越南新型勒索病毒攻击报告
重点摘要
新兴的基于越南的勒索病毒团伙自6月初以来攻击了中国、越南、保加利亚及其他讲英语的国家。该团伙使用Yashma勒索病毒变种,试图通过GitHub存储库下载勒索信以绕过终端检测系统。根据Cisco Talos的报告,该威胁以“中等信心水平”归因于越南的攻击者。勒索信警告说,若受影响单位在三天内拒绝支付,赎金将增加一倍,并且一周内若不支付将导致文件无法恢复。Akamai的报告显示,2023年前三个月勒索病毒受害者人数比去年同期增加了143。根据CyberScoop的报道,新兴的针对越南的勒索病毒团伙自2023年6月初以来,开始攻击包括中国、越南和保加利亚在内的多个国家,以及一些讲英语的国家。通过Cisco Talos的报告得知,攻击团伙使用了一种名为Yashma的勒索病毒变种,该变种的设计目的是为了从GitHub存储库中下载勒索信,以此绕过终端检测系统。
一元机场.com攻击的威胁已然被安置在“中等信心水平”的框架下,原因在于勒索信包含了一些虚假信息,伪装成越南的实体,并且时间区间与越南重叠。研究人员发现,这封勒索信与之前的WannaCry勒索信相似,明确警告说若受影响的单位在三天内拒绝支付赎金,赎金将增加一倍,而在一周内若仍未支付,将导致所有文件无法恢复。
这一威胁情况发生在Akamai发布的报告的背景下,该报告指出,由于零日和一天漏洞的利用日益普遍,2023年前三个月的勒索病毒受害者人数比去年同期上升了143。
攻击国家危害等级中国中等越南中等保加利亚中等英语国家中等尽管勒索病毒的攻击模式不断演变,但网络防御者应持续提升防护措施,以应对不断变化的威胁。
美国、日本和韩国推动更强有力的行动来应对北韩网络威胁 媒体
美日韩新举措应对北韩网络安全威胁关键要点美、韩、日三国在首尔会议上达成新共识,以遏制北韩网络安全威胁。北韩威胁将进行更多间谍卫星发射。新的三方倡议针对北韩的网络犯罪和加密货币洗钱等行为。在最近的首尔会...
针对Orbit Chain的加密盗窃事件导致8600万美元被盗 媒体
Orbit Chain遭遇黑客攻击,损失近8600万美元关键要点Orbit Chain在2023年元旦夜遭遇加密货币盗窃,估计损失接近8600万美元。攻击者身份尚未确定,但有嫌疑与北韩国家支持的威胁演...