遭受网络攻击泄露了101GB数据

臭名昭著的BlackCat/ALPHV勒索软件团伙声称对另一个组织发起了攻击。今天轮到意大利-法国科西嘉-费里斯公司发现自己正在与勒索软件作斗争。

BlackCat 在其数据泄露网站上报告称,该公司是网络攻击的受害者,并发布了从该公司 IT 基础设施中泄露的一系列样本以及一个包含 101GB 的文件。

BlackCat 在帖子中报告了以下内容:

Hanno deciso di non collaborare. 
Sentiti libero di scaricare e controllare i dati. C'è dentro:

1. Banche, fatturazione e tutto incentrato sul denaro;
2. Informazioni personali;
3. Documenti interni, navi, disegni di navi;
4.......
Elenco completo all'URL di download in "Metadati".

E URL separato per scaricare il codice sorgente inclusi portafogli, app mobili, stripe e così via:
http://**************************************************

我们提醒大家, 几乎任何人都可以访问洋葱网络并下载数据(通过 TOR 浏览器),即使他们在这方面没有特殊技能。这意味着任何通常知道如何使用电脑的人都可以访问此类数据。

尽管网站上尚未有这方面的报道,Corsica-Ferris 已于 2023 年 6 月 11 日向感兴趣的各方发送了一封电子邮件,其中报告了以下内容:

Cari Clienti,

Conformemente alle disposizioni del Regolamento UE n. 2016/679 definito “GDPR”, la Società CORSICA FERRIES (RCS di Bastia n° 496320151) si è impegnata a garantire la sicurezza e la riservatezza dei dati personali dei suoi clienti, in particolare, per impedire che vengano danneggiati o cancellati o che terzi, non autorizzati, possano accedervi.

Come, forse, sapete già, i nostri sistemi informatici hanno subito un attacco.
Le indagini, che sono ancora in corso, dovranno determinare l’impatto preciso di questa violazione e se i vostri dati personali siano stati, in qualche modo, compromessi.

A seguito di questo attacco, il nostro sistema di prenotazione è stato ripristinato rapidamente ed è stato oggetto di un controllo approfondito e di un rafforzamento dei parametri di sicurezza, con l'assistenza di esperti di cyber security.

Le nostre traversate non hanno subito nessun impatto e la sicurezza a bordo delle navi non è stata, in alcun modo, compromessa.

La Compagnia ha presentato una denuncia penale alle autorità competenti - con riferimento agli articoli 323-1 e 323-7 del Codice Penale - per il tentativo di accesso al sistema di trattamento dei dati, e ha notificato questo incidente alla CNIL (Garante per la protezione dei dati personali in Francia).

关于公布的数据,BlackCat 公布了 2 张报告 2022 年预算信息的图像,以及一个包含从公司 IT 基础设施中窃取的 101GB 信息的存档文件。

BlackCat/ALPHV 是一个网络犯罪团伙,曾对许多意大利公司和公共管理部门进行过黑客攻击。

勒索软件是一种在组织内传播的恶意软件,目的是加密数据并使系统不可用。一旦数据被加密,犯罪分子就会要求受害者支付加密货币赎金,以便解密数据。

如果受害者不愿意支付赎金,犯罪分子就会进行双重勒索,即威胁公布之前从受害者 IT 基础设施中泄露的敏感数据。

Recorded Future 和 MalwareHunterTeam 的安全研究人员于 2021 年底左右发现了一种名为 ALPHV/BlackCat 的新型勒索软件,该软件此前曾参与臭名昭著的网络团伙 REvil (Sodinokibi) 的犯罪活动。

从技术上讲,这种勒索软件是继 2020 年在 GitHub 上发布概念验证以及同年观察到的现已失效的名为BadBeeTeam的实验菌株之后,第三种使用 Rust 语言的勒索软件。

ALPHV(BlackCat)是第一个通过以 RaaS(勒索软件即服务)模式运行的网络团伙创建和分发的。该团伙效仿 REvil 的模式,在地下网络犯罪(XSS 和 Exploit)论坛中宣传其附属计划,邀请其他犯罪分子加入并对大公司发起攻击以勒索金钱。

