自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Rhysida 勒索軟件盜取大量智利軍方文件

安全
一個名為 Rhysida 的勒索軟件團(tuán)伙在網(wǎng)上泄露了聲稱從智利軍隊(Ejército de Chile)網(wǎng)絡(luò)中竊取的文件。

Bleeping Computer 網(wǎng)站披露,一個名為 Rhysida 的勒索軟件團(tuán)伙在網(wǎng)上泄露了聲稱從智利軍隊(Ejército de Chile)網(wǎng)絡(luò)中竊取的文件。

智利網(wǎng)絡(luò)安全公司 CronUp 發(fā)布聲明表示智利軍隊于 5 月 29 日證實其系統(tǒng)在 5 月 27 日受到某次網(wǎng)絡(luò)安全事件中的影響。

網(wǎng)絡(luò)攻擊者入侵系統(tǒng)后,智利方面立刻啟動了網(wǎng)絡(luò)隔離,軍事安全專家開始對受影響系統(tǒng)的進(jìn)行修復(fù),并向智利參謀長聯(lián)席會議計算機(jī)安全事件響應(yīng)小組(CSIRT)和國防部報告了這一事件。巧合的是,網(wǎng)絡(luò)攻擊事件披露幾天后,當(dāng)?shù)孛襟w報道稱一名陸軍下士因參與勒索軟件攻擊被捕。

智利軍方大量數(shù)據(jù)被盜

成功盜取數(shù)據(jù)后,Rhysida 勒索軟件團(tuán)伙將其添加到數(shù)據(jù)泄露網(wǎng)站,囂張的表示這些數(shù)據(jù)僅僅占從智利軍隊網(wǎng)絡(luò)竊取的所有數(shù)據(jù)的 30%??膳碌氖牵珻ronUp 安全研究員 Germán Fernández 指出 Rhysida 勒索軟件發(fā)布了約 36 萬份智利軍隊文件。(如果真是 30%,意味著智利軍方被盜 100 多萬份文件?。?/p>

1686883214_648bcb8eb8524ce5151e5.png!small

Rhysida 在泄密網(wǎng)站上公布的部分智利軍隊文件(Bleeping Computer)

2023 年 5 月 17 日,MalwareHunterTeam 首次發(fā)現(xiàn) Rhysida 勒索軟件團(tuán)伙,該團(tuán)伙自稱是一個 "網(wǎng)絡(luò)安全團(tuán)隊",旨在幫助受害者保護(hù)他們的網(wǎng)絡(luò)安全。自此以后,Rhysida 勒索軟件團(tuán)伙陸續(xù)在其暗網(wǎng)數(shù)據(jù)泄露網(wǎng)站上“增加”了 8 名受害者,并公布了其中 5 人的被盜數(shù)據(jù)。

SentinelOne 聲稱 Rhysida 威脅攻擊者在部署 Cobalt Strike 或類似指揮控制(C2)框架后,通過網(wǎng)絡(luò)釣魚攻擊破壞目標(biāo)網(wǎng)絡(luò),并在受損系統(tǒng)中投放有效載荷。

安全研究人員分析樣本結(jié)果顯示,該團(tuán)伙的惡意軟件使用 ChaCha20 算法(據(jù)悉因為缺少大多數(shù)其他勒索軟件的默認(rèn)功能,該算法仍在開發(fā)中),執(zhí)行后,會啟動 cmd.exe 窗口,開始掃描本地驅(qū)動器,并在加密受害者文件后“投放”名為 CriticalBreachDetected.PDF 的 PDF 贖金筆記。

1686883224_648bcb985d47ca484f466.png!small

Rhysida 贖金筆記(BleepingComputer)

一旦遭受攻擊,受害者會被重定向到該團(tuán)伙的 Tor 泄漏門戶,在這里受害者被告知輸入贖金筆記中的唯一標(biāo)識符,以獲得付款說明。

文章來源:https://www.bleepingcomputer.com/news/security/rhysida-ransomware-leaks-documents-stolen-from-chilean-army/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-04-27 10:17:07

勒索軟件攻擊漏洞

2021-12-06 10:12:30

勒索軟件網(wǎng)絡(luò)安全攻擊

2016-06-13 09:21:34

2023-06-28 11:45:15

2022-01-20 15:01:16

網(wǎng)絡(luò)安全勒索軟件技術(shù)

2012-07-13 11:26:57

黑客攻擊

2016-08-24 13:59:05

2017-06-09 06:14:41

2023-11-28 16:10:58

2024-01-09 11:48:21

2021-08-06 12:06:06

勒索軟件

2021-08-02 10:06:53

勒索軟件惡意軟件安全

2009-09-02 11:57:12

安全

2021-03-02 10:17:09

勒索軟件Nefilimr網(wǎng)絡(luò)安全

2019-04-09 09:06:36

2023-03-02 07:29:35

2022-02-25 09:58:37

勒索軟件贖金

2019-12-26 13:29:50

勒索軟件攻擊黑客

2018-10-18 21:37:08

垃圾郵件勒索攻擊亞信安全

2016-03-11 18:44:32

點贊
收藏

51CTO技術(shù)棧公眾號