寫道:請(qǐng)注意: 這是一個(gè)誤報(bào),現(xiàn)在已經(jīng)被糾正了。 從3月16日上午開始,客戶可能經(jīng)歷了一系列的假陽(yáng)性檢測(cè),這歸因于文件系統(tǒng)中的勒索軟件行為檢測(cè)。微軟已經(jīng)調(diào)查了這一檢測(cè)高峰
兩個(gè)勒索軟件團(tuán)伙贊同俄羅斯對(duì)烏克蘭的入侵,其中一個(gè)還揚(yáng)言對(duì)任何對(duì)莫斯科采取行動(dòng)的國(guó)家進(jìn)行報(bào)復(fù)。據(jù)Emsisoft公司駐加拿大的威脅分析員Brett Callow說,Conti團(tuán)伙在其數(shù)據(jù)泄露網(wǎng)站上發(fā)表了報(bào)復(fù)聲明,該網(wǎng)站用于展示黑客和數(shù)據(jù)盜竊的證據(jù)。"Conti團(tuán)隊(duì)正式宣布全面支持俄羅斯政府,"聲明說。"如果有人將決定組織針對(duì)俄羅斯的網(wǎng)絡(luò)攻擊或任何戰(zhàn)爭(zhēng)活動(dòng),我們將使用所有可能的資源對(duì)敵人的關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行反擊。"此外,CoomingProject團(tuán)伙也發(fā)表了類似的聲明:"我們希望傳遞一個(gè)訊息,如果對(duì)俄羅斯的網(wǎng)絡(luò)攻擊和行為,我們將幫助俄羅斯政府。"
今年的超級(jí)碗不是很精彩。比賽的得分很低,中場(chǎng)休息時(shí)的表演也乏善可陳。在超級(jí)碗周日發(fā)生的唯一可能有意思的事情是舊金山49人隊(duì)確認(rèn)了遭到BlackByte勒索軟件的網(wǎng)絡(luò)攻擊。上周末,BlackByte勒索軟件集團(tuán)的暗網(wǎng)博客吹噓稱,它已經(jīng)入侵了屬于舊金山49人隊(duì)的服務(wù)器并對(duì)其進(jìn)行了加密,對(duì)方需支付5.3億美元才能獲得密匙。該帖子包含一個(gè)名為 “2020年發(fā)票”的文件以證明其擁有公司數(shù)據(jù)。Ars Technica指出,該緩存擁有數(shù)百份給實(shí)體的賬單,其中包括ATT、百事可樂和圣克拉拉市。 該團(tuán)隊(duì)的一名代表周日證實(shí),BlackByte在前一天攻擊了它,但似乎只?
作為所謂的“勒索軟件即服務(wù)”(RaaS),該團(tuán)伙于 2021 年 7 月開始冒頭,并針對(duì)全球企業(yè)發(fā)起了基于租賃制的勒索軟件漏洞攻擊...幾個(gè)月后,網(wǎng)絡(luò)安全公司 Trustwave 發(fā)布了一款免費(fèi)的解密工具,以幫助受害者恢復(fù)他們的文件...在周五發(fā)布的新警報(bào)中,F(xiàn)BI 與 USSS 聲稱:...“該勒索軟件團(tuán)伙已危害多家美國(guó)和外國(guó)企業(yè),且包括至少三起針對(duì)該國(guó)關(guān)鍵基礎(chǔ)設(shè)施的攻擊 —— 尤其是政府設(shè)施、金融服務(wù)、以及食品和農(nóng)業(yè)行業(yè)”...欣慰的是,隨著美國(guó)政府近期加大了對(duì)勒索軟件攻擊的打擊力度,該團(tuán)伙或許會(huì)變得相對(duì)收斂一些......
