提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      每周安(ān)全速遞²⁸⁹|Akira勒索軟件組織稱其對日産(chǎn)汽車(chē)澳大利亞分(fēn)公(gōng)司發起網絡攻擊
      發布時間:2023-12-29 閱讀次數: 1918 次
      本周熱點事件威脅情報



      1

      Akira勒索軟件組織稱其對日産(chǎn)汽車(chē)澳大利亞分(fēn)公(gōng)司發起網絡攻擊

      Akira 勒索軟件團夥聲稱它侵入了日本汽車(chē)制造商(shāng)日産(chǎn)汽車(chē)澳大利亞分(fēn)公(gōng)司 Nissan Australia 的網絡。Akira 表示,其行動者據稱從該汽車(chē)制造商(shāng)的系統中(zhōng)竊取了約 100GB 的文(wén)件。攻擊者威脅要在網上洩露敏感的業務(wù)和客戶數據,因為(wèi)其與日産(chǎn)的贖金談判失敗。勒索軟件組織表示。“您會在檔案中(zhōng)找到包含員工(gōng)個人信息的文(wén)檔,以及許多(duō)其他(tā)感興趣的内容,例如保密協議、項目、有(yǒu)關客戶和合作(zuò)夥伴的信息等。”2023 年 6 月,Akira 勒索軟件運營商(shāng)開始部署其加密器的 Linux 變體(tǐ),旨在針對企業環境中(zhōng)廣泛使用(yòng)的 VMware ESXi 虛拟機。該勒索軟件組織要求支付 20 萬美元到數百萬美元的贖金,具(jù)體(tǐ)金額取決于被入侵組織的規模。

      圖片

      參考鏈接:

      https://www.bleepingcomputer.com/news/security/nissan-australia-cyberattack-claimed-by-akira-ransomware-gang/


      2

      醫(yī)療軟件提供商(shāng)ESO Solutions遭遇數據洩露影響270萬人

      ESO Solutions 是一家為(wèi)醫(yī)療機構和消防部門提供軟件産(chǎn)品的提供商(shāng),該公(gōng)司透露,由于勒索軟件攻擊,屬于 270 萬患者的數據已被洩露。根據通知,此次入侵發生在 9 月 28 日,在黑客對多(duō)個公(gōng)司系統進行加密之前,導緻數據被洩露。在事件調查過程中(zhōng),ESO Solutions 發現攻擊者訪問了一台包含敏感個人數據的計算機。10 月 23 日,該公(gōng)司确定勒索軟件攻擊造成的數據洩露影響了與其客戶相關的患者,包括美國(guó)的醫(yī)院和診所。暴露的數據類型包括以下内容:全名(míng)、出生日期、電(diàn)話号碼、患者賬号/病曆号碼、受傷類型和日期、診斷信息、治療類型和日期、手續信息、社會安(ān)全号碼 (SSN)。

      圖片

      參考鏈接:

      https://www.tmh.org/news/2023/disclosure-regarding-eso-inc-breach-and-patient-information

      3

      Integris Health患者在該公(gōng)司遭遇網絡攻擊後收到勒索電(diàn)子郵件

      俄克拉荷馬州的 Integris Health 患者收到勒索電(diàn)子郵件,稱他(tā)們的數據在醫(yī)療保健網絡的網絡攻擊中(zhōng)被盜,如果他(tā)們不支付勒索要求,這些數據将被出售給其他(tā)威脅行為(wèi)者。Integris Health 是俄克拉荷馬州最大的非營利性醫(yī)療網絡,在全州運營醫(yī)院、診所和緊急護理(lǐ)服務(wù)。該醫(yī)療保健網絡證實,他(tā)們在 11 月遭受了網絡攻擊,導緻患者數據被盜。INTEGRIS Health 發現某些系統上存在潛在的未經授權的活動,在意識到可(kě)疑活動後,INTEGRIS Health 立即采取措施保護環境,并開始調查活動的性質(zhì)和範圍。調查确定某些文(wén)件可(kě)能(néng)已于 2023 年 11 月 28 日被未經授權的一方訪問。

      圖片

      參考鏈接:

      https://integrisok.com/landing/cyber-event

      4

      攻擊者利用(yòng)Carbanak銀行惡意軟件發起勒索軟件攻擊

      Carbanak的銀行惡意軟件被用(yòng)于勒索軟件攻擊,其策略已更新(xīn)。該惡意軟件已經适應了攻擊供應商(shāng)和技(jì )術,以使其有(yǒu)效性多(duō)樣化。Carbanak 上個月通過新(xīn)的分(fēn)銷鏈返回,并通過受感染的網站進行分(fēn)發,以冒充各種商(shāng)業相關軟件。一些模拟工(gōng)具(jù)包括流行的業務(wù)相關軟件,例如 HubSpot、Veeam 和 Xero。Carbanak至少自 2014 年起就在野外被發現,以其數據洩露和遠(yuǎn)程控制功能(néng)而聞名(míng)。

      圖片

      參考鏈接:

      https://www.nccgroup.com/us/newsroom/ncc-group-monthly-threat-pulse-november-2023/

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部