每周安全速遞3??|OneBlood遭勒索軟件攻擊致血液供應受影響
發布時間:2024-08-02
閱讀次數: 1998 次
美國大型非營利血液中心OneBlood近日遭遇勒索軟件攻擊,導致其IT系統癱瘓,影響血液采集、測試和分發。OneBlood在東南部地區扮演著重要角色,確保穩定的血液供應。此次攻擊引發了對手術和治療可能受影響的擔憂。目前,OneBlood已回歸手動處理流程,這既耗時又導致庫存問題。盡管OneBlood仍在運營,但其采集、測試和分發能力大幅下降。消息人士透露,攻擊發生在周末,勒索軟件團伙加密了其VMware虛擬機基礎設施。OneBlood服務的250多家醫院已啟動關鍵血液短缺協議,確保現有血液供應給最需要的患者。為減輕攻擊影響,獻血中心聯盟和AABB災難應對小組正向OneBlood調配血液產品,確保醫院和患者的血液供應持續。
參考鏈接:
https://www.oneblood.org/pages/ransomware-details.html
Dark Angels勒索軟件團伙獲7500萬美元巨額贖金研究報告中披露,一家位列財富50強的公司在2024年年初向Dark Angels勒索軟件團伙支付了7500萬美元的巨額贖金,該金額刷新了勒索軟件贖金的歷史記錄。此前,最大的一筆已知贖金是CNA保險公司支付的4000萬美元。Dark Angels勒索軟件行動自2022年5月發起,專注于全球范圍內的企業網絡,采用“大獵物狩獵”策略,通過入侵企業網絡并加密設備,以此作為索要高額贖金的手段。該團伙還運營名為“Dunghill Leaks”的數據泄露網站,以此威脅受害者支付贖金。Dark Angels策略與大多數勒索軟件組織不同,后者通常不加區分地攻擊大量目標,而Dark Angels則一次只針對一家大公司,這已成為近年來勒索軟件團伙的主導趨勢。
參考鏈接:
https://www.bleepingcomputer.com/news/security/dark-angels-ransomware-receives-record-breaking-75-million-ransom/
一例名為SeleniumGreed加密貨幣挖掘行動研究人員近日發現,一個名為“SeleniumGreed”的威脅活動正利用互聯網上暴露的Selenium Grid服務進行加密貨幣挖掘。Selenium Grid作為一種廣泛使用的測試框架,其默認配置缺乏身份驗證,導致大量實例易受攻擊。攻擊者通過濫用Selenium WebDriver API執行遠程命令,部署XMRig挖礦程序。該活動顯示出攻擊者的高度隱蔽性,使用多種技術避免檢測,包括禁用命令歷史記錄、時間戳操作和自定義UPX標頭。目前,威脅行為體仍然活躍,且攻擊可能已經演變至利用更高版本的Selenium。
參考鏈接:
https://www.wiz.io/blog/seleniumgreed-cryptomining-exploit-attack-flow-remediation-stepsAPT45(又稱Andariel),一個與朝鮮政府有聯系的網絡間諜組織,自2009年以來一直活躍在網絡空間。該組織最初以政府機構和國防工業為目標進行間諜活動,但近年來已擴展至經濟驅動的行動,包括開發勒索軟件。APT45對金融部門、關鍵基礎設施、醫療保健和制藥行業以及核相關實體的攻擊表明,其行動不僅為了自身利益,也可能為朝鮮的其他國家優先事項籌集資金。此外,APT45的活動與朝鮮偵察總局(RGB)有直接聯系,其行動可能反映了朝鮮領導層的地緣政治優先事項。https://cloud.google.com/blog/topics/threat-intelligence/apt45-north-korea-digital-military-machine