首页
学习
活动
专区
圈层
工具
发布

BlackCat宣布对Creos攻击事件负责

ALPHV勒索软件团伙,又名BlackCat,宣布对欧洲天然气管道和电力网络运营商Creos卢森堡公司的网络攻击负责。...BlackCat再次发动攻击  ALPHV/BlackCat勒索软件集团周六将Creos加入其勒索网站,威胁要公布18万个被盗文件,总大小为150GB,包括合同、协议、护照、账单和电子邮件。...虽然BlackCat继续对数据勒索的形式做出了创新,但他们似乎并没有从过去的错误中吸取教训,继续以高知名度的公司为目标,这很可能使他们成为国际执法机构的重大目标。...BlackCat被认为是DarkSide行动的改头换面,DarkSide在对Colonial Pipeline的勒索软件攻击大肆宣传后,迫于国际执法部门的压力选择了关闭。...自2021年11月,攻击者以BlackCat/ALPHV的名义重新启动以来,攻击者倾向于避开美国的大目标,而以欧洲实体为目标,如奥地利州、意大利时装连锁店和瑞士机场服务提供商。

41320
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    微软:Exchange 服务器正被用来部署 BlackCat 勒索软件

    据BleepingComputer网站6月13日消息,网络攻击者正通过BlackCat 勒索软件攻击存在漏洞的Microsoft Exchange 服务器。...在微软安全专家观察到的案例中,攻击者使用未修补的 Exchange 服务器作为入口向量的初始攻击,两周后,再通过 PsExec在网络上部署了BlackCat 勒索软件有效负载。...此外,虽然微软没有在本案例研究中明确部署 BlackCat 勒索软件的网络犯罪组织,但通过对FIN12、DEV-0504等组织的追踪,发现他们都曾在攻击行为中部署过BlackCat的有效载荷。...今年4月,FBI就曾发出过警告称,在 2021 年 11 月至 2022 年 3 月间,BlackCat 勒索软件已对全球至少 60 个组织的网络进行加密。...根据调查,BlackCat/ALPHV 的许多开发人员和都与 Darkside/Blackmatter 有关联,这表明他们拥有广泛的网络和勒索软件操作经验。

    70210

    疯狂勒索500强和美国政府,疯猫BlackCat靠什么年入3亿?

    BlackCat泄密网站 BlackCat屡下“黑手”,行业巨头也难幸免 自2021年11月30日起,BlackCat勒索软件背后的攻击组织开始在Tor网站专用数据泄露站点(DLS)陆续发布受害者信息和窃取到的数据...由此可见,BlackCat团伙的攻击频率在逐年持续增加,未来将是针对全球企业的最重要的勒索软件威胁之一。 凭借着快速的升级迭代,BlackCat勒索团伙在2023年带来了“不俗”的表现。...上述情况并非 BlackCat 所特有;其他 RaaS 攻击采用相同的过程。但 BlackCat 勒索软件的一个不同之处在于它使用了 Rust 语言编写,这是BlackCat的一个主要“卖点”。...来源:天际友盟BlackCat勒索软件系列报告 除了编写方式、加密模式外,BlackCat 在整个攻击过程中使用到的工具也值得关注。...种种迹象表明,BlackCat 团伙未来仍将成为勒索软件市场的主要参与者之一。虽然 BlackCat 目前的重点攻击目标是国外用户,但国内用户也应加强防范,规避此类风险。

    52910

    疯狂勒索500强和美国政府,疯猫BlackCat靠什么年入3亿?

    BlackCat泄密网站 BlackCat屡下“黑手”,行业巨头也难幸免 自2021年11月30日起,BlackCat勒索软件背后的攻击组织开始在Tor网站专用数据泄露站点(DLS)陆续发布受害者信息和窃取到的数据...由此可见,BlackCat团伙的攻击频率在逐年持续增加,未来将是针对全球企业的最重要的勒索软件威胁之一。 凭借着快速的升级迭代,BlackCat勒索团伙在2023年带来了“不俗”的表现。...上述情况并非 BlackCat 所特有;其他 RaaS 攻击采用相同的过程。但 BlackCat 勒索软件的一个不同之处在于它使用了 Rust 语言编写,这是BlackCat的一个主要“卖点”。...来源:天际友盟BlackCat勒索软件系列报告 除了编写方式、加密模式外,BlackCat 在整个攻击过程中使用到的工具也值得关注。...种种迹象表明,BlackCat 团伙未来仍将成为勒索软件市场的主要参与者之一。虽然 BlackCat 目前的重点攻击目标是国外用户,但国内用户也应加强防范,规避此类风险。

    27610

    疯狂勒索500强和美国政府,疯猫BlackCat靠什么年入3亿?

