提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      每周安全速递¹⁴³|苏格兰环境监管机构遭受勒索软件攻击
      发布时间:2021-01-22 阅读次数: 221 次

      勒索病毒


      1、苏格兰环境监管机构遭受勒索软件攻击


      苏格兰环境保护局(SEPA)证实,其内部系统在平安夜遭到勒索软件攻击。SEPA表示,隔离受损系统后,恢复可能需要很长一段时间,一些受感染的SEPA系统将不得不更换为新的系统。电子邮件系统也受到了勒索软件攻击的影响,目前仍处于关闭状态,一些内部系统和外部数据产品短期内可能会脱机。尽管SEPA并未将攻击归因于任何特定的勒索软件,但Conti勒索软件团伙声称其发起攻击,并已在其泄漏站点上发布了从SEPA盗取数据的7%。




      2、游戏开发商Capcom泄露39万人个人数据


      日本游戏开发商Capcom发布关于数据泄露调查的最新消息,称目前有多达39万人可能受到2020年11月勒索软件攻击的影响。2020年11月2日,Capcom遭到RagnarLocker勒索软件攻击,攻击者声称从公司窃取了1TB数据。Capcom表示,已经确认了16415人个人信息被泄露,受影响的总人数可能达到39万,包含客户、业务合作伙伴和其他外部各方等,泄露的数据可能为名字、地址、电话号码和电子邮件地址的组合。




      3、研究人员发布Conti勒索软件分析报告


      研究人员对Conti勒索软件进行了分析。Conti勒索软件自2020年5月首次出现以来,已经发布了三种版本,并声称成功进行了150多次攻击。Conti也使用双重勒索策略,除要求赎金外,还窃取数据并威胁受害者不支付赎金将泄露数据。Conti不仅会对受感染主机上的文件进行加密,还会通过SMB传播并加密不同主机上的文件。Conti还使用多线程技术,一旦进入网络,就会迅速传播。




      挖矿病毒


      1、针对Linux机器的挖矿活动利用Docker API


      Intezer研究人员介绍了针对Linux机器的挖矿活动。攻击者使用暴露的Docker API端口作为对受害者机器的初始访问媒介。攻击者通过向主机添加自己的SSH密钥并编辑SSH服务配置来建立稳定的SSH连接,以允许密码验证。然后,安装Golang二进制文件,该文件用作门罗币挖矿程序的安装程序,并为其设置配置。

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部