發(fā)布時(shí)間 :2022年07月28日
類型 :勒索軟件



熱門病毒通告
亞信安全熱門病毒綜述 -
Trojan.W97M.CVE202140444.A
該木馬由其它惡意軟件生成或者用戶訪問惡意網(wǎng)站不經(jīng)意下載感染本機(jī),其利用如下漏洞:
該木馬連接到以下網(wǎng)站以下載并執(zhí)行惡意文件:
http://{BLOCKED}i.com/e273caf2ca371919/mountain.html
http://{BLOCKED}i.com/94cc140dcee6068a/help.html
http://{BLOCKED}i.com/e8c76295a5f9acb7/side.html
http://{BLOCKED}i.com/e32c8df2cf6b7a16/specify.html
對(duì)該病毒的防護(hù)可以從下述鏈接中獲取最新版本的病毒碼:17.705.60
https://console.zbox.filez.com/l/2n6wBS

5天內(nèi)不交贖金就公布數(shù)據(jù)!意大利稅務(wù)局遭勒索攻擊
7月25日,黑客組織LockBit宣布從意大利稅務(wù)局竊取了數(shù)據(jù)并索要贖金。據(jù)意媒消息,意稅務(wù)局約78GB數(shù)據(jù)恐已被竊取。
LockBit組織在網(wǎng)上發(fā)布了相關(guān)聲明,要求意稅務(wù)局必須在5天內(nèi)支付贖金。該組織威脅稱,若逾期不付,就將公布他們盜取到的全部文件,包括財(cái)務(wù)報(bào)告和合同等。
據(jù)報(bào)道,LockBit組織是一群在全球范圍內(nèi)通過“勒索軟件”進(jìn)行攻擊的黑客,該黑客組織極其活躍,今年4-6月已進(jìn)行了逾200次黑客攻擊,是公共和私營企業(yè)信息安全的巨大隱患。
勒索病毒之于網(wǎng)絡(luò)安全而言是最大的威脅之一。勒索病毒愈發(fā)“常態(tài)化”甚至“高調(diào)”的攻擊背后,是贖金“水漲船高”的有利可圖,以及攻擊形態(tài)不斷“推陳出新”的巨大變化,那么面對(duì)勒索病毒的天價(jià)贖金,除了交錢,還能怎么辦?點(diǎn)擊下方視頻觀看《亞小信敲黑板》,一起聊聊威脅狩獵的那點(diǎn)事~
亞信安全威脅狩獵服務(wù)

亞信安全威脅狩獵服務(wù),依托EDR高級(jí)威脅檢測及響應(yīng)分析的專家能力,以“早發(fā)現(xiàn)、早診斷、早處置、高質(zhì)量”為優(yōu)勢原則,為用戶提供高級(jí)威脅的溯源分析。真正回答 “誰進(jìn)來了、是敵是友、干了什么”的疑問,徹查并治理“潛伏”的高級(jí)威脅。
電信巨頭T-Mobile同意支付 3.5 億美元和解數(shù)據(jù)泄露集體訴訟
據(jù)相關(guān)報(bào)道,電信巨頭T-Mobile在一份公告中披露,公司就一起與 2021 年盜取部分用戶數(shù)據(jù)的網(wǎng)絡(luò)攻擊有關(guān)的集體訴訟達(dá)成和解協(xié)議。
T-Mobile同意支付3.5億美元(約23.66億元人民幣)來處理集體訴訟原告的索賠,并支付其他相關(guān)費(fèi)用。需要注意的是,這一和解方案仍待法院批準(zhǔn),T-Mobile 預(yù)計(jì)最快將于今年12月獲得批準(zhǔn)。
據(jù)T-Mobile預(yù)計(jì),第二財(cái)季將計(jì)入約4億美元(約27.04億元人民幣)與此相關(guān)的稅前支出。T-Mobile稱已將這筆支出和1.5億美元(約10.14億元人民幣)的數(shù)據(jù)安全支出納入之前的業(yè)績預(yù)期。
某網(wǎng)約車巨頭承認(rèn)隱瞞2016年數(shù)據(jù)被盜事件,換來美檢方不指控
據(jù)報(bào)道,2016年,美國某網(wǎng)約車平臺(tái)發(fā)生了黑客攻擊事件,導(dǎo)致5700萬用戶和司機(jī)的個(gè)人數(shù)據(jù)受到影響。日前,該公司和美國檢方達(dá)成和解協(xié)議,宣布為這次事件承擔(dān)責(zé)任,作為交換,該公司也避免了檢方的刑事罪名指控。
在這份雙方達(dá)成的不指控協(xié)議中,該公司承認(rèn),在2016年11月的黑客襲擊事件發(fā)生后,工作人員并未及時(shí)向美國證券交易委員會(huì)報(bào)告情況,而證交會(huì)之前一直在調(diào)查該公司的數(shù)據(jù)安全問題。
國家網(wǎng)信辦對(duì)滴滴作出網(wǎng)絡(luò)安全審查相關(guān)行政處罰
近日,國家互聯(lián)網(wǎng)信息辦公室依據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《行政處罰法》等法律法規(guī),對(duì)滴滴全球股份有限公司處人民幣80.26億元罰款,對(duì)滴滴全球股份有限公司董事長兼CEO程維、總裁柳青各處人民幣100萬元罰款。
新型間諜軟件CloudMensis針對(duì)蘋果macOS用戶
斯洛伐克網(wǎng)絡(luò)安全公司ESET的網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一個(gè)針對(duì)Apple macOS操作系統(tǒng)的惡意軟件CloudMensis。CloudMensis利用流行的云存儲(chǔ)系統(tǒng),如pCloud、Yandex Disk和 Dropbox,僅用于接收攻擊者的命令和竊取文件。該間諜軟件的功能清楚地表明,其背后攻擊者的意圖是通過竊取文檔、擊鍵和屏幕截圖從受害者的Mac中收集信息。CloudMensis于 2022年4月被發(fā)現(xiàn),用Objective-C編寫,旨在攻擊英特爾和蘋果的半導(dǎo)體架構(gòu)。攻擊的初始感染媒介以及目標(biāo)尚不清楚。
(以上部分資訊來源于網(wǎng)絡(luò))