    BlackCat泄密网站 BlackCat屡下“黑手”,行业巨头也难幸免 自2021年11月30日起,BlackCat勒索软件背后的攻击组织开始在Tor网站专用数据泄露站点(DLS)陆续发布受害者信息和窃取到的数据...由此可见,BlackCat团伙的攻击频率在逐年持续增加,未来将是针对全球企业的最重要的勒索软件威胁之一。 凭借着快速的升级迭代,BlackCat勒索团伙在2023年带来了“不俗”的表现。...上述情况并非 BlackCat 所特有;其他 RaaS 攻击采用相同的过程。但 BlackCat 勒索软件的一个不同之处在于它使用了 Rust 语言编写,这是BlackCat的一个主要“卖点”。...来源:天际友盟BlackCat勒索软件系列报告 除了编写方式、加密模式外,BlackCat 在整个攻击过程中使用到的工具也值得关注。...种种迹象表明,BlackCat 团伙未来仍将成为勒索软件市场的主要参与者之一。虽然 BlackCat 目前的重点攻击目标是国外用户,但国内用户也应加强防范,规避此类风险。

    32010

    精密图纸被窃,知名手表品牌Seiko遭BlackCat勒索软件攻击

    据BleepingComputer消息,日本著名手表制造商Seiko在7月末遭到了网络攻击,8月21日,BlackCat(又名ALPHV)勒索软件组织在其网站上宣布对这起攻击事件负责。...伴随着正式承认对Seiko实施了网络攻击,一份窃取的数据样本被挂在了BlackCat网站上,其中包括看生产计划、员工护照扫描件、新品发布计划和实验室测试结果的内容。...最令人担忧的是,BlackCat声称还窃取了机密技术原理图和手表设计的样本,表明 BlackCat 很可能拥有展示精密内部结构的图纸,包括专利技术,这些内容可能会因此被Seiko的竞争厂家获取。...到目前为止,BlackCat 组织尚未透露其从 Seiko 服务器窃取的数据更具体的详细信息,也没有透露是否已给该公司支付赎金的最后期限。 该事件反映出针对日本实体的攻击有所增加,特别是在制造业。...https://www.bleepingcomputer.com/news/security/japanese-watchmaker-seiko-breached-by-blackcat-ransomware-gang

    29420

    AlphvBlackCat勒索软件团伙的混乱退出(骗局)事件解析

    Alphv/BlackCat勒索软件团伙的混乱退出(骗局)Alphv/BlackCat团伙似乎已永久消失——至少以其当前形式——此前其涉嫌对附属机构实施退出骗局。...事件在本月进一步升级:3月初《Wired》报道称,BlackCat于3月1日收到一笔2200万美元的比特币交易。...3月3日,一名自称BlackCat附属成员在暗网论坛Ramp发帖,声称其对Change Healthcare的攻击负责,称该公司向BlackCat支付了2200万美元赎金,但团伙管理员未回应其分成请求。...结合次日附属账户突然关闭、BlackCat试图以500万美元出售源代码,以及其数据泄露网站上疑似伪造的执法查封通知等事件,安全专家认为BlackCat对附属机构实施了退出骗局——即卷款跑路。...BlackCat的退出引发了对运营者动机和策略的诸多疑问。

    18310

    BlackCat勒索软件声称从Reddit 窃取了80GB的数据

    据Security Affairs 6月18日消息,曾于今年2月5日攻击流行社交新闻聚合平台Reddit的幕后主使于近日浮出水面,BlackCat(又名 ALPHV)勒索软件组织发布消息称对这起网络攻击负责...但如今BlackCat宣布他们窃取了Reddit 80GB 的数据压缩包,并表示Reddit 没有查明所有被窃取的数据类型。...在给Reddit的最后一封电子邮件中,BlackCat提出了450万美元的赎金需求,并要求Reddit撤回对第三方应用收费的决议,否则将泄露这些数据。...BlackCat 近期较为活跃,根据网络安全分析师 ANOZR WAY 的说法,该组织在 2022 年所有勒索软件攻击中占比达到了约 12% 。...BlackCat 于 2021 年首次被发现,采取和其他勒索软件相似的勒索软件即服务 (RaaS)方式运营。

    29010

    破纪录!雅诗兰黛同时被两个勒索软件的攻击

    与此同时,BlackCat 勒索软件组织也将雅诗兰黛添加到了受害者名单中,并表示雅诗兰黛对勒索邮件保持沉默让他们感到不满。...但BlackCat 在提到雅诗兰黛请来进行调查的安全专家时表示,尽管该公司使用了微软的检测和响应团队 (DART) 和 Mandiant,但网络仍然受到威胁,他们仍然可以访问。...BlackCat表示,他们没有对公司的任何系统进行加密,并补充说,除非雅诗兰黛参与谈判,否则他们将透露有关被盗数据的更多细节,并暗示泄露的信息可能会影响客户、公司员工和供应商。...雅诗兰黛对 BlackCat 的沟通没有做出回应,这表明公司不会与攻击者进行任何谈判。

    29320
    领券