受 DeadBolt 勒索軟件肆虐的影響,該公司已建議自家客戶采取積極行動(dòng),以避免將他們的 NAS 暴露于互聯(lián)網(wǎng)上,不然可能遭遇未經(jīng)授權(quán)的遠(yuǎn)程訪問...安全研究人員指出,DeadBolt 似乎正在掃描暴露于公網(wǎng)上的任何不安全的 NASA 系統(tǒng)...如果你在 QTS 儀表板上看到了“系統(tǒng)管理服務(wù)可通過如下 HTTP 協(xié)議,從外部 IP 地址直接訪問”的提示,則清楚地表明當(dāng)前 NAS 已暴露于公網(wǎng)......
BlackMatter勒索軟件背后的犯罪集團(tuán)今天宣布計(jì)劃關(guān)閉其業(yè)務(wù),理由是來(lái)自地方當(dāng)局的壓力。該組織在其 "勒索軟件即服 "門戶后臺(tái)發(fā)布的一條信息中宣布了其計(jì)劃,其他犯罪集團(tuán)通常在這里注冊(cè),以獲得BlackMatter勒索軟件的使用權(quán)。這條消息是由vx-underground信息安全小組的一名成員獲得。BlackMatter勒索軟件背后的犯罪集團(tuán)在其中表示,由于某些無(wú)法解決的情況,以及來(lái)自當(dāng)局的壓力,該項(xiàng)目被關(guān)閉。48小時(shí)后,整個(gè)基礎(chǔ)設(shè)施將被關(guān)閉。?
總部位于新西蘭的網(wǎng)絡(luò)安全公司 Emsisoft 一直在悄悄地幫助 BlackMatter 勒索軟件的受害者恢復(fù)被加密的文件,防止了“數(shù)千萬(wàn)美元”的贖金支付,并可能標(biāo)志著 BlackMatter 事件的永久結(jié)束。作為 DarkSide(用來(lái)攻擊 Colonial Pipeline)勒索軟件的升級(jí),BlackMatter 于今年 7 月首次出現(xiàn)。最近 CISA 專門針對(duì)該勒索軟件發(fā)出警告,表示它針對(duì)被視為關(guān)鍵基礎(chǔ)設(shè)施的組織進(jìn)行了“多次”攻擊,包括美國(guó)食品和農(nóng)業(yè)部門的兩次攻擊。該勒索軟
時(shí)間回到今年4月,勒索軟件集團(tuán)REvil曾攻擊了蘋果供應(yīng)商廣達(dá)電腦并能夠竊取概述本周早些時(shí)候宣布的14和16英寸MacBook Pro型號(hào)設(shè)計(jì)的原理圖。這些原理圖泄露了新機(jī)器的設(shè)計(jì),當(dāng)時(shí),REvil威脅稱,如果蘋果不在5月1日前支付5000萬(wàn)美元的贖金就會(huì)公布其他文件。不過這種情況在幾天后就消失了,REvil神秘地從其網(wǎng)站上刪除了所有跟蘋果有關(guān)的文件和敲詐威脅。此后,人們?cè)僖矝]有聽到關(guān)于REvil攻擊蘋果的進(jìn)一步消息,但事實(shí)證明,有一個(gè)多
據(jù)兩位知情人士透露,針對(duì)日本科技巨頭奧林巴斯(Olympus)的“持續(xù)”網(wǎng)絡(luò)攻擊是由一家俄羅斯惡意集團(tuán)發(fā)起的,而該集團(tuán)正被美國(guó)政府制裁。10 月 10 日發(fā)起的攻擊中使用了名為 Macaw 的惡意軟件新變種,將奧林巴斯在美國(guó)、加拿大和拉美的系統(tǒng)進(jìn)行了加密。Macaw 是 WastedLocker 惡意軟件的一個(gè)新變種,而這兩種惡意軟件都是由 Evil Corp.創(chuàng)建的,這是一個(gè)總部設(shè)在俄羅斯的犯罪集團(tuán),在 2019 年受到了美國(guó)財(cái)政部的制裁。這是該公司在
在本周一發(fā)布的政府公告中,表示 BlackMatter 勒索軟件攻擊者正在攻擊美國(guó)的關(guān)鍵基礎(chǔ)設(shè)施,包括食品和農(nóng)業(yè)組織,并要求支付高昂的贖金。這份公告由國(guó)土安全部網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)、聯(lián)邦調(diào)查局(FBI)和國(guó)家安全局(NSA)聯(lián)合發(fā)出,該勒索軟件最早于今年 7 月被發(fā)現(xiàn)。在該勒索軟件對(duì)美國(guó)水資源和污水處理設(shè)施發(fā)出攻擊之后,美國(guó)政府機(jī)構(gòu)發(fā)布這條緊急警告。CISA 網(wǎng)絡(luò)安全執(zhí)行助理主任埃里克·戈德斯坦(Eric Goldstein?
