FBI 意外发现 HelloKitty 勒索软件团伙在乌克兰活动
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
据 securityaffairs 12月15日消息,美国联邦调查局(FBI)在调查俄勒冈州一家医疗机构遭受数据泄露事件时,意外发现 HelloKitty 勒索软件团伙(又名 Five Hands)在乌克兰活动。
“7月11日,俄勒冈州麻醉科(OAG, P.C.)遭受了一次网络攻击,导致服务器被短暂锁定。" 俄勒冈州麻醉科发布的数据泄露通知中写道,“10月21日,FBI查获了一个属于乌克兰黑客组织HelloKitty的账户,其中包含 OAG 的患者和雇员档案。FBI 认为 HelloKitty 利用了我们第三方防火墙中的漏洞,使黑客能够进入网络。”
HelloKitty 团伙从今年年初便活跃至今。FBI在11月发布闪光警报中,曾警告私营企业警惕 HelloKitty 勒索软件团伙的演变。根据警报,该勒索软件团伙正在发起分布式拒绝服务 (DDoS) 攻击,作为其勒索活动的一部分。
如果受害者拒绝支付赎金,该勒索软件团伙就会针对他们的网站进行DDoS攻击。
与其他勒索软件团伙一样,HelloKitty 采用的是双重勒索策略。即攻击者会先窃取大量的敏感信息,然后对受害者的数据进行加密,并威胁受害者如果不支付赎金就会公开这些数据。
据了解,HelloKitty 团伙要求受害者以比特币 (BTC) 方式支付赎金。为了达到破坏目标网络的目的,该团伙会利用 SonicWall 漏洞( CVE-2021-20016、CVE-2021-20021、CVE-2021-20022、CVE-2021-2002),或使用受损的凭据等多种技术手段。
今年5月,美国CISA发布关于FiveHands勒索软件的分析报告(AR21-126A)中,从未透露该团伙的可能位置。这次意外发现可能会使 HelloKitty 团伙暂时中止其行动,并将活动地点转移到治安更”放纵“的国家。
参考来源:https://securityaffairs.co/wordpress/125675/cyber-crime/hellokitty-ransomware-ukraine.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
未经明确同意出售用户数据,交友应用Grindr被罚650万欧元
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 12月15日,著名约会交友应用Grindr被挪威数据保护局(DPA)罚款650万欧元(约合人民币4963万),原因是Grindr“严重”违反GDPR规则,未经用户明确同意向广告商出售位置、IP、年龄等用户个人数据。 Grindr未经用户明确同意出售敏感个人信息 挪威DPA国际部负责人Tobias Judin解释,“我们认为,Grindr在没有法律依据的情况下向第三方披露了用户数据并用于广告。这与GDPR的‘有效同意’要求相违背。” 用户被迫同意该公司的隐私政策,但隐私政策中没有询问用户是否同意将其数据用于广告等行为。这些数据包括用户GPS位置、IP地址、广告ID、年龄和性别。由于这是一款为性少数群体提供约会的应用程序,这意味着用户的性取向数据被曝光。 调查起源于挪威消费者委员会在2020年向Grindr提出诉讼,称其正积极向多个第三方出售用户敏感信息。 挪威DPA起初向Grindr开出了860万英镑的罚单,但在Grindr提供相关财务细节并更改应用内的权限许可后,DPA将这一数字降到了650万欧元。但该数字依然是挪威...
- 下一篇
Windows 365 Business现已支持Windows 11 Cloud PC
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 在向 Windows 365 Enterprise 添加 Windows 11 支持 2 个月后,微软宣布 Windows 365 Business 现在也支持 Windows 11 Cloud PC。在添加对 Windows 11 的支持外,微软还宣布了增强管理功能的通用可用性和 Microsoft Graph API 可用性。 请参阅下面的完整更新列表: ● Windows 11 支持:在任何设备上云体验 Windows 11。 Windows 365 商业版为您的用户提供强大、简单且安全的 Windows 11 体验。 ● 增强的管理功能:受益于新的生命周期管理功能,包括在组织级别为用户设备设置默认操作系统 (OS) 和帐户类型,以及在单个云 PC 上的设备级别操作。 ● Microsoft Graph API 可用性:Graph API 可用于 Windows 365 商业版,因此组织可以在服务之上构建额外的功能和自动化。 Windows 365 允许组织安全地将完整的 Windows 体验(包括他们的所有应...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- 设置Eclipse缩进为4个空格,增强代码规范
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- 2048小游戏-低调大师作品
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2更换Tomcat为Jetty,小型站点的福音