每周安全速遞3?3 | Everest勒索軟件泄露可口可樂員工數(shù)據(jù)
發(fā)布時間:2025-05-30
閱讀次數(shù): 134 次
Everest勒索軟件泄露可口可樂員工數(shù)據(jù)
勒索軟件組織Everest在暗網(wǎng)泄露了可口可樂公司中東地區(qū)959名員工的敏感數(shù)據(jù),這些數(shù)據(jù)包括個人信息、行政結(jié)構(gòu)信息以及內(nèi)部HR信息等。泄露的信息涵蓋員工全名、地址、家庭和婚姻證明文件、簽證信息、護照信息、電話號碼、銀行賬戶詳情、工資記錄以及電子郵件地址等。此外,泄露的文件還包含可口可樂公司的內(nèi)部管理賬戶結(jié)構(gòu)以及組織層級信息。此次數(shù)據(jù)泄露增加了可口可樂公司的網(wǎng)絡(luò)安全風險,相關(guān)數(shù)據(jù)可能被不法分子用于網(wǎng)絡(luò)釣魚、社會工程攻擊等多種網(wǎng)絡(luò)犯罪活動。同時,員工個人身份信息的暴露也帶來了身份盜竊、金融欺詐等風險。
https://hackread.com/everest-ransomware-leaks-coca-cola-employee-data/
歐洲刑警組織打擊全球勒索軟件網(wǎng)絡(luò)
歐洲刑警組織主導的“終局行動”有了最新進展。該行動針對全球范圍內(nèi)的勒索軟件網(wǎng)絡(luò)展開,共查封約300臺服務器、650個域名,發(fā)布了針對20個目標的逮捕令,并在行動周期間扣押了價值350萬歐元的加密貨幣。此次行動重點打擊了新的惡意軟件變種以及去年打擊后又重新出現(xiàn)的組織,例如Bumblebee、Lactrodectus、QakBot等。德國聯(lián)邦刑事警察局已對37名身份已確定的行動者發(fā)起刑事訴訟。此外,該行動還導致270名暗網(wǎng)供應商和買家在十個國家被捕,執(zhí)法機構(gòu)扣押了大量現(xiàn)金、毒品、槍支、假冒產(chǎn)品和非法煙草。這表明執(zhí)法機構(gòu)能夠適應網(wǎng)絡(luò)犯罪形勢的變化,并再次對網(wǎng)絡(luò)犯罪展開有力打擊。
https://thehackernews.com/2025/05/300-servers-and-35m-seized-as-europol.html
美司法部起訴與勒索軟件攻擊有關(guān)的Qakbot僵尸網(wǎng)絡(luò)頭目
2025年5月23日,美國司法部宣布對俄羅斯公民Rustam Rafailevich Gallyamov提起訴訟,指控其自2008年起主導開發(fā)并運營Qakbot僵尸網(wǎng)絡(luò)。該僵尸網(wǎng)絡(luò)導致全球超過70萬臺設(shè)備被感染,并為Conti、REvil、Black Basta等多個勒索組織提供了攻擊入口,最終造成了數(shù)億美元的損失。
https://www.bleepingcomputer.com/news/security/us-indicts-leader-of-qakbot-botnet-linked-to-ransomware-attacks/
美國聯(lián)邦調(diào)查局(FBI)向美國律師事務所發(fā)出警告,一個名為Silent(簡稱SRG,也被稱為Luna Moth或Chatty Spider)的勒索組織正在通過詐騙電話和網(wǎng)絡(luò)釣魚郵件,針對法律行業(yè)發(fā)起攻擊。自2023年起,律師事務所已成為SRG的主要攻擊目標。該集團通過發(fā)送釣魚郵件以及進行社會工程學電話誘導,讓受害者下載遠程訪問軟件,進而獲取公司系統(tǒng)的訪問權(quán)限。一旦攻擊成功,SRG便會發(fā)送贖金信,要求支付贖金,以防止數(shù)據(jù)泄露或數(shù)據(jù)被出售。
https://hackread.com/fbi-silent-ransom-group-law-firms-via-scam-calls/