Pay2Key勒索软件入侵英特尔旗下的Habana Labs并窃取了数据
英特尔旗下的AI处理器开发商哈巴纳实验室(Habana Labs)遭到了网络攻击,攻击者窃取并泄露了数据。
Habana Labs是以色列AI处理器的开发商,该AI处理器可加速数据中心中人工智能的工作载荷。英特尔于2019年12月以约20亿美元的价格收购了该公司。
今天,Pay2Key勒索软件无意间泄露了据说是在一次网络攻击中从Habana Labs窃取的数据,包括Windows域帐户信息、域的DNS区域信息,以及Gerrit开发代码审查系统的文件列表。
除了数据泄露站点上的内容之外,Pay2Key还泄漏了商业文档和源代码图像。
在一份发布到Pay2Key数据泄漏网站的威胁中,威胁者表示,Habana Labs有“72小时来阻止数据的泄漏……”目前尚不清楚要采取什么方式来阻止数据泄漏。
据说这种攻击并不是为了给攻击者带来金钱收入,而是为了减损以色列国家的利益。
BleepingComputer已与Habana Labs取得联系,询问有关该攻击的问题,但没有得到回复。
Pay2Key对近期针对以色列的网络攻击负责
根据以色列网络安全公司Check Point和Profero的报道,Pay2Key是一个相对较新的勒索软件,它是2020年11月针对以色列企业的一系列攻击的幕后黑手。
Profero认为,通过跟踪该组织在伊朗比特币交易所的赎金支付钱包,他们发现来自伊朗的攻击者是勒索软件行动的幕后推手。
@_CPResearch_本周发布了针对以色列中小企业的名为“Pay2Key”的勒索软件的分析报告。有了情报源和最新的CryptoCurrency监视功能,我们已经能够追踪指向伊朗交易所的攻击者的退出策略。pic.twitter.com/64WzsonAjQ -Profero(@ProferoSec)2020年11月11日 |
以色列媒体报道说,攻击者本周进攻了以色列航运和货运软件公司Amital,并利用他们的访问权限在供应链攻击中损害了40家软件公司的客户的利益。
在对攻击时间的响应中,Profero和以色列网络安全公司Security Joes将这些攻击中的IOC与以前Pay2Key攻击中发现的IOC联系了起来。
我们的@ProferoSec和@SecurityJoes联合IR团队已经能够将此前的pay2key勒索软件攻击的基础设施与当前货运渗透联系起来。这是以色列和伊朗之间网络冲突的又一次重大升级。pic.twitter.com/idIWAm8JTb -Profero(@ProferoSec)2020年12月13日 |
Profero首席执行官Omri Moyal警告以色列公司加强对伊朗网络的防御,因为预计近期内伊朗将进一步发动网络攻击。
另一个被称为BlackShadow的威胁者称对近期针对以色列保险公司Shirbit的网络攻击负责,该公司的数据被窃取和泄漏。尽管Shirbit攻击与Pay2Key的攻击相似,但尚不清楚它们之间是否存在关联。
本文翻译自:
https://www.bleepingcomputer.com/news/security/intels-habana-labs-hacked-by-pay2key-ransomware-data-stolen/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
巨额勒索,谁来兜底?与远见者同行
近日,据媒体报道,富士康于2020年11月29日左右在位于墨西哥华雷斯城的富士康CTBG MX生产设施被黑客攻击。自攻击以来,该生产设施的官网已瘫痪。消息人士还透露了勒索软件攻击期间在富士康服务器上创建的勒索信,内容如下所示。 勒索信中提到,不法分子索要1,804.0955个比特币的赎金,按今天的比特币价格折算,约合34,686,000美元(2.3亿人民币)。作为此次攻击的一部分,不法分子声称已加密了约1,200台服务器,窃取了100 GB的未加密文件,并删除了20TB至30 TB的备份内容。过去遭到DoppelPaymer攻击的其他受害者包括康柏(Compal)、墨西哥国家石油公司(PEMEX)、加利福尼亚州托伦斯市、纽卡斯尔大学、乔治亚州霍尔县、班尼杰集团(Banijay Group SAS)和布列塔尼国立高等电信学校(Bretagne Télécom)。 病毒破坏正在加速成为数字化战略的拦路石 一件件勒索事件中,勒索软件在2020年已成为大型企业和组织的头号威胁。2021年,勒索软件可能将继续进化,攻击手段更加复杂,产业化程度不断提高,攻击范围也将扩大,更加难以防范。近几年,各行...
- 下一篇
2021年AI网络安全发展趋势
事实证明,人工智能安全在阻止网络安全威胁和数据泄露方面更为重要。 人工智能处于数字革命的最前沿。人工智能改变我们生活最重要的方式之一就是通过网络安全。对于网络安全而言,人工智能不仅意味着新的机遇,同时也意味着新的挑战,因为道德黑客和黑帽黑客都在利用人工智能技术。 你需要了解2021年网络安全最关键的一些发展趋势,以及企业组织如何保护其官方数据免受黑客和其他恶意行为者的网络攻击。人工智能在打击数据泄露和恶意软件分发方面发挥着越来越重要的作用。 封锁、破产、疫情大流行、业务关闭、裁员以及网络攻击只是过去一年爆发的部分关键危机。不幸的是,我们在2020年目睹了许多悲剧。由于新冠疫情危机,企业组织接受了远程工作的概念,这也导致了许多其他问题。他们开始认识到,人工智能对于解决这些挑战将越来越重要。 随着人们开始大规模地转向远程工作,并且黑客开始使用人工智能技术驱动的恶意软件实施网络攻击,企业组织变得比以往任何时候都更容易受到各种网络威胁的攻击。2021年即将到来,在这一年中,众多网络安全问题将持续上升。 2020年及未来一年人工智能在网络安全方面的趋势 本文将讨论一些重要的网络安全趋势,这些趋势...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS8编译安装MySQL8.0.19
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7