每周安全速递²⁸⁵|北德克萨斯州市政水务区遭受勒索软件攻击
发布时间:2023-12-01
阅读次数: 884 次
Daixin Team勒索团伙声称攻击了北德克萨斯州市政水务区(NTMWD),将NTMWD添加到其Tor泄漏站点的受害者列表上中,并声称从该机构窃取了大量数据并威胁要发布它。该团伙声称共窃取了33844个文件,包括董事会会议纪要、内部项目文件、人员详细信息、审计报告等数据,并在其网站中发布了窃取文件的列表文件。目前,NTMWD称他们只是电话服务中断,未透露更多信息。
https://securityaffairs.com/154881/cyber-crime/daixin-team-north-texas-municipal-water-district.html?web_view=true
医疗公司Henry Schein再次遭受BlackCat勒索团伙攻击
美国医疗公司Henry Schein本月第二次报告遭到BlackCat/ALPHV勒索软件团伙的网络攻击。11月22日,该公司表示,由BlackCat勒索团伙进行的另一次攻击导致其一些应用程序和电子商务平台再次关闭。近日,公司透露已经恢复了其美国电子商务平台,并预计其加拿大和欧洲平台也将很快恢复在线。Henry Schein已确定事件发生的原因,并且先前披露的BlackCat勒索团伙承认对此次攻击负责。
参考链接:
https://www.bleepingcomputer.com/news/security/healthcare-giant-henry-schein-hit-twice-by-blackcat-ransomware/
DP World集团证实其数据遭到泄露
2023年11月10日,DP World Australia遭受网络攻击。该集团表示,港口于11月13日恢复工作,并于11月17日恢复正常状态。超过三万个集装箱的积压在2023年11月20日完全清除。DP World集团已确认此次事件仅影响其澳大利亚的业务。同时,经过调查后,没有发现任何勒索软件的部署迹象。但是,DP World的调查确定其系统中的数据已被窃取。调查表明客户数据未受影响,但DP World Australia当前和以前雇员的个人信息遭到泄露。目前尚不清楚是谁发动了这次攻击,也没有攻击者声称对此负责。
参考链接:
https://www.bleepingcomputer.com/news/security/dp-world-confirms-data-stolen-in-cyberattack-no-ransomware-used/
斯洛文尼亚的电力公司HSE遭受勒索软件攻击
斯洛文尼亚电力公司Holding Slovenske Elektrarne(HSE)遭受了一次勒索软件攻击,导致其系统被攻击且文件被加密。HSE是斯洛文尼亚最大的发电公司,约占国内生产的60%,被认为是该国的关键基础设施。该公司于11月24日控制住此次事件,到目前为止,该公司尚未收到勒索赎金要求。此事件并未影响电力生产,且未导致运营中断或重大经济损失。有消息称Rhysida勒索团伙是此次事件的幕后黑手,但此消息尚未得到证实。
参考链接:
https://www.bleepingcomputer.com/news/security/slovenias-largest-power-provider-hse-hit-by-ransomware-attack/