那些提出申请的人(被称为“附属机构”)会收到 ALPHV (BlackCat) 勒索软件的一个版本,他们可以在攻击中使用该勒索软件,然后在被入侵的公司收到付款后分割收益。

他们宣传的功能包括在 Windows、Linux 和 VMWare eSXI 系统上加密数据的能力,以及“附属机构”有可能获得最终赎金的 80% 到 90%,具体取决于他们从勒索软件中提取的总金额。受害者。

与当今大多数主要勒索软件操作的策略一致,该组织还进行双重勒索,他们使用窃取的数据迫使受害者付款,并威胁如果受害者不付款就泄露被盗的数据。

该组织似乎运营着多个数据泄露站点 (DLS),每个站点都托管一到两名受害者的数据,而 ALPHV (BlackCat) 创建了一个新站点用于新的攻击。一种理论是,这些泄露网站目前由同一 ALPHV (BlackCat) 附属机构托管,这解释了不同的数据泄露 URL。

虽然还有其他尝试用 Rust 创建勒索软件,但 BlackCat 是第一个构成真正威胁的勒索软件,公司需要警惕。Michael Gillespie(Emsisoft 著名恶意软件分析师,数十个勒索软件解密实用程序的作者)在推文中将BlackCat 描述为“非常复杂”的勒索软件。

然而,BlackCat 并不是唯一使用 Rust 的 RaaS 专业人士,这种编程语言被认为比 C 和 C++ 安全得多。

其他网络犯罪组织,例如 BuerLoader 和 FickerStealer 的运营商,也在 2021 年迈出了实施 Rust 版本工具的第一步。

BlackCat 是一个网络犯罪团伙,其创新的网络勒索方法经常让我们感到惊讶。例如,在 2022 年对比萨大学的网络攻击中, BlackCat 在明网上创建了一个与受害者官方网站同名但扩展名不同的网站。该网站托管着从托斯卡纳大学 IT 基础设施中窃取的数据,并拥有一个搜索引擎,任何人都可以在不访问洋葱网络的情况下以完全有组织的方式搜索被盗数据。

如何保护自己免受勒索软件侵害

勒索软件感染可能会对组织造成毁灭性的打击,而数据恢复可能是一个困难且费力的过程 ,需要高度专业化的操作员才能进行可靠的恢复, 尽管在没有数据备份的情况下,很多时候恢复都会失败。

事实上,建议用户和管理员 采取预防性安全措施来保护其网络免受勒索软件感染 ,这些措施按复杂程度排列:

通过意识课程对员工进行培训;

对所有关键信息使用数据备份和恢复计划。执行和测试定期备份,以限制数据或系统丢失的影响并加快恢复过程。请记住,即使是网络连接的备份也可能受到勒索软件的影响。 关键备份必须与网络隔离以获得最佳保护;

使用最新补丁更新您的操作系统和所有软件 。 易受攻击的应用程序和操作系统是大多数攻击的目标。确保使用最新更新修补这些漏洞可显着减少攻击者可利用的入口点数量;

保持您的防病毒软件更新 ,并在运行前扫描所有从互联网下载的软件;

限制用户安装和运行不需要的软件应用程序的能力(权限),并对 所有系统和服务应用“最小权限”原则。 限制这些权限可以防止恶意软件运行或限制其在网络上传播的能力;

避免从电子邮件附件启用宏。 如果用户打开附件并启用宏,嵌入的代码将在计算机上执行恶意软件;

不要点击电子邮件中未经请求的网络链接;

切勿将远程桌面协议 (RDP) 连接直接暴露到 Internet。 如果您需要从互联网进行访问,则一切都必须通过 VPN 进行中介;

实施入侵防御系统 (IPS) 和 Web 应用程序防火墙 (WAF) 系统, 作为靠近互联网上公开的服务的外围保护。

实施本机自动化的XDR 安全平台,可能由 24/7 MDR 服务支持,使您能够跨端点、用户、网络和应用程序实现完整、有效的保护和可见性,无论资源、团队规模或技能如何,同时还提供自动检测、关联、分析和响应。

