一家财富50强公司向Dark Angels勒索软件组织支付了7500万美元赎金,创下了破纪录的金额。Dark Angels采用“大猎杀”策略,只攻击少数几家高价值公司,希望获得巨额赔付。这与其他勒索软件组织形成鲜明对比。
英美等国执法机构揭露了勒索软件组织LockBit的主要头目霍罗舍夫,他已受到多项制裁。霍罗舍夫是LockBit的管理员和开发人员,犯有多项罪名。美国当局已对其实施资产冻结和旅行禁令,并悬赏1000万美元征集线索。LockBit在过去两个月试图重建,但受到联合执法行动的打击,威胁已大幅降低。
美、英、法等国成功逮捕LockBit勒索软件组织核心成员,控制管理平台并发布自首通知。执法机构获得1000多个解密密钥,开发出LockBit 3.0解密工具。LockBit勒索软件组织构建LockBit NG Dev文件加密恶意软件,可能成为LockBit 4.0。执法机构需加强国际合作和监管力度,提高网络安全投入和监测能力。
克罗诺斯联合执法行动成功打击勒索软件组织LockBit,查封相关基础设施。LockBit数据泄露网站被控制,显示执法部门控制。与受害者谈判的网站关闭,但团伙其他活动仍在进行。LockBit占勒索软件市场25%份额,是最多产且占主导地位的运营商之一。2023年内发起多次攻击,包括英国皇家邮政、Maximum Industries、台积电、CDW、波音和中国工商银行美国子公司。
勒索软件组织美杜莎在暗网上勒索非盈利组织Water for People 30万美元赎金,否则将公布被盗信息。Water for People表示财务系统未受损害,正在加强系统安全。非营利组织经常受到勒索软件组织攻击,英国慈善部门已报告100多起勒索软件事件。
SIM卡调换黑客被判入狱8年,Black hat大会13岁天才黑客,美国水务局遭黑客攻击,警方摧毁攻击71个国家的勒索软件组织,蓝牙曝底层安全漏洞。安全事件有滴滴崩了12小时,医疗保健巨头Henry Schein数据被窃,日本通讯应用Line遭攻击,通用电气疑被黑客入侵,数百所学校应用程序泄漏未成年人数据。一周好文有攻防演练、MS Exchange攻击日志分析、以真实渗透视角剖析等级保护要求的防御能力。省心工具有m4ngl3m3、WiFi-Pineapple-MK7_REST-Client、BurpBounty。
七个国家的执法机构与欧洲刑警组织和欧洲司法组织成功在乌克兰摧毁了勒索软件组织,该组织使用多种勒索软件发动网络攻击,导致大量企业运营瘫痪。乌克兰国家警察局在基辅等地逮捕了该团伙的主谋和同伙。此次行动继承了2021年的一次执法行动,该团伙与针对71个国家1800名受害者的攻击有关。瑞士当局与合作伙伴开发了勒索软件变种的解密工具。
朝鲜黑客使用混合恶意软件策略逃避检测,乌克兰执法机构逮捕勒索软件组织成员,乌克兰声称入侵俄罗斯航空机构泄露数据,医疗保健公司Henry Schein遭勒索软件攻击,斯洛文尼亚电力供应商HSE遭勒索软件攻击。
ALPHV/BlackCat勒索软件团伙向美国证券交易委员会投诉MeridianLink未披露网络安全事件,威胁泄露被盗数据。MeridianLink确认遭到网络攻击,正在调查是否有消费者个人信息受影响。此举可能开启勒索软件组织向SEC报告漏洞和数据盗窃事件的先河。
Smartbi商业智能软件修复了用户密码和DB2漏洞,Apple修复了0day内核漏洞,60000个Android设备安装了Spyhide应用程序,勒索软件组织声称对雅马哈发起双重攻击,AXIS A1001网络门控制器存在缓冲区溢出漏洞。
完成下面两步后,将自动完成登录并继续当前操作。