勒索软件开始对NRA进行攻击
一个与俄罗斯有关的勒索软件团伙称在针对这个团体的勒索软件攻击中窃取了美国全国步枪协会(NRA)的数据,并且该团体拒绝对这一情况发表评论。同时Grief勒索软件团伙在其数据泄露网站上将NRA组织内部的数据进行了公布。
Grief与俄罗斯臭名昭著的网络犯罪组织Evil Corp有密切联系,在最近的一次勒索软件攻击案件中出现了。
该组织在其泄密网站上展示了包含美国税务信息和投资金额的Excel电子表格的截图。根据某新闻网站报道,他们还发布了一个2.7MB的档案,文件名为 "National Grants.zip"。据报道,Grief声称,该档案包含了NRA的拨款申请。
NRA不愿发表任何评论
NRA是一个民权组织,该组织的宗旨是为了保护人们在第二修正案中的权利,或携带武器的权利。该组织长期以来一直受到那些支持减少美国枪支暴力的人的政治批判,因为即使在与枪支有关的犯罪和死亡率不断上升的情况下,它的立场仍然是反对严格的枪支管制法律。
NRA决定暂时不对Grief的说法发表任何评论。该组织在其推特账户上发布了一份由NRA常务董事安德鲁-阿鲁兰丹姆(Andrew Arulanandam)撰写的声明,声称在声明中并没有讨论与电子安全有关的事项。
然而,NRA采取了更为特别的措施来保护有关其成员、捐助者的信息,这样做可以防止信息被秘密篡改泄露。
一位安全专家指出,即使这样做该组织也很难免受网络攻击的影响,他建议NRA应该采取更为严格的防御性安全措施来保护其敏感数据。
网络安全专家认为,防止勒索软件攻击比出事故后再应对它要好很多。确保系统的安全配置,修补漏洞,并且尽可能地培训用户发现识别网络钓鱼攻击,这可以在很大程度上使攻击者的攻击更加困难。
改变策略
这段时间以来,勒索软件集团的攻击已经变得越来越猖狂,并成功的攻击了许多高知名度的公司和关键基础设施。安全专家们观察到,即使该组织选择在这个时候不披露任何细节或承认这一事件,Grief对NRA进行勒索软件攻击的可能性也是很大的。
事实上,另一位安全专家猜想,也许正是该组织对此事的处理方式使得Grief在NRA自行修补漏洞之前披露了攻击的事实。如果目标组织在一定时间后拒绝支付赎金,勒索软件集团通常会在其网站上披露数据。
安全研究员指出,随着人们对安全意识的提高和大量的安全备份措施来帮助公司在攻击后恢复数据,攻击者很有可能会转变他们的回应方法。这种方法可能会导致客户的数据泄露,数据的保密性被破坏,甚至会导致公众安全事件。
他补充说,如果目标组织想悄悄地处理这个事件,或者如果泄露的文件包含一些见不得人的信息的话,就很可能会出现这种情况。
本文翻译自:https://threatpost.com/grief-ransomware-nra/175850/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2021年第三季度APT趋势报告(上)
四年多来,卡巴斯基的全球研究和分析团队(GReAT)一直在发布高级持续攻击(APT)活动的季度摘要,这些摘要基于他们的攻击情报研究。 最值得注意的发现 去年12月报道的SolarWinds事件之所以引人注目,是因为攻击者极其小心,受害者的身份也备受瞩目。有证据表明,此次攻击的幕后主使DarkHalo(又名Nobelium) 已经在 OrionIT 的网络中花费了六个月的时间来完善他们的攻击。今年 6 月,也就是基于SolarWinds 开发的 DarkHalo的六个多月后,研究人员观察到了一个独联体成员国的多个政府区域的 DNS 劫持事件,这使得攻击者可以将流量从政府邮件服务器重定向到他们控制的计算机上,这可能是通过获取凭据来实现的受害者登记员的控制面板。当受害者试图访问他们的公司邮件时,他们被重定向到一个伪造的网络页面。随后,他们被诱骗下载了以前未知的恶意软件。这个被称为 Tomiris 的后门与 DarkHalo 去年使用的第二阶段恶意软件 Sunshuttle(又名 GoldMax)有许多相似之处。然而,Tomiris 和 Kazuar 之间也存在许多重叠,Kazuar 是一个与...
- 下一篇
2021年CISO应关注的五个工作目标
面对紧张的预算和资源,可供企业组织使用的安全措施有限。因此,企业组织需要根据战略目标对安全措施进行优先级排序。但现实中,由于诸多原因,企业组织的总体安全目标并不明确,在这种情况下,企业组织可以尝试“日拱一卒”,制定阶段性的局部目标。 2021年CISO(首席信息安全官)应该重点关注的五个工作目标: 创建网络钓鱼防范计划 无线通信公司Verizon在其DBIR 2021数据泄露报告中指出,网络钓鱼仍然是网络攻击最常用的手段,在2020年甚至更为流行,占攻击事件的36%。远高于一年前的25%,这一增长反映了2020年上半年与新冠肺炎疫情相关网络钓鱼诱饵的涌入。面对网络钓鱼攻击的日益增长,CISO和其他安全专业人员需要优先创建反网络钓鱼程序。 网络钓鱼攻击会针对业务人员发送以假乱真的信息,并使用心理战术营造紧迫感,促使收件人点击。因此,企业组织需要对员工进行网络钓鱼方面的教育,确保企业组织内从人力资源、法律到研发部门的每个人都了解要查找的危险信号、如何报告可疑消息以及避免单击链接或打开网络钓鱼电子邮件中包含的文件。 重新审视漏洞管理 Verizon在其DBIR 2021中发现,与利用较新漏洞...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8编译安装MySQL8.0.19
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装