随着对峙的继续,更多Medibank数据在暗网上泄露
Medibank在周日发表的一份声明中表示,它知道新数据的发布,据称这些数据包括四个文件,其中包含1496条记录。其中123条记录来自之前发布的文件。
Medibank在周日发表的一份声明中表示,它知道新数据的发布,据称这些数据包括四个文件,其中包含1496条记录。其中123条记录来自之前发布的文件。
在与俄罗斯REvil勒索软件组织相关的暗网博客上,攻击者发布了一个标有“堕胎”的文件,并声称他们已从Medibank勒索1000万美元以防止数据泄露。
REvil勒索软件组织已经发布了大量据称从美的集团窃取的文件,其中包括物理和数字身份的扫描,内部VMware vSphere客户端的截图,几个7zip档案和一个SSH密钥。
REvil集团重新开始运作,或者一个新的勒索软件即服务的组织以某种方式控制了REvil的旧网站并将其指向他们自己的网页?目前还没有明确的答案,我们将继续关注。
在最臭名昭著的勒索软件组织之一REvil的嫌疑人被高调逮捕后,网络犯罪分子越来越担心被执法机构追捕。对暗网聊天记录的分析表明,一些勒索软件附属机构担心执法部门可能会下一个打击他们。
俄罗斯当局已指控至少八人犯有与REvil勒索软件操作有关的罪行,但嫌疑人还没有被指控黑客攻击,而是被指控洗钱。
勒索团伙REvil的网站“Happy Blog”(REvil组织在该网站上发布受害者被盗数据的样本)和与受害者交流的门户网站被重新激活。
网络安全研究人员报告说,该团伙的全部基础设施,从勒索网页到服务器,都已下线,该组织甚至关闭了在暗网上宣传其服务的网页。
情况仍在发展,但有证据表明,REvil遭受了有计划的、同时由运营商自己或通过行业或执法行动对其基础设施的拆除。
该团伙攻击了位于迈阿密的信息技术公司Kaseya,并利用他们的权限侵入该公司的一些客户,引发了连锁反应,使全球数百家公司的电脑迅速瘫痪。