专栏名称: 愿做一名渗透小学徒
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
目录
相关文章推荐
Python爱好者社区  ·  张雪峰公司今年的年终奖... ·  4 天前  
Python爱好者社区  ·  推荐我的抖音变现俱乐部! ·  6 天前  
51好读  ›  专栏  ›  愿做一名渗透小学徒

Ransomhub 的最新攻击为工业控制系统 (ICS) 安全敲响警钟

愿做一名渗透小学徒  · 公众号  ·  · 2024-05-28 00:00

正文

Ransomhub 的起源可以追溯到 2024 年 2 月,当时它作为勒索软件即服务 (RaaS) 出现在网络犯罪论坛上。

ransomehub的介绍如下:


暗网简介:RansomHub




Ransomhub 组织对西班牙一家生物能源工厂的工业控制系统发起的勒索软件攻击再次凸显了工业控制系统 (ICS) 网络攻击的危害。

Cyble 研究与情报实验室 (CRIL) 发布的最新威胁情报报告 称,此次 攻击针对的是监控和数据采集 (SCADA) 系统,这是管理西班牙工厂运营的关键组件。

Ransomhub 的作案手法包括加密数据和利用对 SCADA 系统的访问来破坏基本功能,正如他们最近的入侵行为所证明的那样。他们 声称访问并加密了超过 400 GB 的 数据 ,再加上对 SCADA 系统的持续控制,凸显了这个勒索软件组织所构成的威胁的严重性。

Ransomhub 组织瞄准工业控制系统 (ICS)

Ransomhub 在其 DLS 上发布帖子。(来源:Cyble)

Ransomhub 的起源 可以追溯到 2024 年 2 月,当时它作为勒索软件即服务 (RaaS) 出现在网络犯罪论坛上。Ransomhub 采用复杂的加密技术,主要针对 IT 和 ITES 领域的组织,尤其是在美国,因此很快就在地下 网络 社区中声名狼藉。

据称希洪生物能源厂消化池的 SCADA 控制(来源:Cyble)

该组织积极招募成员,并试图利用SCADA 系统中的 漏洞 ,表明其战略转向瞄准运营技术 (OT) 环境。这一转变与勒索软件领域的更广泛趋势相一致,其中恶意行为者试图利用互连系统中的弱点来造成最大影响。

CRIL 对 Ransomhub 活动的调查显示,该组织与俄语论坛上的初始访问代理 (IAB) 存在令人担忧的关联,表明存在一个复杂的网络,用于获取受害者网络的入侵访问权限。此类联盟凸显了提高警惕和建立主动防御机制以阻止潜在入侵的必要性。

防范工业控制系统 (ICS) 勒索软件攻击

近期发生的勒索软件攻击(例如 Ransomhub 针对工业控制系统 (ICS) 发起的攻击)凸显了组织迫切需要加强







请到「今天看啥」查看全文