Akira勒索軟件組織稱其對日產(chǎn)汽車澳大利亞分公司發(fā)起網(wǎng)絡攻擊
Akira 勒索軟件團伙聲稱它侵入了日本汽車制造商日產(chǎn)汽車澳大利亞分公司 Nissan Australia 的網(wǎng)絡。Akira 表示,其行動者據(jù)稱從該汽車制造商的系統(tǒng)中竊取了約 100GB 的文件。攻擊者威脅要在網(wǎng)上泄露敏感的業(yè)務和客戶數(shù)據(jù),因為其與日產(chǎn)的贖金談判失敗。勒索軟件組織表示。“您會在檔案中找到包含員工個人信息的文檔,以及許多其他感興趣的內(nèi)容,例如保密協(xié)議、項目、有關客戶和合作伙伴的信息等。”2023 年 6 月,Akira 勒索軟件運營商開始部署其加密器的 Linux 變體,旨在針對企業(yè)環(huán)境中廣泛使用的 VMware ESXi 虛擬機。該勒索軟件組織要求支付 20 萬美元到數(shù)百萬美元的贖金,具體金額取決于被入侵組織的規(guī)模。
https://www.bleepingcomputer.com/news/security/nissan-australia-cyberattack-claimed-by-akira-ransomware-gang/
醫(yī)療軟件提供商ESO Solutions遭遇數(shù)據(jù)泄露影響270萬人
ESO Solutions 是一家為醫(yī)療機構和消防部門提供軟件產(chǎn)品的提供商,該公司透露,由于勒索軟件攻擊,屬于 270 萬患者的數(shù)據(jù)已被泄露。根據(jù)通知,此次入侵發(fā)生在 9 月 28 日,在黑客對多個公司系統(tǒng)進行加密之前,導致數(shù)據(jù)被泄露。在事件調(diào)查過程中,ESO Solutions 發(fā)現(xiàn)攻擊者訪問了一臺包含敏感個人數(shù)據(jù)的計算機。10 月 23 日,該公司確定勒索軟件攻擊造成的數(shù)據(jù)泄露影響了與其客戶相關的患者,包括美國的醫(yī)院和診所。暴露的數(shù)據(jù)類型包括以下內(nèi)容:全名、出生日期、電話號碼、患者賬號/病歷號碼、受傷類型和日期、診斷信息、治療類型和日期、手續(xù)信息、社會安全號碼 (SSN)。
參考鏈接:
https://www.tmh.org/news/2023/disclosure-regarding-eso-inc-breach-and-patient-information
Integris Health患者在該公司遭遇網(wǎng)絡攻擊后收到勒索電子郵件
俄克拉荷馬州的 Integris Health 患者收到勒索電子郵件,稱他們的數(shù)據(jù)在醫(yī)療保健網(wǎng)絡的網(wǎng)絡攻擊中被盜,如果他們不支付勒索要求,這些數(shù)據(jù)將被出售給其他威脅行為者。Integris Health 是俄克拉荷馬州最大的非營利性醫(yī)療網(wǎng)絡,在全州運營醫(yī)院、診所和緊急護理服務。該醫(yī)療保健網(wǎng)絡證實,他們在 11 月遭受了網(wǎng)絡攻擊,導致患者數(shù)據(jù)被盜。INTEGRIS Health 發(fā)現(xiàn)某些系統(tǒng)上存在潛在的未經(jīng)授權的活動,在意識到可疑活動后,INTEGRIS Health 立即采取措施保護環(huán)境,并開始調(diào)查活動的性質(zhì)和范圍。調(diào)查確定某些文件可能已于 2023 年 11 月 28 日被未經(jīng)授權的一方訪問。
參考鏈接:
https://integrisok.com/landing/cyber-event
攻擊者利用Carbanak銀行惡意軟件發(fā)起勒索軟件攻擊
Carbanak的銀行惡意軟件被用于勒索軟件攻擊,其策略已更新。該惡意軟件已經(jīng)適應了攻擊供應商和技術,以使其有效性多樣化。Carbanak 上個月通過新的分銷鏈返回,并通過受感染的網(wǎng)站進行分發(fā),以冒充各種商業(yè)相關軟件。一些模擬工具包括流行的業(yè)務相關軟件,例如 HubSpot、Veeam 和 Xero。Carbanak至少自 2014 年起就在野外被發(fā)現(xiàn),以其數(shù)據(jù)泄露和遠程控制功能而聞名。
參考鏈接:
https://www.nccgroup.com/us/newsroom/ncc-group-monthly-threat-pulse-november-2023/