Singing River衛(wèi)生系統(tǒng)遭遇勒索軟件攻擊導(dǎo)致895000條數(shù)據(jù)泄露
Singing River衛(wèi)生系統(tǒng)警告稱,目前估計有895204人受到2023年8月遭受的勒索軟件攻擊的影響。Singing River Health System是密西西比州的一家主要醫(yī)療保健提供者,運營著位于帕斯卡古拉的Singing River醫(yī)院、Ocean Springs醫(yī)院和Singing River格爾夫波特醫(yī)院,總共提供700多個床位。該衛(wèi)生系統(tǒng)擁有超過3500名員工,還在墨西哥灣沿岸地區(qū)運營著兩家臨終關(guān)懷醫(yī)院、四家藥房、六家影像中心、十家??浦行暮?2家醫(yī)療診所。
https://www.bleepingcomputer.com/news/security/singing-river-health-system-data-of-895-000-stolen-in-ransomware-attack/
勒索攻擊組織采用新型社工手段誘導(dǎo)目標(biāo)安裝遠(yuǎn)控工具
研究人員發(fā)現(xiàn)了一項正在進行的社會工程活動,該活動用垃圾郵件轟炸企業(yè),其目的是獲得對其環(huán)境的初始訪問權(quán)限以進行后續(xù)利用。該事件涉及威脅行為者用垃圾郵件淹沒用戶的電子郵件,并致電用戶提供幫助。威脅行為者會提示受影響的用戶下載AnyDesk等遠(yuǎn)程監(jiān)控和管理軟件,或利用Microsoft的內(nèi)置快速協(xié)助功能來建立遠(yuǎn)程連接。據(jù)稱,這一新穎的活動自2024年4月下旬開始進行,電子郵件主要包括來自合法組織的時事通訊注冊確認(rèn)消息,這樣做的目的是擾亂電子郵件保護解決方案。
參考鏈接:
https://www.rapid7.com/blog/post/2024/05/10/ongoing-social-engineering-campaign-linked-to-black-basta-ransomware-operators
CISA警告稱Black Basta勒索軟件入侵了全球500多個組織
CISA和FBI今天表示,Black Basta勒索軟件附屬公司在2022年4月至2024年5月期間入侵了500多個組織。在與衛(wèi)生與公眾服務(wù)部(HHS)和多州信息共享與分析中心(MS-ISAC)合作發(fā)布的一份聯(lián)合報告中,這兩個聯(lián)邦機構(gòu)補充說,該團伙還加密并竊取了至少來自以下設(shè)備的數(shù)據(jù):16個關(guān)鍵基礎(chǔ)設(shè)施部門中的12個。CISA表示:“Black Basta附屬公司已瞄準(zhǔn)北美、歐洲和澳大利亞的500多個私營工業(yè)和關(guān)鍵基礎(chǔ)設(shè)施實體,包括醫(yī)療保健組織?!?/span>
參考鏈接:
https://www.cisa.gov/news-events/alerts/2024/05/10/cisa-and-partners-release-advisory-black-basta-ransomware
澳大利亞最大的非銀行貸款機構(gòu)Firstmac Limited遭遇數(shù)據(jù)泄露
Firstmac Limited警告客戶,在新的Embargo網(wǎng)絡(luò)勒索組織泄露了據(jù)稱從該公司竊取的超過500GB數(shù)據(jù)的第二天,該公司遭遇了數(shù)據(jù)泄露。Firstmac是澳大利亞金融服務(wù)行業(yè)的重要參與者,主要專注于抵押貸款、投資管理和證券化服務(wù)。該公司總部位于昆士蘭州布里斯班,擁有460名員工,已發(fā)放10萬筆住房貸款,目前管理著150億美元的抵押貸款。昨天,Have I Been Pwned的創(chuàng)作者Troy Hunt在X上發(fā)布了發(fā)送給Firstmac客戶的通知信樣本,通知他們發(fā)生了嚴(yán)重的數(shù)據(jù)泄露事件。在外部網(wǎng)絡(luò)安全專家的協(xié)助下,F(xiàn)irstmac通過隨后的調(diào)查確定以下信息已被泄露:全名、居住地址、電子郵件地址、電話號碼、出生日期、外部銀行賬戶信息、駕駛執(zhí)照號碼。
