亚洲精品无码乱码成人|最近中文字幕免费大全|日韩欧美卡一卡二卡新区|熟妇性饥渴一区二区三区|久久久久无码精品国产AV|欧美日韩国产va在线观看|久久精品一本到99热动态图|99国产精品欧美一区二区三区

您現(xiàn)在的位置是: 教育 > > 正文

全球熱消息:Rhysida 勒索軟件盜取大量智利軍方文件

時間:2023-06-17 04:50:43 來源:https://www.bleepingcomputer.com/news/security/rhysida-ransomware-leaks-documents-stolen-from-chilean-army/ 責任編輯:趙寧寧 發(fā)布者:DN032

Bleeping Computer 網(wǎng)站披露,一個名為 Rhysida 的勒索軟件團伙在網(wǎng)上泄露了聲稱從智利軍隊(Ejército de Chile)網(wǎng)絡中竊取的文件。

智利網(wǎng)絡安全公司 CronUp 發(fā)布聲明表示智利軍隊于 5 月 29 日證實其系統(tǒng)在 5 月 27 日受到某次網(wǎng)絡安全事件中的影響。


(資料圖片僅供參考)

網(wǎng)絡攻擊者入侵系統(tǒng)后,智利方面立刻啟動了網(wǎng)絡隔離,軍事安全專家開始對受影響系統(tǒng)的進行修復,并向智利參謀長聯(lián)席會議計算機安全事件響應小組(CSIRT)和國防部報告了這一事件。巧合的是,網(wǎng)絡攻擊事件披露幾天后,當?shù)孛襟w報道稱一名陸軍下士因參與勒索軟件攻擊被捕。

智利軍方大量數(shù)據(jù)被盜

成功盜取數(shù)據(jù)后,Rhysida 勒索軟件團伙將其添加到數(shù)據(jù)泄露網(wǎng)站,囂張的表示這些數(shù)據(jù)僅僅占從智利軍隊網(wǎng)絡竊取的所有數(shù)據(jù)的 30%??膳碌氖牵珻ronUp 安全研究員 Germán Fernández 指出 Rhysida 勒索軟件發(fā)布了約 36 萬份智利軍隊文件。(如果真是 30%,意味著智利軍方被盜 100 多萬份文件?。?/p>

Rhysida 在泄密網(wǎng)站上公布的部分智利軍隊文件(Bleeping Computer)

2023 年 5 月 17 日,MalwareHunterTeam 首次發(fā)現(xiàn) Rhysida 勒索軟件團伙,該團伙自稱是一個 "網(wǎng)絡安全團隊",旨在幫助受害者保護他們的網(wǎng)絡安全。自此以后,Rhysida 勒索軟件團伙陸續(xù)在其暗網(wǎng)數(shù)據(jù)泄露網(wǎng)站上“增加”了 8 名受害者,并公布了其中 5 人的被盜數(shù)據(jù)。

SentinelOne 聲稱 Rhysida 威脅攻擊者在部署 Cobalt Strike 或類似指揮控制(C2)框架后,通過網(wǎng)絡釣魚攻擊破壞目標網(wǎng)絡,并在受損系統(tǒng)中投放有效載荷。

安全研究人員分析樣本結(jié)果顯示,該團伙的惡意軟件使用 ChaCha20 算法(據(jù)悉因為缺少大多數(shù)其他勒索軟件的默認功能,該算法仍在開發(fā)中),執(zhí)行后,會啟動 cmd.exe 窗口,開始掃描本地驅(qū)動器,并在加密受害者文件后“投放”名為 CriticalBreachDetected.PDF 的 PDF 贖金筆記。

Rhysida 贖金筆記(BleepingComputer)

一旦遭受攻擊,受害者會被重定向到該團伙的 Tor 泄漏門戶,在這里受害者被告知輸入贖金筆記中的唯一標識符,以獲得付款說明。

文章來源:https://www.bleepingcomputer.com/news/security/rhysida-ransomware-leaks-documents-stolen-from-chilean-army/

標簽:

搶先讀

相關(guān)文章

熱文推薦

精彩放送

關(guān)于我們| 聯(lián)系我們| 投稿合作| 法律聲明| 廣告投放

版權(quán)所有© 2011-2023  產(chǎn)業(yè)研究網(wǎng)  www.www-332159.com

所載文章、數(shù)據(jù)僅供參考.本站不作任何非法律允許范圍內(nèi)服務!

聯(lián)系我們:39 60 29 14 2 @qq.com

皖I(lǐng)CP備2022009963號-13