每周安全速遞321|俄羅斯逮捕因涉嫌參與勒索軟件團(tuán)伙活動(dòng)的網(wǎng)絡(luò)犯罪分子Wazawaka
發(fā)布時(shí)間:2024-12-06
閱讀次數(shù): 763 次
俄羅斯逮捕因涉嫌參與勒索軟件團(tuán)伙活動(dòng)的網(wǎng)絡(luò)犯罪分子Wazawaka
俄羅斯執(zhí)法部門近日逮捕并起訴了著名勒索軟件附屬成員米哈伊爾·帕夫洛維奇·馬特維耶夫(Mikhail Pavlovich Matveev),該人廣為人知的網(wǎng)名為Wazawaka、Uhodiransomwar、m1x和Boriselcin。馬特維耶夫因開(kāi)發(fā)惡意軟件及參與多個(gè)黑客團(tuán)伙活動(dòng)而被捕。盡管俄羅斯檢察院尚未公開(kāi)該人身份的詳細(xì)信息,但根據(jù)俄羅斯國(guó)有新聞社RIA Novosti的匿名消息來(lái)源確認(rèn),逮捕的就是馬特維耶夫。據(jù)俄羅斯內(nèi)務(wù)部聲明稱,調(diào)查人員已收集足夠證據(jù),案件已被送交卡爾寧格勒中央?yún)^(qū)法院審理。網(wǎng)絡(luò)安全專家?jiàn)W列格·沙基羅夫(Oleg Shakirov)最先注意到,馬特維耶夫被指控開(kāi)發(fā)勒索軟件,這種“專門的惡意軟件”能夠加密文件并要求贖金來(lái)解密。據(jù)檢察院文件顯示,馬特維耶夫計(jì)劃將這種勒索軟件用于加密商業(yè)組織的數(shù)據(jù)。
https://www.bleepingcomputer.com/news/security/russia-arrests-cybercriminal-wazawaka-for-ties-with-ransomware-gangs/
博洛尼亞足球俱樂(lè)部確認(rèn)遭到勒索軟件攻擊導(dǎo)致數(shù)據(jù)泄露博洛尼亞足球俱樂(lè)部最近成為勒索軟件攻擊的受害者,黑客團(tuán)伙在提出延長(zhǎng)支付贖金的最后通牒后,還是將其盜取的全部數(shù)據(jù)發(fā)布到暗網(wǎng)上。這些數(shù)據(jù)包括俱樂(lè)部的贊助合同和贊助商詳情、完整的財(cái)務(wù)數(shù)據(jù)、球員的個(gè)人和機(jī)密信息、年輕球員的轉(zhuǎn)會(huì)策略、球迷和員工的機(jī)密數(shù)據(jù)、年輕運(yùn)動(dòng)員資料、醫(yī)療記錄、場(chǎng)館和設(shè)施的相關(guān)信息以及商業(yè)戰(zhàn)略和計(jì)劃。阿聯(lián)酋黑客團(tuán)伙曾威脅博洛尼亞足球俱樂(lè)部,警告其如果不支付贖金,將將泄露的文件公開(kāi),并違反引用GDPR(通用數(shù)據(jù)保護(hù)條例)作為施壓工具,強(qiáng)調(diào)這些泄露數(shù)據(jù)可能導(dǎo)致其他俱樂(lè)部因規(guī)定而面臨巨額罰款。針對(duì)體育團(tuán)隊(duì)的勒索軟件攻擊并不常見(jiàn),但一些高層組織管理著大量資金,成為潛在的攻擊目標(biāo)。之前也有類似的案件,如法國(guó)籃球隊(duì)ASVEL遭遇的NoEscape勒索攻擊,以及美國(guó)舊金山49人車隊(duì)此次事件再次引發(fā)了對(duì)體育行業(yè)數(shù)據(jù)安全的關(guān)注,尤其是如何應(yīng)對(duì)復(fù)雜的勒索軟件威脅。
https://www.bleepingcomputer.com/news/security/bologna-fc-confirms-data-breach-after-ransomhub-ransomware-attack/
研究人員發(fā)現(xiàn)Mimic勒索軟件的新變種及其傳播方式
Mimic是一種勒索軟件家族,首次在2022年被發(fā)現(xiàn)。與其他勒索軟件類似,Mimic加密受害者的文件,并要求通過(guò)加密貨幣支付贖金以獲得解密密鑰。某些Mimic變種還會(huì)在加密文件之前竊取數(shù)據(jù),作為勒索的額外籌碼,威脅將其公開(kāi)或出售給其他犯罪分子。Mimic的代碼重用了Conti勒索軟件的部分內(nèi)容,并通過(guò)利用合法Windows文件搜索工具“Everything”的API加速加密過(guò)程,此外,還附帶程序來(lái)削弱Windows Defender和清除備份的工具。Mimic勒索軟件將加密的文件附加“.QUIETPLACE”擴(kuò)展名,并留下價(jià)值3000美元的加密貨幣贖金要求。最近,研究人員發(fā)現(xiàn)了Mimic的變種Elpaco,這種變種通過(guò)RDP暴力破解入侵系統(tǒng),并利用“Zerologon”漏洞提升權(quán)限。Mimic的持續(xù)演變和對(duì)企業(yè)系統(tǒng)的威脅引發(fā)了安全專家的關(guān)注。
https://www.tripwire.com/state-of-security/mimic-ransomware-what-you-need-know
Black Basta勒索軟件團(tuán)伙襲擊英國(guó)電信集團(tuán)BT集團(tuán)(前身為英國(guó)電信公司)宣布,在遭遇Black Basta勒索軟件襲擊后,公司關(guān)閉了部分服務(wù)器以進(jìn)行應(yīng)急響應(yīng)。該公司表示,攻擊主要針對(duì)其BT會(huì)議平臺(tái)(BT Conferencing),且僅影響了平臺(tái)的特定部分。受影響的服務(wù)器已被迅速隔離和下線,且未影響實(shí)時(shí)的BT會(huì)議服務(wù)。BT集團(tuán)是全球領(lǐng)先的電信巨頭之一,業(yè)務(wù)遍及180個(gè)國(guó)家,提供固定電話、寬帶、移動(dòng)、電視和IT服務(wù)等。目前尚不清楚攻擊者是否竊取了數(shù)據(jù)。Black Basta勒索軟件團(tuán)伙已將BT集團(tuán)列入其Tor泄露網(wǎng)站的受害者名單,并聲稱盜取了500GB的數(shù)據(jù),其中包括財(cái)務(wù)數(shù)據(jù)、組織數(shù)據(jù)、用戶數(shù)據(jù)、個(gè)人文件、保密協(xié)議(NDA)、敏感數(shù)據(jù)等。作為證據(jù),黑客發(fā)布了多張截圖,其中包含護(hù)照和其他文件的圖片。
https://securityaffairs.com/171668/breaking-news/black-basta-ransomware-attack-bt-group.html