专栏名称: 深信服千里目安全实验室
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
目录
相关文章推荐
广东台今日关注  ·  搜救仍在进行!四川筠连山体滑坡最新救援情况→ ·  昨天  
广东台今日关注  ·  送别99岁黄旭华院士!我此生没有虚度,无怨无悔 ·  3 天前  
广东公共DV现场  ·  一天跑9家,男子直呼:比上班赚多了!但需警惕 ... ·  4 天前  
广东公共DV现场  ·  王某(男,60岁)当场被抓,刑拘! ·  4 天前  
开平广播电视台  ·  最新明确!事关开平中小学生! ·  4 天前  
51好读  ›  专栏  ›  深信服千里目安全实验室

六月初勒索攻击再起,制造业、交通运输业躺枪,深信服来给你提个醒

深信服千里目安全实验室  · 公众号  ·  · 2021-06-04 21:32

正文

6月才刚开始,勒索事件又扎堆发生:

第一起:REvil勒索团伙又又又出动

5 月31日,据外媒报道, 世界上最大的肉类加工公司JBS向外界表示,公司服务器遭到黑客有组织的攻击 ,受影响的系统包括美国分部和澳大利亚分部,部分工厂暂停作业。

而据美国联邦调查局透露,JBS此次攻击事件幕后黑手是REvil勒索团伙。

图片来自外媒报道

提到REvil勒索团伙,想必大家都不陌生。

而REvil勒索团伙又是深信服长期跟踪的对象之一,早在今年 3月,深信服就对该团伙进行过追踪报道——3月REvil勒索软件团伙成功入侵了某计算机巨头企业,以数据泄露为筹码勒索5000万美元的天价赎金。

深信服往期详细分析可点击下方文章查看:

3.25 亿!REvil 勒索团伙又出动,深信服 EDR 来给用户打个“勒索病毒预防针”

技术揭秘: 索苹果代工厂500 0万美 元的REvil有什么不同?

Sodinokibi新变种呈现定制化,疑似团伙连续作案

4月又入侵了苹果代工厂同样要求赎金5000万美元。

而JBS不幸成为了5月的勒索攻击受害者,目前勒索金额还未公布。

第二起:疑似REvil勒索团伙与Qbot木马合伙作案?

巧合的是,在JBS发布遭受网络攻击声明不久,6月1日, 日本知名集团富士胶片在其官网发布公告称其受到勒索软件的攻击 ,目前富士胶片集团仍在确认影响的程度和规模。

富士集团官网发布的相关声明

尽管富士胶片没有公布进行攻击的勒索团伙信息,但根据国外技术人员透露,富士胶片集团在上个月感染了Qbot木马,而Qbot木马与勒索软件团伙长期有着密切的联系和合作,REvil勒索病毒正是Qbot木马现行的主要合作伙伴。

这不得不让人联想到此次勒索事件是否也与REvil勒索团伙有关。

第三起:勒索攻击指向交通运输业

无独有偶,6月2日, 美国马萨诸塞州的最大轮渡服务商Steamship Authority也遭受了勒索攻击 ,陆基IT系统受到影响,多趟轮渡班次因此延误或中断,数个岛屿交通受到影响。

目前该服务商仍在进行排查确定攻击源头和范围,暂未透漏勒索软件信息。

勒索软件为何如此猖狂?

对此,深信服勒索病毒专家君哥分析道:

网络犯罪的低成本和高收益使得勒索攻击横行肆虐, 从大洋彼岸的美国油管瘫痪,肉类加工告急,州轮渡停摆,再到邻近的日本富士胶片集团,勒索团伙的攻击瞄准了大型生产企业,一旦攻击成功,则对企业的生产业务运转造成极大的影响,甚至危及国家能源。这些案例给各大企业、组织再一次敲响了警钟,但目前来看,大部分勒索病毒加密后都无法解密,因此,勒索防护应该 以防为主。







请到「今天看啥」查看全文