參考鏈接:
https://www.bleepingcomputer.com/news/security/largest-non-bank-lender-in-australia-warns-of-a-data-breach/
俄亥俄州彩票遭遇勒索軟件攻擊影響超過538000名人員信息
俄亥俄州彩票公司正在向超過538000名受到該組織系統(tǒng)在圣誕節(jié)前夕遭受網(wǎng)絡(luò)攻擊影響的個人發(fā)送數(shù)據(jù)泄露通知信。向緬因州總檢察長辦公室提交的一份文件顯示,該事件影響了538959人。攻擊者獲得了受影響人員的姓名、社會安全號碼和其他個人標(biāo)識符?!?023年12月24日左右,俄亥俄州彩票檢測到由于網(wǎng)絡(luò)安全事件而對我們的內(nèi)部辦公網(wǎng)絡(luò)進行未經(jīng)授權(quán)的訪問,導(dǎo)致我們維護的數(shù)據(jù)暴露。該事件并未影響博彩網(wǎng)絡(luò),”俄亥俄州彩票樂透說道?!敖?jīng)過廣泛的取證調(diào)查和我們的手動文件審查,我們于2024年4月5日獲悉,包含您個人信息的某些文件受到了未經(jīng)授權(quán)的訪問?!彪m然俄亥俄州彩票公司沒有透露這起影響移動和獎金兌現(xiàn)操作的事件的性質(zhì),但DragonForce勒索軟件團伙在幾天后聲稱對此次攻擊負(fù)責(zé)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/ohio-lottery-ransomware-attack-impacts-over-538-000-individuals/
LockBit勒索軟件組織稱針對威奇托市發(fā)生數(shù)據(jù)泄露事件負(fù)責(zé)
LockBit 勒索軟件團伙聲稱對威奇托市發(fā)生的破壞性網(wǎng)絡(luò)攻擊負(fù)責(zé),該攻擊迫使該市當(dāng)局關(guān)閉用于在線賬單支付的 IT 系統(tǒng),包括法院罰款、水費和公共交通??八_斯州威奇托是該州最大的城市,人口近 40 萬。它是該地區(qū)主要的文化、經(jīng)濟和交通樞紐,也是多家飛機工廠的所在地。2024 年 5 月 5 日上周日,該市當(dāng)局宣布,在勒索軟件對其部分網(wǎng)絡(luò)進行加密后,他們正面臨破壞性網(wǎng)絡(luò)攻擊。為了遏制損失并阻止攻擊蔓延,該市的 IT 專家關(guān)閉了用于在線服務(wù)的計算機。今天早些時候,LockBit 勒索軟件組織將威奇托添加到其勒索門戶中,威脅要在 2024 年 5 月 15 日之前在該網(wǎng)站上公布所有被盜文件,除非該市支付贖金。
參考鏈接:
https://www.bleepingcomputer.com/news/security/city-of-wichita-breach-claimed-by-lockbit-ransomware-gang/
美創(chuàng)科技第59號安全實驗室,專注于數(shù)據(jù)安全技術(shù)領(lǐng)域研究,聚焦于安全防御理念、攻防技術(shù)、漏洞挖掘等專業(yè)研究,進行知識產(chǎn)權(quán)轉(zhuǎn)化并賦能于產(chǎn)品。自2021年起,累計向CNVD、CNNVD等平臺提報數(shù)千個高質(zhì)量原創(chuàng)漏洞,并入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位(二級)、信創(chuàng)政務(wù)產(chǎn)品安全漏洞庫支撐單位,團隊申請發(fā)明專利二十余項,發(fā)表多篇科技論文,著有《數(shù)據(jù)安全實踐指南》、《內(nèi)網(wǎng)滲透實戰(zhàn)攻略》等。