美國(guó)財(cái)政部金融犯罪執(zhí)法網(wǎng)絡(luò)(FinCEN)發(fā)布的一份報(bào)告指出,2021 上半年發(fā)生的與勒索軟件相關(guān)的交易,已經(jīng)達(dá)到了 5.9 億美元。作為參考,2020 年的報(bào)告數(shù)字為 4.16 億美元。其中每月的交易金額為 6640 萬(wàn)美元,中位數(shù)則是 4500 萬(wàn)美元。與此同時(shí),F(xiàn)inCEN 也將比特幣(BTC)確定為卷入勒索軟件的最常見加密貨幣。(來(lái)自:FinCEN | PDF)由于野蠻生長(zhǎng)的市場(chǎng)技術(shù)難受監(jiān)管,BTC 正越來(lái)越成為用于洗錢目的的一個(gè)有吸引力的選擇。以勒索?
在 2021 年 10 月發(fā)布的最新一期《高級(jí)威脅研究報(bào)告》中,McAfee 慷慨分享了與勒索軟件攻擊有關(guān)的鮮活數(shù)字。在檢測(cè)數(shù)量方面,擠進(jìn)榜單前十的包括 RansomeXX、Ryuk、Netwalker、Thanos、MountLocker、WastedLocker、Exorcist、Conti、Mazi,以及高居榜首的 REvil 。(來(lái)自:McAfee 官網(wǎng))在剛剛過去的夏季,被 REvil 攻擊的 IT 管理平臺(tái) Kaseya 引發(fā)了極大的行業(yè)震動(dòng),導(dǎo)致許多其它企業(yè)紛紛躺槍,受害者們被勒索支付 7000 萬(wàn)美元的?
奧林巴斯在周日的一份簡(jiǎn)短聲明中說,它"目前正在調(diào)查一起影響其歐洲、中東和非洲計(jì)算機(jī)網(wǎng)絡(luò)的潛在網(wǎng)絡(luò)安全事件"。"在發(fā)現(xiàn)可疑活動(dòng)后,我們立即動(dòng)員了一個(gè)包括取證專家在內(nèi)的專門應(yīng)對(duì)小組,目前我們正以最優(yōu)先的方式解決這個(gè)問題。作為調(diào)查的一部分,我們已經(jīng)暫停了受影響系統(tǒng)的數(shù)據(jù)傳輸,并通知了相關(guān)的外部合作伙伴,"該聲明說。但據(jù)一位知情人士透露,奧林巴斯正在從9月8日凌晨開始的勒索軟件攻擊中恢復(fù)。在
在過去幾個(gè)月里,美國(guó)企業(yè)遭受了一系列破壞性的的勒索軟件攻擊,有鑒于此,國(guó)土安全部的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一份防止和應(yīng)對(duì)此類攻擊的建議清單。這份名為《保護(hù)敏感信息和個(gè)人信息免受勒索軟件導(dǎo)致的數(shù)據(jù)泄露》的信息表包含許多建議。此外,該文件建議公司如果成為勒索軟件攻擊的目標(biāo),不要支付贖金?!侗Wo(hù)敏感信息和個(gè)人信息免受勒索軟件導(dǎo)致的數(shù)據(jù)泄露》全文:https://www.cisa.gov/sites/default/files/pub