每周安全速遞3?3|RA World勒索軟件演變及其全球影響分析
發布時間:2024-07-26
閱讀次數: 1994 次
安全研究人員對勒索軟件組織RA Group(現更名為RA World)的活動進行了深入分析。自2024年3月以來,RA World的活動顯著增加,其暗網泄密網站上約37%的帖子均為近期發布,突顯了該組織作為新興威脅的重要性。RA World采用多重勒索策略,先竊取敏感數據再加密,隨后利用這些數據作為籌碼威脅受害者支付贖金。該組織對醫療保健行業的組織特別感興趣,但到2024年中期,制造業成為主要受害行業。美國是受攻擊最嚴重的國家,其次是歐洲和東南亞國家。
參考鏈接:
https://unit42.paloaltonetworks.com/ra-world-ransomware-group-updates-tool-set/?web_view=true
研究人員發現針對ESXi環境的Play勒索軟件新變種安全研究人員發現Play勒索軟件組織已開發出針對ESXi環境的Linux變種,這表明該組織正在擴大其攻擊范圍。該變種在執行前會驗證是否在ESXi環境中運行,如果檢測到不在該環境中,它將終止并刪除自身。此外,該勒索軟件組織似乎正在使用ProlificPuma提供的服務和基礎設施,這可能幫助他們增強繞過安全協議的能力。
參考鏈接:
https://www.trendmicro.com/en_us/research/24/g/new-play-ransomware-linux-variant-targets-esxi-shows-ties-with-p.html?&web_view=true
Qilin(麒麟)勒索軟件因其對醫療保健行業的大規模攻擊而備受關注。該組織采用了一系列高級技術和程序,成功入侵了多個國家的眾多組織。從利用已知漏洞到執行惡意文件,再到權限提升和防御規避,麒麟展示了其在網絡攻擊方面的復雜性和高效性。此外,該組織還通過橫向移動和數據加密進一步擴大了其攻擊范圍和影響力。研究人員正在密切監測麒麟勒索軟件的發展趨勢,并致力于提供必要的知識和策略,以幫助減輕網絡安全威脅。
參考鏈接:
https://www.group-ib.com/blog/qilin-revisited/
CrowdStrike更新引發全球Windows用戶藍屏死機
CrowdStrike Falcon Sensor的更新導致全球范圍內的Windows用戶遭遇了嚴重的藍屏死機(BSOD)循環問題。該問題主要影響安裝了CrowdStrike端點安全軟件的Windows 10和11系統。用戶遭遇了反復出現的BSOD,錯誤信息提示為“DRIVER_OVERRAN_STACK_BUFFER”,導致系統無法正常啟動。CrowdStrike已經確認了這一問題,并表示其工程團隊正在緊急處理中。目前,企業客戶受影響尤為嚴重,部分組織報告稱數千臺設備受到影響,包括關鍵生產服務器和SQL節點。https://cybersecuritynews.com/crowdstrike-update-bsod-loop/