本周热点事件威胁情报
1、密西西比大学医学中心在遭受勒索软件攻击后恢复正常运营
密西西比大学医学中心(UMMC)表示,在勒索软件攻击导致电子病历访问受阻及多项IT系统瘫痪的9天后,目前已恢复正常运营。虽然目前尚无勒索组织宣称对此事负责,但医院官员在新闻发布会上透露他们已与攻击者取得了联系。目前,UMMC正在联邦调查局和美国网络安全与基础设施安全局的协助下对该事件展开调查。
参考链接:
https://www.bleepingcomputer.com/news/security/mississippi-medical-center-reopens-clinics-hit-by-ransomware-attack/
2、阿克苏诺贝尔确认其美国分支机构遭Anubis勒索软件攻击
跨国涂料巨头阿克苏诺贝尔(AkzoNobel)证实,攻击者入侵了其位于美国的一个分支机构的网络。在Anubis勒索组织泄露相关数据后,该公司发言人表示,入侵行为已被控制且影响范围有限。Anubis勒索组织声称从阿克苏诺贝尔窃取了170GB数据,包含近17万个文件。该勒索组织在其泄露网站上发布了部分数据样本,包括选定文件的截图和被盗文件清单。阿克苏诺贝尔未透露是否与攻击者进行了接触。
参考链接:
https://www.bleepingcomputer.com/news/security/paint-maker-giant-akzonobel-confirms-cyberattack-on-us-site/
3、Qilin勒索组织声称入侵LISI Group
Qilin勒索组织声称已入侵空客和波音的一家法国关键供应商,该组织在其暗网泄露网站上发布了这一声明。该公司尚未确认此次事件。研究人员检查了Qilin提供的用于证明数据泄露的样本,这些样本包括:追溯至2016年的银行转账截图、销售计划和内部商业文件、包含银行账户详情的文件(据推测属于该公司)、员工同意书和保密协议、供应合同、包含员工全名和联系方式的文档、与合作伙伴公司相关的文件。
参考链接:
https://cybernews.com/security/qilin-lisi-group-ransomware-breach/
4、夏威夷大学癌症中心证实勒索软件攻击导致数据泄露
夏威夷大学癌症中心表示,由于去年其流行病学部门遭遇勒索软件攻击,多达120万人的信息遭到泄露。这起事件最早于2025年8月31日被发现。被盗信息位于支持癌症中心流行病学研究业务的特定服务器上的部分研究文件中。此次勒索软件攻击未影响该中心的临床试验业务、患者护理或任何其他部门持有的信息。校方官员声称,没有证据表明任何信息已被发布、分享或滥用。目前尚未确认发起攻击的组织身份。
参考链接:
https://therecord.media/university-of-hawaii-ransomware-data-breach
5、Lazarus组织伙同Medusa勒索软件攻击医疗机构
与朝鲜有关的Lazarus(又名Diamond Sleet、Pompilus)被观察到在针对中东目标的攻击中使用Medusa勒索软件。Medusa于2023年首次出现,已宣称发动366起以上勒索攻击,平均赎金约26万美元。受害者包括心理健康非营利组织和自闭症教育机构。报告指出,部分攻击可能由Medusa关联团伙执行,尚不清楚是否全部由Lazarus主导。此前同样具备朝鲜背景的攻击组织Moonstone Sleet也曾从自研勒索软件转向使用Qilin勒索软件变种。
参考链接:
https://www.broadcom.com/support/security-center/protection-bulletin/medusa-ransomware-distributed-by-the-lazarus-threat-group