据Digital Shadows称,从2021年底到2022年前三个月,勒索软件泄漏受害者的数量下降了四分之一左右,但新的群体激增。

威胁情报供应商观察到2022年第一季度勒索软件泄漏站点上列出的582个组织,与 2021年第四季度相比减少了25.3%。

该研究称下降是由于一些多产群体的活动减少。其中包括受害者人数减少了32%的Conti,以及本季度没有公布任何受害者名字的Pysa。

根据Digital Shadows数据显示,尽管Pysa在2021年第四季度活跃度排名第三,并且特别关注教育领域,事实上,Pysa似乎已经消失。

但是,其成员和附属公司可能会分散到新品牌的实体。

安全供应商解释道:“在2022年第一季度,Digital Shadows观察到许多新的勒索软件组和数据泄露站点的创建。其中包括Stormous、Night Sky、Zeon、Pandora、Sugar和x001xs。”

在季度间观察到的一个典型趋势是,新的勒索软件群组的创建速度与被关闭的群组的创建速度相似。

这可能是因为分支机构经常从不再活跃的组织转移到新兴的组织。为了避免引起执法机构的注意,这些集团还经常关闭业务并重新打造品牌。

然而,与前两个季度一样,LockBit 2.0和Conti仍然是Digital Shadows跟踪的70个群体中最多产的,占2022年第一季度事件的近58%。#勒索软件# #网络攻击# #数据安全#

#安全简讯# 日本跨国企业集团松下遭Conti勒索软件攻击
https://t.cn/A66ukQ3J
日本跨国企业集团松下(Panasonic)在六个月内第二次遭到黑客攻击。2022年2月,其在加拿大的分公司发现它成为一场有针对性的网络安全攻击的受害者,该攻击影响了它的一些系统、流程和网络。恶意软件研究人员,已证实Conti勒索软件团伙是此次松下加拿大公司攻击的幕后黑手。该团伙还在其泄漏站点发布了有关其攻击的详细信息,其中列出了大约2.62GB的数据。

[奥特曼]一个黑客组织利用Conti恶意软件集团泄露的勒索软件源代码创建了他们自己的勒索软件,然后用于对俄罗斯组织进行网络攻击。虽然经常听到勒索软件攻击公司并加密数据,但我们很少听到位于俄罗斯的黑客组织受到类似的攻击。这种缺乏攻击的情况是由于俄罗斯黑客普遍认为,如果他们不影响俄罗斯的利益,那么该国的执法部门将对攻击其他国家的行为视而不见。

然而,现在情况发生了变化,一个被称为NB65的黑客组织现在专门以俄罗斯组织为目标进行勒索软件攻击。

过去一个月,一个名为NB65的黑客组织一直在入侵俄罗斯实体,窃取他们的数据,并将其泄露到网上,并警告说这些攻击是由于俄罗斯入侵乌克兰。被该黑客组织攻击的俄罗斯实体包括文件管理运营商Tensor,俄罗斯航天局,以及国有的俄罗斯电视和广播公司VGTRK。

对VGTRK的攻击尤其重要,它导致了据称786.2GB的数据被盗,其中包括90万封电子邮件和4000个文件,这些数据被公布在DDoS Secrets网站上。几乎所有的杀毒软件供应商都将VirusTotal上的这个样本检测为Conti,Intezer Analyze还确定它使用的代码与通常的Conti勒索软件样本有66%相同。

BleepingComputer给NB65的勒索软件做了一个测试,当加密文件时,它会在被加密文件的名称后加上.NB65的扩展名。

该勒索软件还将在整个加密设备中创建名为R3ADM3.txt的勒索信文本,威胁者将网络攻击归咎于总统弗拉基米尔·普京入侵乌克兰。

"我们正在密切关注。 你们的总统不应该犯下战争罪。"NB65勒索软件显示的说明中写道。

NB65黑客组织的一名代表表示,他们的加密器是基于第一个Conti源代码的泄漏,但因为改变了算法,所以现有的解密器将无法工作。

"它被修改后,所有版本的Conti解密器都无法工作。每次部署都会根据我们为每个目标改变的几个变量产生一个随机的密钥。如果不与我们联系,真的没有办法解密。"