个人和组织都不愿意支付赎金,因为即使支付后,网络团伙也可能不会释放解密密钥,或者恢复操作可能会出现错误和不一致。

网络安全是一个严重的问题,如今它可能会严重损害公司的业务。

今天我们需要立即转变心态,将网络安全视为业务的一个组成部分,而不是发生网络安全事件后才考虑。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/185075.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

javaEE进阶

Cookie 是可以伪造的,比如说学生证是可以伪造的 Session 是不可以伪造的,这是学校系统记录在册的 如何获取 Cookie 我们先用 Servlet 原生的获取 cookie 的方式 我们在浏览器进行访问 但是实际上目前是没有 cookie 的,我们按 F12 进行添加 然后再重新访问,就能在 idea 看到 …

nginx下载安装和日志切割

目录 一、nginx安装配置 1.nginx版本 2.nginx安装配置 3.查看安装后的nginx 4.配置PATH变量 二、日志切割 1.给当前日志文件重命名 2.等待 3.写bash脚本 4.查看日志结果 5.加入crontab定时任务 结语 一、nginx安装配置 1.nginx版本 nginx如今分为商业版&#xff0…

SpringBoot定时任务打成jar 引入到新的项目中后并自动执行

一、springBoot开发定时任务 ①&#xff1a;连接数据库实现新增功能 1. 引入依赖 <dependency><groupId>org.projectlombok</groupId><artifactId>lombok</artifactId><optional>true</optional> </dependency> <dependen…

数据库索引详解

目录 第一章、快速了解索引1.1&#xff09;索引是什么1.2&#xff09;为什么使用索引1.3&#xff09;快速上手创建简单索引 第二章、索引分类2.1&#xff09;按数据结构分类2.1.1&#xff09;树型数据结构的索引①二叉树②B树③B 树&#xff1a;B 树的升级版 2.1.2&#xff09;…

Unity地面交互效果——4、制作地面凹陷轨迹

大家好&#xff0c;我是阿赵。   上一篇介绍了曲面细分着色器的基本用法和思路&#xff0c;这一篇在曲面细分的基础上&#xff0c;制作地面凹陷的轨迹效果。 一、思路分析 这次需要达到的效果是这样的&#xff1a; 从效果上看&#xff0c;这个凹陷在地面下的轨迹&#xff0…

RabbitMQ 死信队列

在MQ中&#xff0c;当消息成为死信&#xff08;Dead message&#xff09;后&#xff0c;消息中间件可以将其从当前队列发送到另一个队列中&#xff0c;这个队列就是死信队列。而在RabbitMQ中&#xff0c;由于有交换机的概念&#xff0c;实际是将死信发送给了死信交换机&#xf…

【VUE+ elementUI 实现动态表头渲染】

VUE elementUI 实现动态表头渲染 1、定义 columns&#xff08;表头数据&#xff09; 和 dataList&#xff08;表格数据&#xff09; data() {return {loading: false,dataList: [{ name: 张三, sex: 男, age: 18 },{ name: 林琳, sex: 女, age: 20 },{ name: 王五, sex: 男, …

基于减法平均算法的无人机航迹规划-附代码

基于减法平均算法的无人机航迹规划 文章目录 基于减法平均算法的无人机航迹规划1.减法平均搜索算法2.无人机飞行环境建模3.无人机航迹规划建模4.实验结果4.1地图创建4.2 航迹规划 5.参考文献6.Matlab代码 摘要&#xff1a;本文主要介绍利用减法平均算法来优化无人机航迹规划。 …

SpringBoot整合Canal+RabbitMQ监听数据变更(对rabbit进行模块封装)

SpringBootCanal(监听MySQL的binlog)RabbitMQ&#xff08;处理保存变更记录&#xff09; 在SpringBoot中采用一种与业务代码解耦合的方式&#xff0c;来实现数据的变更记录&#xff0c;记录的内容是新数据&#xff0c;如果是更新操作还得有旧数据内容。 使用Canal来监听MySQL的…

open clip论文阅读摘要

看下open clip论文 Learning Transferable Visual Models From Natural Language Supervision These results suggest that the aggregate supervision accessible to modern pre-training methods within web-scale collections of text surpasses that of high-quality crowd…

