欺诈集团通过勒索软件威胁敲诈钱财 媒体

24

假冒勒赎团伙盯上美国企业

文章重点

假冒勒赎团伙发送虚假数据泄漏威胁邮件。该事件最早出现于3月16日,涉及多个知名勒赎团伙。有关机构收到了来自这些团伙的威胁,并要求支付赎金。

根据 BleepingComputer 的报导,至少有一个团体正在对美国企业发动一波虚假邮件攻击,该邮件错误声称已窃取企业数据并要求支付赎金。这些邮件自3月16日起就已开始出现,行为者假冒了几个知名的 勒赎病毒 团伙,包括自称为 Luna Moth 的潜伏勒赎团伙和 Surtr 勒赎团伙。一个名为 Midnight 或 Midnight Group 的团体曾向某公司的前高级财务规划师发送邮件,声称他们已经入侵该公司的系统并窃取了 600 GB 的“重要数据”。风险咨询公司 Kroll 的管理检测及响应部门也在3月报告称,从3月23日起,企业收到了来自自称为 Silent Ransom Group 的邮件,并威胁如果不满足他们的要求将发起分散式拒绝服务攻击。与此同时,事件响应公司 Arete 报告说 Midnight 也在模仿 Surtr 和 SRG,针对先前的勒赎攻击受害者进行攻击。

蚂蚁海外加速器

有关行动的时间轴如下:

日期事件3月16日假冒勒赎团伙的邮件首次出现3月23日收到来自 Silent Ransom Group 的类似邮件,包含威胁信息报告日期风险咨询公司 Kroll 和 Arete 提交报告,有关模仿攻击的详细情况

此类行为突显出在当前数字环境中,企业面临的安全挑战日益增加。企业应加强对此类威胁的防范和应对能力,以降低潜在损失。

欺诈集团通过勒索软件威胁敲诈钱财 媒体

Red Hat 推出新工具以增强软件供应链安全重点概述Red Hat 发布了新工具和服务,旨在帮助应用公司降低软件供应链中的漏洞。新工具包括 Red Hat Trusted Application Pipeline 和 Red Hat Trusted Content,旨在推广 DevSecOps 实践并加强软件开发生命周期中的安全整合。Red Hat Trusted Application Pip...

哈佛朝圣健康护理数据泄露事件重要信息概述马萨诸塞州的非营利健康服务公司 哈佛朝圣健康护理 确认在四月发生的勒索软件攻击中,有超过 255 万名现任及前任会员的敏感数据遭到盗取。根据 BleepingComputer 的报导,这些资料包括会员的姓名、出生日期、电话号码、地址、社会保障号码、健康保险账户详细信息、提供者纳税人识别号码以及临床数据。哈佛朝圣健康护理公司表示,他们目前正在进行积极调查,并在...