提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      每周安全速遞32?|Ascension Health遭勒索軟件攻擊導(dǎo)致560萬(wàn)患者信息泄露
      發(fā)布時(shí)間:2024-12-27 閱讀次數(shù): 892 次
      本周熱點(diǎn)事件威脅情報(bào)



      1

      Ascension Health遭勒索軟件攻擊導(dǎo)致560萬(wàn)患者信息泄露
      Ascension Health稱其在2024年5月遭到了一場(chǎng)勒索軟件攻擊,導(dǎo)致約560萬(wàn)名患者的個(gè)人、醫(yī)療和支付信息泄露。攻擊發(fā)生于5月8日,導(dǎo)致全國(guó)各地醫(yī)院服務(wù)中斷,緊急醫(yī)療服務(wù)被迫調(diào)整。到6月中旬,Ascension Health恢復(fù)了大部分受影響的服務(wù),并透露攻擊者從其服務(wù)器中竊取了受保護(hù)的健康信息(PHI)和個(gè)人身份信息(PII)。泄露的信息包括姓名、地址、出生日期、社會(huì)安全號(hào)碼、政府身份證號(hào)、駕駛執(zhí)照號(hào)、保險(xiǎn)信息、醫(yī)療信息、稅務(wù)識(shí)別號(hào)和支付信息。為保護(hù)受影響的人員,Ascension Health將逐步向約559萬(wàn)名受害者郵寄通知信,并提供一年免費(fèi)的信用監(jiān)控和身份保護(hù)服務(wù),包含最高100萬(wàn)美元的保險(xiǎn)賠償政策。雖然美國(guó)有線電視新聞網(wǎng)(CNN)報(bào)道稱,此次攻擊可能由勒索軟件組織Black Basta實(shí)施,但攻擊者尚未公開承認(rèn)這一行為。


      參考鏈接:

      https://www.securityweek.com/5-6-million-impacted-by-ransomware-attack-on-healthcare-giant-ascension/



      2

      俄以雙籍程序員涉嫌開發(fā)LockBit勒索軟件面臨美國(guó)41項(xiàng)指控

      美國(guó)聯(lián)邦調(diào)查局要求從以色列引渡擁有俄羅斯和以色列雙重國(guó)籍的羅斯蒂斯拉夫·帕涅夫,并且對(duì)51歲的俄以雙重國(guó)籍程序員羅斯提斯拉夫·帕涅夫提出41項(xiàng)指控,指控他自2019年起為L(zhǎng)ockBit勒索軟件組織開發(fā)工具,包括打印勒索信、禁用Windows Defender及通過Active Directory傳播惡意代碼,并且帕涅夫指控每月還會(huì)收取到約1萬(wàn)美元的比特幣,累計(jì)超過23萬(wàn)美元,以及在其電腦中發(fā)現(xiàn)了LockBit控制面板的登錄憑證及與勒索軟件相關(guān)的源代碼。美國(guó)正在推動(dòng)從以色列引渡帕涅夫。此案是針對(duì)LockBit勒索軟件打擊行動(dòng)的一部分,該行動(dòng)已將其服務(wù)器扣押并且曝光主要成員身份。


      參考鏈接:
      https://www.govinfosecurity.com/alleged-lockbit-coder-faces-41-count-indictment-in-us-a-27126


      3

      針對(duì)macOS與Windows發(fā)起高級(jí)攻擊的新型跨平臺(tái)勒索軟件NotLockBit
      NotLockBit是一種新興的跨平臺(tái)勒索軟件,主要針對(duì)macOS和Windows系統(tǒng)發(fā)起高度復(fù)雜的攻擊,模仿LockBit的技術(shù)但功能更強(qiáng)大。它采用Go語(yǔ)言開發(fā),利用AES和RSA加密對(duì)目標(biāo)文件進(jìn)行加密,并將竊取的數(shù)據(jù)存儲(chǔ)到亞馬遜S3云存儲(chǔ),實(shí)現(xiàn)雙重勒索。該惡意軟件具備強(qiáng)大的隱蔽性,包括刪除自身和陰影副本以阻止恢復(fù)操作。NotLockBit會(huì)優(yōu)先攻擊高價(jià)值文件類型,并通過精細(xì)的系統(tǒng)偵察制定個(gè)性化攻擊策略。尤其針對(duì)macOS用戶,它還通過osascript命令更改桌面背景顯示勒索信息。為了防御此類高級(jí)威脅,建議企業(yè)定期備份關(guān)鍵數(shù)據(jù),部署高級(jí)檢測(cè)與響應(yīng)解決方案,加強(qiáng)網(wǎng)絡(luò)安全防護(hù),并對(duì)員工進(jìn)行社交工程攻擊識(shí)別的培訓(xùn)。


      參考鏈接:
      https://cybersecuritynews.com/notlockbit/


      4

      LockBit勒索軟件組織將以4.0版本卷土重來(lái)
      此前,英國(guó)國(guó)家犯罪局網(wǎng)絡(luò)部門、聯(lián)邦調(diào)查局(FBI) 和其他執(zhí)法部門合作打擊LockBit勒索軟件組織。近期安全研究員發(fā)現(xiàn),LockBit勒索軟件組織計(jì)劃于2025年2月3日發(fā)布其最新版本LockBit 4.0,此次發(fā)布標(biāo)志著該組織在近一年停滯后重新進(jìn)入勒索軟件即服務(wù)(RaaS)市場(chǎng)。盡管LockBit正在計(jì)劃重返網(wǎng)絡(luò)犯罪領(lǐng)域,但其能否成功尚不確定。此前,該組織因執(zhí)法部門的強(qiáng)力打擊遭受重大損失,包括核心成員被逮捕、解密密鑰泄露以及聲譽(yù)受損。與此同時(shí),RansomHub等其他勒索軟件即服務(wù)(RaaS)組織目前主導(dǎo)著勒索軟件市場(chǎng),這進(jìn)一步削弱了LockBit的地位。距離LockBit 3.0版本發(fā)布已超過兩年,而在執(zhí)法行動(dòng)發(fā)生時(shí),據(jù)安全研究員發(fā)現(xiàn),LockBit正處于4.0版本的開發(fā)階段。如果執(zhí)法機(jī)構(gòu)獲取了其源代碼,那么該組織很可能需要對(duì)4.0版本進(jìn)行重大修改。

      參考鏈接:

      https://thecyberexpress.com/lockbit-ransomware-comeback-lockbit-4-0/
      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部