目前,NB65还没有收到他们的受害者的任何通信,并告诉我们他们不期待任何通信。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 为了显摆自己儿子牛,不花钱孩子都出来了,所以有女儿的以后要好好灌输女儿,年少时别特么什么都往爱情上靠,结不结婚都是个人意愿,若要结婚,也要好好看看对方家人,比如
  • ”但没事 她会继续去纠缠下一家公司[航天员]#虞书欣父母公司被恢复执行222万# 从前有个求职人 于丝即使能力不优越 她还是坚持投简历抢offer家里人非常偏爱
  • 我:唉……但凡你稍稍顿一下下,都赶不上做这个证。”唐果的动作愣住,难以置信地瞪着他:“你就受个腰伤,竟然把那瓶药全用了?
  • 不知不觉完成了最后一期冬训作业 也来到了我假期的最后一天 一边收拾行李一边听妈妈给我捣碎我治疗腰的中药的声音 不禁有感而发 这是第一年带师妹 也是第一次当师姐
  • 生肖蛇,自幼聪明多学,满腹经文,才华横溢,然工于心计,有失人和,难得贵人相助,心有余而力不足,运行坎坷,大都怀才不遇,事业成就极小。“國學堂”论相一一十二生肖哪
  • 更不要说在出现五千刀以下的比特币了,那种情况的出现,我估计上杠杆抄底的老币友都不在少数。  在这里个人也有一个大胆的想法,那就是除非今年12月份之前,比特币就拉
  • !!
  • 有喜欢他们的小伙伴抓紧认识他们哟,也欢迎转发推荐给身边合适的朋友,攒人品,助脱单[馋嘴][馋嘴][馋嘴][馋嘴]#浙江脱单[超话]# 杭州地区优质小哥哥推荐~超
  • 刚刚还高兴地说着哥哥呢,哪知道……周围都暗了下来,天黑了,也塌了……爸爸和妈妈见我和小姐一前一后出门,半天都不进来,使劲喊了起来:你们两个进来,告诉我发生了什么
  • 不过即使如此,心里计划好了三部曲,还是把第一部完结了,篇幅大概是9w+吧,即使没有下文,已经写出来的部分也可以当做一个幼崽时期的独立故事去看了,也算没有辜负当时
  • 颔联“本与冬娘情未了,还和雪妹两无猜”紧承上联诗意,将冰天雪地的隆冬,呼为“冬娘”;将飘飘洒洒、纷纷扬扬的漫天飞雪,呼为“雪妹”与首联次句含香独放的一剪寒梅,会
  • 现在草莓可太喜人了,红彤彤一大片,价格也便宜了,我们这边10~15块钱一斤,终于可以实现半草莓自由(买两斤不心疼的那种)[偷笑]还买了鸡翅和蔬菜给大小宝晚上吃话
  • 4.湖南师范大学湖南师范大学一志愿比较充足,毕竟是211高校,也没有特意设置优质调剂生源计划,所以整体来说是比较保护一志愿的。1.河北工业大学河北工业大学是保护
  • 看到媒体爆光了张艺谋出门不带妻子的这一原因后,小编揣想了一下,在上月月底陈婷突然取消自己是张艺谋妻子的认证显然就是心情不好,才作出的决定,不 然自己社交平台认证
  • 终于恰到羊肉串惹 开森[鼓掌]这种天 不带汤的饺子外卖真的冷得很快诶[委屈]最后就是关于 《一个房间两张“床”》和《换上我喜欢的四件套就满足》这些事再也不怕妹妹
  • 反而像现在这样,他死前托人带给她的那血书手帕已表明心迹“辰此一生,不负天下,唯负十一”而时宜也选择了另一种方式的回应,此生他们之间无法言明的汹涌爱意终是有了归宿
  • 摄影: 贴近生活的细腻光影 像电影一样的拍 拍的像电影一样 见熊摄影&SEEBEAR . 重叠泪痕缄锦字,人生只有情难死。 一寸相思千万绪,人间没个安排
  • #和祖国心比心#人生赢家,在于问心无愧;做好您自己的事情,不过分别人;掌握分寸,不过分自己;掌握时间,人生的道路;越走越高风亮节,内外兼修;廉洁修身养性,品德高
  • #肖战[超话]##肖战代言隅田川咖啡# xz#肖战NARS品牌代言人# 余生漫漫,未来可期,愿岁月不负你,深情不负你!愿你良人相伴,人生阑珊。
  • 31个省(自治区、直辖市)和新疆生产建设兵团报告新增无症状感染者143例,其中境外输入106例,本土37例(云南9例,其中德宏傣族景颇族自治州6例、红河哈尼族彝