Sophos X-Ops團隊發現黑客偽冒LockBit程式 以外洩原始碼加快推出新型勒索軟件-BlackDogs 2023

Sophos X-Ops團隊發現黑客偽冒LockBit程式

以外洩原始碼加快推出新型勒索軟件-BlackDogs 2023

 

Sophos 是創新和提供網絡安全即服務的全球領導者,今天其Sophos X-Ops 團隊發現有黑客組織以偽冒LockBit 3.0 的外洩原始碼發動一系列的勒索軟件攻擊。Sophos X-Ops 團隊一直致力追蹤多個涉及網絡犯罪活動的組織,並成功於阻截勒索軟件攻擊的過程中,發現一項由廣為人知的網絡犯罪組織-「BlackDogs 2023」為提出的勒索要求。

目前,黑客組織針對不再受支援的舊版本Adobe ColdFusion伺服器,從而盗取目標公司的Windows伺服器權限,以便部署勒索軟件。在攻擊事故當中,Sophos以終端行為檢測技術成功阻截是次攻擊,團隊亦成功攔堵來自黑客團隊要求支付205個Monero(約30,000美元)的勒索條件,恢復遭盜取且加密的數據。

本次事故為Sophos X-Ops團隊於過去數周內發現的第二宗黑客偽冒LockBit程式,而我們建議用戶應時刻保持警惕,以及早為未來的網絡攻擊作萬全準備。有關是次事故,Sophos 首席威脅研究員 Sean Gallagher表示:「該事故為Sophos X-Ops團隊於過去數週內發現第二宗同類事件,而相關攻擊皆由LockBit程式原始碼所生成的變種勒索軟件。當中,第一宗事故利用Progress Software WS_FTP Server軟件的漏洞,而第二宗事故則利用偽冒者試圖過時且不再受支援的Adobe ColdFusion伺服器,令成功偽冒的可能性大增。由此可見,企業需時刻更新及完善相關軟件,以確保不會出現軟件版本不受支援的情況。不過,以上動作僅能堵塞相關漏洞,以對於未受保護的ColdFusion和WS_FTP的服務器,公司仍需確保伺服器沒有遭受入侵,否則相關攻擊的風險仍然存在。」

數碼領域

思科最新調查:僅9% 港企充分把握人工智能潛在機遇

數碼領域
2024-11-16 0
思科最新調查:僅9% 港企充分把握人工智能潛在機遇 港企人工智能準備度不足  充分準備比率明顯低於去年數字(25%) 新聞概要: 亞太區企業人工智能準備度情況不理想,僅9% 香港企業充分把握人工智能潛在機遇,較去年的25% 大幅下降。 各企業正全力投資人工智能,近半(48%)香港企業將目前10% 至 ...

XTransfer 新加坡金融科技節舞台演講獲關注

數碼領域
2024-11-16 0
XTransfer 新加坡金融科技節舞台演講獲關注 展示金融風控技術、積極探討區內合作機會 XTransfer,全球領先及中國第一的B2B跨境貿易支付平台,上週於「新加坡金融科技節2024」(Singapore Fintech Festival 2024),現場獲得參與者極大關注,展位參觀人潮駱驛不 ...

Be the first to comment

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料