国产在线精品一区二区三区直播_精品国产乱码久久久久久影片_欧美老妇人与禽交_男人天堂2018手机在线版_亚洲中文精品久久久久久不卡_国产毛多水多做爰爽爽爽_野外做受三级视频_中文天堂在线www_国产精品无码久久四虎_国产在线观看免费人成视频

您的位置:首頁 >圖賞 >

Rhysida 勒索軟件盜取大量智利軍方文件

Bleeping Computer 網(wǎng)站披露,一個名為 Rhysida 的勒索軟件團伙在網(wǎng)上泄露了聲稱從智利軍隊(Ejército de Chile)網(wǎng)絡中竊取的文件。

智利網(wǎng)絡安全公司 CronUp 發(fā)布聲明表示智利軍隊于 5 月 29 日證實其系統(tǒng)在 5 月 27 日受到某次網(wǎng)絡安全事件中的影響。

網(wǎng)絡攻擊者入侵系統(tǒng)后,智利方面立刻啟動了網(wǎng)絡隔離,軍事安全專家開始對受影響系統(tǒng)的進行修復,并向智利參謀長聯(lián)席會議計算機安全事件響應小組(CSIRT)和國防部報告了這一事件。巧合的是,網(wǎng)絡攻擊事件披露幾天后,當?shù)孛襟w報道稱一名陸軍下士因參與勒索軟件攻擊被捕。


(資料圖片僅供參考)

智利軍方大量數(shù)據(jù)被盜

成功盜取數(shù)據(jù)后,Rhysida 勒索軟件團伙將其添加到數(shù)據(jù)泄露網(wǎng)站,囂張的表示這些數(shù)據(jù)僅僅占從智利軍隊網(wǎng)絡竊取的所有數(shù)據(jù)的 30%。可怕的是,CronUp 安全研究員 Germán Fernández 指出 Rhysida 勒索軟件發(fā)布了約 36 萬份智利軍隊文件。(如果真是 30%,意味著智利軍方被盜 100 多萬份文件!)

Rhysida 在泄密網(wǎng)站上公布的部分智利軍隊文件(Bleeping Computer)

2023 年 5 月 17 日,MalwareHunterTeam 首次發(fā)現(xiàn) Rhysida 勒索軟件團伙,該團伙自稱是一個 "網(wǎng)絡安全團隊",旨在幫助受害者保護他們的網(wǎng)絡安全。自此以后,Rhysida 勒索軟件團伙陸續(xù)在其暗網(wǎng)數(shù)據(jù)泄露網(wǎng)站上“增加”了 8 名受害者,并公布了其中 5 人的被盜數(shù)據(jù)。

SentinelOne 聲稱 Rhysida 威脅攻擊者在部署 Cobalt Strike 或類似指揮控制(C2)框架后,通過網(wǎng)絡釣魚攻擊破壞目標網(wǎng)絡,并在受損系統(tǒng)中投放有效載荷。

安全研究人員分析樣本結果顯示,該團伙的惡意軟件使用 ChaCha20 算法(據(jù)悉因為缺少大多數(shù)其他勒索軟件的默認功能,該算法仍在開發(fā)中),執(zhí)行后,會啟動 cmd.exe 窗口,開始掃描本地驅動器,并在加密受害者文件后“投放”名為 CriticalBreachDetected.PDF 的 PDF 贖金筆記。

Rhysida 贖金筆記(BleepingComputer)

一旦遭受攻擊,受害者會被重定向到該團伙的 Tor 泄漏門戶,在這里受害者被告知輸入贖金筆記中的唯一標識符,以獲得付款說明。

文章來源:https://www.bleepingcomputer.com/news/security/rhysida-ransomware-leaks-documents-stolen-from-chilean-army/

標簽:

圖片新聞

精彩新聞