自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

破壞美國輸油管道的勒索軟件組織DarkSide與REvil有染

安全 應(yīng)用安全
近日,安全研究人員發(fā)現(xiàn),對美國東海岸主要輸油管道造成嚴(yán)重破壞的勒索軟件組織DarkSide很可能與攻擊過蘋果和特朗普的勒索軟件團(tuán)伙REvil有關(guān)。

近日,安全研究人員發(fā)現(xiàn),對美國東海岸主要輸油管道造成嚴(yán)重破壞的勒索軟件組織DarkSide很可能與攻擊過蘋果和特朗普的勒索軟件團(tuán)伙REvil有關(guān)。

DarkSide變體首次出現(xiàn)在2020年8月左右,但在運(yùn)營了幾個月后,DarkSide講俄語的所有者像當(dāng)今大多數(shù)勒索軟件組織一樣,向會員開放了它。

[[399482]]

Flashpoint的研究人員近日宣稱,DarkSide的所有者很可能曾經(jīng)是REvil的會員。REvil是最近屢見報道的一個勒索軟件組織,該組織曾試圖勒索蘋果和OEM供應(yīng)商廣達(dá)電腦,是最成功的勒索軟件即服務(wù)之一。

安全研究人員還認(rèn)為,DarkSide本身是基于REvil代碼開發(fā)的。

“贖金通知、壁紙、文件加密擴(kuò)展名和詳細(xì)信息的設(shè)計以及內(nèi)部工作方式都與REvil勒索軟件非常相似,后者是俄羅斯血統(tǒng),并具有廣泛的會員計劃。”Flashpoint聲稱。

FireEye的分析則指出,這兩個RaaS的運(yùn)作存在重疊,但僅是因為有些威脅組織是兩家的共同會員。

據(jù)報道,盡管其官方網(wǎng)站依然無法訪問,但Colonial Pipeline管道運(yùn)營商已在停運(yùn)五天后于周三恢復(fù)運(yùn)營,該公司聲稱在未來幾天內(nèi)仍有可能發(fā)生服務(wù)中斷。

停電迫使一些州宣布緊急狀態(tài),因為大量美國汽車司機(jī)排隊加油,汽油價格飛漲。

調(diào)查人員目前仍在調(diào)查攻擊源頭,去年收購了網(wǎng)絡(luò)安全公司BinaryEdge的網(wǎng)絡(luò)保險提供商Coalition認(rèn)為它可能已經(jīng)找到了“冒煙的槍”。

該公司聲稱Colonial Pipeline在受到攻擊時正在運(yùn)行易受攻擊的Microsoft Exchange Server版本,遠(yuǎn)程掃描顯示,它同時也正在運(yùn)行公開的SNMP、NTP和DNS服務(wù)。

Coalition威脅情報負(fù)責(zé)人Jeremy Turner認(rèn)為:“其他可能性包括互聯(lián)網(wǎng)上暴露的眾多網(wǎng)絡(luò)協(xié)議,以及針對性的、與ICS系統(tǒng)有關(guān)的虛擬化軟件或SSL 虛擬專用網(wǎng)訪問,使用的也是無效證書。”

“總體而言,Colonial Pipeline缺乏必要的安全防護(hù)意識。很容易受到攻擊的弱點(diǎn)包括:在其虛擬專用網(wǎng)上缺乏雙因素身份驗證(這是企業(yè)網(wǎng)絡(luò)安全中最常見的威脅之一),也可能是Exchange服務(wù)器泛攻擊的間接受害者。”

美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)近日已發(fā)布勒索軟件攻擊防護(hù)的最佳實(shí)踐指南。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-05-19 10:48:14

勒索軟件攻擊數(shù)據(jù)泄露

2021-05-11 09:59:12

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2021-05-12 09:38:27

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2021-05-19 11:19:51

安全黑客物流

2021-06-01 10:31:39

勒索軟件攻擊數(shù)據(jù)泄露

2021-06-09 08:23:35

贖金黑客網(wǎng)絡(luò)攻擊

2021-06-04 09:00:14

網(wǎng)絡(luò)勒索網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2021-06-11 10:13:37

比特幣網(wǎng)絡(luò)安全黑客

2021-05-11 09:38:11

勒索軟件攻擊數(shù)據(jù)泄露

2021-05-12 10:03:41

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-05-10 09:59:54

勒索軟件攻擊數(shù)據(jù)泄露

2021-05-13 09:39:44

石油管道運(yùn)輸DarkSide攻擊者

2021-06-24 05:37:46

勒索組織DarkSide網(wǎng)絡(luò)攻擊

2021-05-13 19:20:23

惡意軟件攻擊勒索軟件

2021-05-17 19:05:19

DarkSide黑客攻擊

2021-05-14 12:53:01

勒索軟件黑客攻擊

2021-07-19 06:43:12

REvil勒索軟件網(wǎng)絡(luò)攻擊

2021-05-13 19:29:07

黑客勒索軟件網(wǎng)絡(luò)攻擊

2021-07-14 10:29:30

REvil勒索軟件基礎(chǔ)設(shè)施

2021-10-06 13:55:14

勒索軟件攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號