99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

幽靈勒索軟件入侵了 70 個國家的組織機構

0
分享至


CISA 和 FBI 表示,部署“幽靈”勒索軟件的攻擊者已入侵了來自 70 多個國家多個行業領域的受害者,其中包括關鍵基礎設施組織。

受影響的其他行業包括醫療保健、政府、教育、科技、制造業以及眾多中小型企業。

CISA、FBI 以及 MS-ISAC 聯合發布的一份咨詢報告稱:“自 2021 年初開始,幽靈黑客開始攻擊那些互聯網服務所運行的軟件和固件版本過時的受害者。”目前,這種對存在漏洞的網絡不加區分的攻擊已導致全球 70 多個國家的組織受到侵害。

幽靈勒索軟件的運營者經常更換其惡意軟件可執行文件,更改加密文件的擴展名,修改勒索信的內容,并使用多個電子郵件地址進行勒索溝通,導致該組織的歸屬很難被及時確定。

與該組織有關聯的名稱包括 Ghost、Cring、Crypt3r、 Phantom、 Strike、 Hello、 Wickrme、HsHarada、和 Rapture。其攻擊中使用的勒索軟件樣本包括“Cring.exe”“Ghost.exe”“ ElysiumO.exe” 和“Locker.exe”。

這個以盈利為目的的勒索軟件團伙利用公開可獲取的代碼來攻擊存在安全漏洞的服務器。他們針對的是 Fortinet(CVE-2018-13379)、ColdFusion(CVE-2010-2861、CVE-2009-3960)和 Exchange(CVE-2021-34473、CVE-2021-34523、CVE-2021-31207)中未修補的漏洞。

為防范幽靈勒索軟件攻擊,建議網絡防御人員采取以下措施:

1.定期和異地備份不能被勒索軟件加密的系統;

2.盡快修補操作系統、軟件和固件漏洞;

3.重點關注幽靈勒索軟件針對的安全漏洞(即CVE-2018-13379、CVE-2010-2861、CVE-2009-3960、CVE-2021-34473、CVE-2021-34523、CVE-2021-31207);

4.分割網絡以限制受感染設備的橫向移動;

5.對所有特權帳戶和電子郵件服務帳戶實施防網絡釣魚的多因素身份驗證(MFA)。

Amigo_A和Swisscom的CSIRT團隊在2021年初首次發現Ghost勒索軟件后,他們的運營商就開始投放定制的Mimikatz樣本,然后是CobaltStrike信標,并使用合法的Windows CertUtil證書管理器部署勒索軟件有效載荷,以繞過安全軟件。

除了在Ghost勒索軟件攻擊中被用于初始訪問之外,國家支持的黑客組織還掃描了易受攻擊的Fortinet SSL VPN設備,并針對CVE-2018-13379漏洞進行了攻擊。

攻擊者還濫用了同樣的安全漏洞,破壞了可以通過互聯網訪問的美國選舉支持系統。

Fortinet在2019年8月、2020年7月、2020年11月和2021年4月多次警告客戶,要針對CVE-2018-13379給SSL VPN設備打補丁。

CISA、FBI和MS-ISAC本周發布的聯合咨詢報告還包括妥協指標(ioc)、戰術、技術和程序(TTPs),以及與FBI調查期間發現的幽靈勒索軟件活動相關的檢測方法(最近在2025年1月)。

參考及來源:https://www.bleepingcomputer.com/news/security/cisa-and-fbi-ghost-ransomware-breached-orgs-in-70-countries/

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
“秦嵐”太豐滿了,在海邊穿抹胸都兜不住,我感慨自律的女人真美

“秦嵐”太豐滿了,在海邊穿抹胸都兜不住,我感慨自律的女人真美

蓓小西
2025-04-17 12:34:12
2025-05-08 10:03:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯網安全新視界
7826文章數 10526關注度
往期回顧 全部

科技要聞

蘋果宣布重大計劃 谷歌市值蒸發1500億美元

頭條要聞

國泰航空空姐誤給3歲男童白葡萄酒 家屬:她一直未道歉

頭條要聞

國泰航空空姐誤給3歲男童白葡萄酒 家屬:她一直未道歉

體育要聞

未來是你們這些年輕人的,但現在還不行!

娛樂要聞

出道15年零緋聞,被劉濤贊揚演技的他

財經要聞

特朗普修改AI芯片出口管制?美商務部回應

汽車要聞

《臺州宣言》再進一步 吉利汽車將全資控股極氪

態度原創

房產
本地
時尚
數碼
公開課

房產要聞

刺激!這波大利好,新老買房客,都贏麻了!

本地新聞

為什么太行山上長滿了韓國人?

從 “白粥姐” 到 “妖妃” 逆襲!王楚然靠美貌殺回內娛頂流?

數碼要聞

一季度中國智能平板線上銷量上漲22.6% 果華米排前三

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 滦南县| 双桥区| 甘肃省| 临桂县| 甘南县| 庄浪县| 兴仁县| 麟游县| 潼关县| 彰化市| 澳门| 栖霞市| 温泉县| 彰化县| 贵阳市| 武宣县| 雅安市| 丹巴县| 黔江区| 平湖市| 鄂托克旗| 霍林郭勒市| 尚义县| 特克斯县| 台南市| 洱源县| 兴业县| 南阳市| 富阳市| 嘉义市| 武汉市| 余姚市| 沾益县| 武义县| 威宁| 吉隆县| 沈丘县| 方山县| 平遥县| 盈江县| 宝清县|