FBI警告:Conti勒索软件袭击了16个美国健康和紧急服务机构
近几年,勒索软件攻击的情况越来越严重,最近的受攻击对象包括了国家和地方政府、医院、警察部门和关键基础设施等。Conti是活跃于这股攻击浪潮中的勒索软件之一,它于2020年7月作为个人的勒索软件即服务(RaaS)开始运营,此外还通过推出数据泄露网站加入了双重勒索的大潮。
根据勒索软件恢复公司Coveware上个月发表的分析报告,Conti是第二大流行的勒索软件,占2021年第一季度所有勒索软件攻击的10.2%。前几日闹得轰轰烈烈的爱尔兰卫生服务执行局(HSE)攻击事件也是其所为。
众所周知,Conti的使用者在利用被破坏的用户凭证部署和执行赎金软件有效载荷之前,会渗透到企业网络中,并利用Cobalt Strike信标横向传播,加密文件的扩展名为".FEEDC"。FBI表示,武器化的恶意电子邮件链接、附件或被盗的远程桌面协议(RDP)凭证是该组织用来在目标网络上获得最初立足点的有利工具。
FBI还表示:
"在部署Conti勒索软件之前,这些攻击者会花费平均四天到三周的时间在受害者的网络中进行观察。并且,赎金数额也是为每个受害者量身定做的,最近的要求高达2500万美元。” |

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
loginsight 2.0.0 发布,通用日志分析工具
看日志不方便、思路混乱,让我开始了创作loginsight的旅程。截止v1.5.0累积获得¥200余的赞助,让我看到了这款工具继续前行的意义。 时隔数月,经两稿的代码架构设计,v2.0.0终于完成。 更新日志 多标签页支持:可以在一个窗口内同时查看多个日志了。 多个过滤窗支持:可以同时查看多个过滤词的过滤结果 嵌套过滤支持:可以对过滤窗的内容再次指定关键词过滤 全新解析机制:为了修复一些莫名其妙的问题,彻底重写了底层的文件解析机制 多线程加速:充分发挥机器性能,走出“单核”困境 上线了官网:www.loginsight.top 开发计划 这次重构,为将来扩展新功能带来了便捷。一些大的开发计划如下: 支持更多的日志源:如直接打开服务器上日志、打开adb日志、显示后台进程日志等待 时间线功能增强:分组、增强和日志窗口的融合、导出前可调序、涂鸦等 日志格式化高亮 智能分析、领域分析 开源困境是个人开发者之殇。想法很多,时间很少;喝彩很多,支持很少。 为了能更好的发展这个开源项目,我决定开启商业版计划,新功能将在商业版上优先支持,并延后一段时间同步到开源版本上。视具体情况,可能会保留一些商业版...
- 下一篇
遭遇黑客攻击后 索尼宣布《LittleBigPlanet》服务器暂时下线
在遭遇针对游戏社区而不是游戏本身的新一轮攻击之后,索尼已经暂时关闭了LittleBigPlanet(《小小星球》)的服务器。LittleBigPlanet账户在宣布这一消息的Twitter帖子中说,"由于最近攻击的严重性,我们没有其他选择,只能暂时关闭游戏服务器。" "我们不会对这些攻击掉以轻心,"该帖子继续说,"特别是当他们针对我们忠诚的社区成员时。" 虽然帖子没有明确说这些攻击包括什么,但Eurogamer报道说平台上散布的"攻击性信息"是原因。 最近的一个Reddit帖子证实了这一点,它声称黑客已经找到了一种方法,通过错误信息在游戏中显示攻击性信息。不管这是否是服务器中断的唯一原因,索尼和Sumo Digital显然在认真对待这个问题。 LittleBigPlanet对服务器中断并不让我们感到陌生,之前在3月份游戏服务器就曾因持续的DDOS攻击而遭受 "技术问题"。由于这次新的攻击是在服务器刚刚恢复在线后发生的,所以不知道这次他们可能会瘫痪多久。
相关文章
文章评论
共有0条评论来说两句吧...