https://sputniknews.cn/20230523/1050499909.html
黑客组织为赎金攻击俄罗斯和白俄罗斯数十家软件开发公司
黑客组织为赎金攻击俄罗斯和白俄罗斯数十家软件开发公司
俄罗斯卫星通讯社
俄罗斯卫星通讯社莫斯科5月23日电 卫星通讯社从俄罗斯数据风险管理公司Bi.Zone处获悉,过去一年,“潜伏的精灵”(Sneaking Leprechaun)黑客组织攻击了来自俄罗斯和白俄罗斯的30多家机构并向其索取赎金,其中大部分受害者从事软件的开发和集成。 2023年5月23日, 俄罗斯卫星通讯社
2023-05-23T11:32+0800
2023-05-23T11:32+0800
2023-05-23T11:32+0800
黑客
俄罗斯
软件
公司
攻击
https://cdn.sputniknews.cn/img/102429/76/1024297621_0:0:1001:563_1920x0_80_0_0_c713b093a155c162370c1c83d34d6542.jpg
该公司防护分析和反诈骗部门总监、公司战略部门总监叶夫根尼·沃洛申表示,“我们发现,在过去的一年里,“潜伏的精灵”组织攻击了来自俄罗斯和白俄罗斯的 30 多家机构。大多数受害者从事软件的开发和集成。” 他补充道,受害者中有来自工业、金融、物流、医药等领域的公司,也有政府机构。 据专家提供的数据,该组织侵入服务器并渗透机构基础设施。Bi.Zone指出,经典案例中,通常攻击者立即加密数据并要求赎金,但这次犯罪分子的行事的剧本是不同的。 攻击者利用Linux操作系统服务器上运行的过时版本的Bitrix、Confluence和Webmin的漏洞来访问受害者的基础设施。成功渗透后,攻击者使用自己设计的恶意软件植入系统。 据该公司介绍,“在未被发现的情况下,他们手动分析数据并复制他们认为有价值的数据。犯罪分子联系被渗透的公司并提供证据证明他们掌握其信息。之后攻击者要求赎金,否则威胁将被盗信息公开。”
https://sputniknews.cn/20230516/1050341010.html
俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
2023
俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
新闻
cn_CN
俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
https://cdn.sputniknews.cn/img/102429/76/1024297621_42:0:929:665_1920x0_80_0_0_4ae91d26003bb1adbfa2c21b2b2466fb.jpg俄罗斯卫星通讯社
feedback.cn@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
黑客, 俄罗斯, 软件, 公司, 攻击
黑客组织为赎金攻击俄罗斯和白俄罗斯数十家软件开发公司
俄罗斯卫星通讯社莫斯科5月23日电 卫星通讯社从俄罗斯数据风险管理公司Bi.Zone处获悉,过去一年,“潜伏的精灵”(Sneaking Leprechaun)黑客组织攻击了来自俄罗斯和白俄罗斯的30多家机构并向其索取赎金,其中大部分受害者从事软件的开发和集成。
该公司防护分析和反诈骗部门总监、公司战略部门总监叶夫根尼·沃洛申表示,“我们发现,在过去的一年里,“潜伏的精灵”组织攻击了来自俄罗斯和白俄罗斯的 30 多家机构。大多数受害者从事软件的开发和集成。”
他补充道,受害者中有来自工业、金融、物流、医药等领域的公司,也有政府机构。 据专家提供的数据,该组织侵入服务器并渗透机构基础设施。Bi.Zone指出,经典案例中,通常攻击者立即加密数据并要求赎金,但这次犯罪分子的行事的剧本是不同的。
攻击者利用Linux操作系统服务器上运行的过时版本的Bitrix、Confluence和Webmin的漏洞来访问受害者的基础设施。成功渗透后,攻击者使用自己设计的恶意软件植入系统。
据该公司介绍,“在未被发现的情况下,他们手动分析数据并复制他们认为有价值的数据。犯罪分子联系被渗透的公司并提供证据证明他们掌握其信息。之后攻击者要求赎金,否则威胁将被盗信息公开。”