社区编辑申请
注册/登录
FBI警告:Conti勒索软件袭击了16个美国健康和紧急服务机构
安全
Conti勒索软件在过去的一年中,袭击了美国至少16个医疗保健和紧急服务机构,影响了超过400个全球组织,其中290个位于美国。

近几年,勒索软件攻击的情况越来越严重,最近的受攻击对象包括了国家和地方政府、医院、警察部门和关键基础设施等。Conti是活跃于这股攻击浪潮中的勒索软件之一,它于2020年7月作为个人的勒索软件即服务(RaaS)开始运营,此外还通过推出数据泄露网站加入了双重勒索的大潮。

根据勒索软件恢复公司Coveware上个月发表的分析报告,Conti是第二大流行的勒索软件,占2021年第一季度所有勒索软件攻击的10.2%。前几日闹得轰轰烈烈的爱尔兰卫生服务执行局(HSE)攻击事件也是其所为。

众所周知,Conti的使用者在利用被破坏的用户凭证部署和执行赎金软件有效载荷之前,会渗透到企业网络中,并利用Cobalt Strike信标横向传播,加密文件的扩展名为".FEEDC"。FBI表示,武器化的恶意电子邮件链接、附件或被盗的远程桌面协议(RDP)凭证是该组织用来在目标网络上获得最初立足点的有利工具。

FBI还表示:

"在部署Conti勒索软件之前,这些攻击者会花费平均四天到三周的时间在受害者的网络中进行观察。并且,赎金数额也是为每个受害者量身定做的,最近的要求高达2500万美元。”

来源:thehackernews

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-06-28 05:35:46

勒索软件网络安全网络攻击

2022-06-28 10:58:35

勒索软件攻击事件

2022-07-01 18:24:36

勒索软件病毒网络攻击

2022-05-11 15:08:52

驱动开发系统移植

2022-06-07 09:59:21

网络安全安全漏洞

2022-05-20 18:39:31

戴尔

2022-06-29 14:46:00

网络攻击数据泄露勒索软件

2022-06-09 18:04:46

网络攻击网络安全

2022-05-13 23:33:01

勒索软件漏洞对象存储

2022-05-26 11:06:33

加密勒索软件网络攻击

2022-06-23 12:03:00

网络安全网络安全事故

2022-06-30 10:22:26

K8s可观测Prometheus

2022-04-21 16:16:29

勒索软件网络攻击农业

2022-06-22 09:19:55

HDC鸿蒙ADB命令

2022-06-01 17:47:24

运维监控系统

2022-05-17 14:03:42

勒索软件远程工作

2022-04-07 18:47:36

网络安全网络攻击勒索软件

2022-06-22 10:23:42

互联网用户IE浏览器退休

2022-06-29 16:33:52

安全信息泄露信息安全

2022-06-23 11:42:22

MySQL数据库

同话题下的热门内容

超低成本 DDoS 攻击来袭,看 WAF 如何绝地防护都怪二维码,造就了网友们的社死现场...2022年上半年五大勒索软件攻击事件谁家的加密密钥,写死在代码里?就因为QQ登录二维码,全网发生了大规模的社死黑客组织对印度政府发动了网络攻击如何最大限度提升智能建筑中的网络安全?监管机构禁令频发,谷歌将被禁止追踪数百万用户数据

编辑推荐

付费成人网站OnlyFans数百名创作者内容泄露,可能有你关注的YouTube博主2019年最近发现的网络安全事件权威解读 | 网络安全等级保护2.0标准体系以及主要标准2019年网络安全事件回顾(国际篇)2019年网络安全事件回顾(国内篇)
我收藏的内容
点赞
收藏

51CTO技术栈公众号