暗网市场上出售的廉价勒索软件正在改变黑客的操作方式
攻击者不是向或作为附属机构出售或购买勒索软件,而是以一次性成本创建和出售简单的变体,其他攻击者有时将其视为针对中小企业甚至个人的机会。
攻击者不是向或作为附属机构出售或购买勒索软件,而是以一次性成本创建和出售简单的变体,其他攻击者有时将其视为针对中小企业甚至个人的机会。
周二,联合健康集团 (UnitedHealth Group) 表示,Change Healthcare数据泄露事件已给该公司造成了8.72亿美元的损失,预计随着时间的推移,这一数字将超过16亿美元。
管理员吹嘘自己积累了557,000 个订单和 862,000 个加密交易 ID,尽管承诺“自动加密”功能和数据过期,但这些 ID 从未被删除。
克罗诺斯行动后,LockBit于上周六下午宣布重返勒索软件黑客攻击领域,LockBit领导者LockBitSupp誓言继续开展勒索攻击。
令人惊讶的是,据称受害者的网站似乎仍在运行,没有立即显示 LockBit勒索软件攻击的迹象。据推测,威胁行为者可能以这些公司的数据库为目标,而不是损害其网站的前端。
勒索软件团伙 Qilin在暗网发布的文章包括大约20份文件,主要是合同、发票和员工文件夹的屏幕截图。
据CSV首席执行官路易斯·安德森称,此次事件导致法庭内视听技术网络中断,影响了视频记录、音频记录和转录服务,黑客可能访问了11月1日至12月21日期间一些法庭听证会的录音。
2023 年 5 月 25 日,AlphV/ BlackCat组织声称对此次攻击负责。BlackCat 声称已窃取 4.7 TB 数据并泄露了数十个文件作为黑客攻击的证据。
网络安全研究员 Shiva Parasram 证实,已发布数据文件的链接中至少有一个是 3.4 GB 的公司信息集合,他粗略检查后发现,其中包括一系列个人身份信息,包括护照、公司员工信用卡信息和身份证扫描件以及其他身份证明文件和数据。
检查 Lockbit 在暗网上的泄密博客后发现,这些文件包含大学教职员工的个人数据,例如财富申报和其他税务信息。发布的其他文件包括招标流程表、建筑规划、大学内部文件和完成学业的证书。