基于React开发的chatgpt网页版(仿chatgpt)

在浏览github的时候发现了一个好玩的项目本项目&#xff0c;是github大神Yidadaa开发的chatgpt网页版&#xff0c;该开源项目是跨平台的&#xff0c;Web / PWA / Linux / Win / MacOS都可以访问。非常有意思&#xff0c;本人就部署了一套&#xff0c;喜欢的同学可以体验一番。 …

Python之字符串、正则表达式练习

目录 1、输出随机字符串2、货币的转换&#xff08;字符串 crr107&#xff09;3、凯撒加密&#xff08;book 实验 19&#xff09;4、字符替换5、检测字母或数字6、纠正字母7、输出英文中所有长度为3个字母的单词 1、输出随机字符串 编写程序&#xff0c;输出由英文字母大小写或…

wpf添加Halcon的窗口控件报错:下列控件已成功添加到工具箱中,但未在活动设计器中启用

报错截图如下&#xff1a; 注意一下新建工程的时候选择wpf应用而不是wpf应用程序。 添加成功的控件&#xff1a;

第一个ARM程序裸板点灯

硬件知识LED原理图 如何点亮一个LED灯&#xff1f; 看原理图&#xff0c;确定控制LED的引脚。看主芯片的芯片手册&#xff0c;确定如何设置控制这个引脚。写程序。 LED有插脚封装的、贴片封装的。 它们长得完全不一样&#xff0c;因此我们在原理图中把它们抽象出来。 点亮…

双通道 H 桥电机驱动芯片AT8833,软硬件兼容替代DRV8833,应用玩具、打印机等应用

上期小编给大家分享了单通道 H 桥电机驱动芯片&#xff0c;现在来讲一讲双通道的驱动芯片。 双通道 H 桥电机驱动芯片能通过控制电机的正反转、速度和停止等功能&#xff0c;实现对电机的精确控制。下面介绍双通道H桥电机驱动芯片的工作原理和特点。 一、工作原理 双通道 H 桥电…

基于单片机的养殖场温度控制系统设计

博主主页&#xff1a;单片机辅导设计 博主简介&#xff1a;专注单片机技术领域和毕业设计项目。 主要内容&#xff1a;毕业设计、简历模板、学习资料、技术咨询。 文章目录 主要介绍一、控制系统设计二、系统方案设计2.1 系统运行方案设计2.1.1 羊舍环境温度的确定 三、 系统仿…

【FastCAE源码阅读6】C++与Python的集成,实现相互调用

分析FastCAE代码之前先看看C与Python如何相互调用的。 一、C调用Python 先写个C调用Python的例子&#xff0c;然后再来看FastCAE集成Python就比较简单了。直接上代码&#xff1a; #include <iostream> #include "python.h"int main() {Py_Initialize();PyRu…

【C语法学习】20 - 文件访问顺序

文章目录 0 前言1 文件位置指示符2 rewind()2.1 函数原型2.2 参数2.3 返回值2.4 使用说明 3 ftell()函数3.1 函数原型3.2 参数3.3 返回值 4 fseek()4.1 函数原型4.2 参数4.3 返回值 5 示例5.1 示例15.2 示例2 0 前言 C语言文件访问分为顺序文件访问和随机文件访问。 1 文件位…

云架构师学习------腾讯云通识-存储与数据库

云架构师学习------腾讯云通识-存储与数据库 云架构师学习------腾讯云通识-存储与数据库存储基础存储服务对象存储-COS产品概述功能概览产品优势 云硬盘-CBS产品概述产品功能产品优势云硬盘类型 文件存储-CFS产品概述产品功能产品优势文件存储类型及性能规格存储类型性能与规格…

react之Component存在的2个问题

问题 只要执行setState()&#xff0c;即使不改变状态数据&#xff0c;组件也会重新render()只当前组件重新render()&#xff0c;就会自动重新render子组件 原因 Component中的shouldComponentUpdate()总是返回true 思路 只有当组件的state或props数据发生改变时才重新rend…