欧美亚洲综合另类成人|亚洲国产夜色在线观看|中文亚字幕无码视频一区|韩国亚洲精品a在线无码|午夜亚洲一区二区亚洲福利|又粗又硬又黄又大免费观看|人妻少妇被猛烈进入中文字幕|超碰国产精品久久国产精品99

您現(xiàn)在的位置是: 教育 > > 正文

全球熱消息:Rhysida 勒索軟件盜取大量智利軍方文件

時間:2023-06-17 04:50:43 來源:https://www.bleepingcomputer.com/news/security/rhysida-ransomware-leaks-documents-stolen-from-chilean-army/ 責(zé)任編輯:趙寧寧 發(fā)布者:DN032

Bleeping Computer 網(wǎng)站披露,一個名為 Rhysida 的勒索軟件團伙在網(wǎng)上泄露了聲稱從智利軍隊(Ejército de Chile)網(wǎng)絡(luò)中竊取的文件。

智利網(wǎng)絡(luò)安全公司 CronUp 發(fā)布聲明表示智利軍隊于 5 月 29 日證實其系統(tǒng)在 5 月 27 日受到某次網(wǎng)絡(luò)安全事件中的影響。


(資料圖片僅供參考)

網(wǎng)絡(luò)攻擊者入侵系統(tǒng)后,智利方面立刻啟動了網(wǎng)絡(luò)隔離,軍事安全專家開始對受影響系統(tǒng)的進行修復(fù),并向智利參謀長聯(lián)席會議計算機安全事件響應(yīng)小組(CSIRT)和國防部報告了這一事件。巧合的是,網(wǎng)絡(luò)攻擊事件披露幾天后,當(dāng)?shù)孛襟w報道稱一名陸軍下士因參與勒索軟件攻擊被捕。

智利軍方大量數(shù)據(jù)被盜

成功盜取數(shù)據(jù)后,Rhysida 勒索軟件團伙將其添加到數(shù)據(jù)泄露網(wǎng)站,囂張的表示這些數(shù)據(jù)僅僅占從智利軍隊網(wǎng)絡(luò)竊取的所有數(shù)據(jù)的 30%??膳碌氖?,CronUp 安全研究員 Germán Fernández 指出 Rhysida 勒索軟件發(fā)布了約 36 萬份智利軍隊文件。(如果真是 30%,意味著智利軍方被盜 100 多萬份文件!)

Rhysida 在泄密網(wǎng)站上公布的部分智利軍隊文件(Bleeping Computer)

2023 年 5 月 17 日,MalwareHunterTeam 首次發(fā)現(xiàn) Rhysida 勒索軟件團伙,該團伙自稱是一個 "網(wǎng)絡(luò)安全團隊",旨在幫助受害者保護他們的網(wǎng)絡(luò)安全。自此以后,Rhysida 勒索軟件團伙陸續(xù)在其暗網(wǎng)數(shù)據(jù)泄露網(wǎng)站上“增加”了 8 名受害者,并公布了其中 5 人的被盜數(shù)據(jù)。

SentinelOne 聲稱 Rhysida 威脅攻擊者在部署 Cobalt Strike 或類似指揮控制(C2)框架后,通過網(wǎng)絡(luò)釣魚攻擊破壞目標(biāo)網(wǎng)絡(luò),并在受損系統(tǒng)中投放有效載荷。

安全研究人員分析樣本結(jié)果顯示,該團伙的惡意軟件使用 ChaCha20 算法(據(jù)悉因為缺少大多數(shù)其他勒索軟件的默認(rèn)功能,該算法仍在開發(fā)中),執(zhí)行后,會啟動 cmd.exe 窗口,開始掃描本地驅(qū)動器,并在加密受害者文件后“投放”名為 CriticalBreachDetected.PDF 的 PDF 贖金筆記。

Rhysida 贖金筆記(BleepingComputer)

一旦遭受攻擊,受害者會被重定向到該團伙的 Tor 泄漏門戶,在這里受害者被告知輸入贖金筆記中的唯一標(biāo)識符,以獲得付款說明。

文章來源:https://www.bleepingcomputer.com/news/security/rhysida-ransomware-leaks-documents-stolen-from-chilean-army/

標(biāo)簽:

搶先讀

相關(guān)文章

熱文推薦

精彩放送

關(guān)于我們| 聯(lián)系我們| 投稿合作| 法律聲明| 廣告投放

版權(quán)所有© 2011-2023  產(chǎn)業(yè)研究網(wǎng)  www.ty3637.com

所載文章、數(shù)據(jù)僅供參考.本站不作任何非法律允許范圍內(nèi)服務(wù)!

聯(lián)系我們:39 60 29 14 2 @qq.com

皖I(lǐng)CP備2022009963號-13