了解江民最新動態(tài)
2021-10-29?來源:安全資訊
1、以色列勒索軟件攻擊猛增600%,Windows成最大受害者 VirusTotal 發(fā)布的首份勒索軟件報告指出,2020 年和 2021 年上半年活躍的勒索軟件組織多達 130 個。其中以色列的勒索軟件攻擊在過去
VirusTotal 發(fā)布的首份勒索軟件報告指出,2020 年和 2021 年上半年活躍的勒索軟件組織多達 130 個。其中以色列的勒索軟件攻擊在過去 18 個月中增加了 600%,位居受影響國家/地區(qū)榜首。之后依次為韓國、越南、中國、新加坡、印度、哈薩克斯坦、菲律賓、伊朗和英國。其中,最容易遭受攻擊的操作系統(tǒng)當屬 Windows。
近日,俄羅斯勒索軟件集團Fin7成立了假公司,以招募技術(shù)工人來擴大其犯罪企業(yè)。Fin7 與針對全球數(shù)百家公司的黑客攻擊有關(guān),目標是主要零售商使用的銷售點系統(tǒng)。據(jù)外媒報道,該集團創(chuàng)建的惡意軟件極可能參與了今年 5 月份讓美國最大的燃料管道之一陷入癱瘓的事件。
近日,超過260萬份的TikTok和Instagram檔案中的3.6GB社交媒體用戶資料暴露在網(wǎng)上,這些數(shù)據(jù)位于配置錯誤的Elasticsearch服務(wù)器上,且沒有任何密碼保護或加密,此次泄密也可能對網(wǎng)絡(luò)罪犯有利,他們可以通過在一個地方收集大量用戶信息來加速大規(guī)模社會工程和欺詐活動。
伊朗國家石油產(chǎn)品分銷公司(NIOPDC)旗下享受政府補貼價格的加油管理系統(tǒng)遭遇網(wǎng)絡(luò)攻擊,導(dǎo)致全國多地系統(tǒng)停止服務(wù),此外,多處電子廣告牌上的信息也被篡改。
總部位于日本的通信巨頭,Line公司的通信和支付APP在東南亞擁有數(shù)百萬的用戶。
(以上內(nèi)容來源于網(wǎng)絡(luò)、江民赤豹網(wǎng)絡(luò)安全實驗室,若有侵權(quán)請聯(lián)系刪除~)
勒索軟件的前身——PC Cyborg
AIDS trojan是世界上第一個被載入史冊的勒索軟件,由PC Cyborg犯罪團伙于1989年利用軟盤開發(fā)了這款勒索軟件(亦稱“PC Cyborg木馬”)。這個軟件偽裝成評估受艾滋病毒感染風(fēng)險的工具,一旦感染將隱藏磁盤的多個目錄,C 盤的全部文件名也會被加密,要求用戶向“PC Cyborg”公司位于巴拿馬的郵箱寄去189 美元以解鎖系統(tǒng)。