黑客组织为赎金攻击俄罗斯和白俄罗斯数十家软件开发公司

© Sputnik / Alexey Malgavko黑客组织为赎金攻击俄罗斯和白俄罗斯数十家软件开发公司
黑客组织为赎金攻击俄罗斯和白俄罗斯数十家软件开发公司 - 俄罗斯卫星通讯社, 1920, 23.05.2023
关注
俄罗斯卫星通讯社莫斯科5月23日电 卫星通讯社从俄罗斯数据风险管理公司Bi.Zone处获悉,过去一年,“潜伏的精灵”(Sneaking Leprechaun)黑客组织攻击了来自俄罗斯和白俄罗斯的30多家机构并向其索取赎金,其中大部分受害者从事软件的开发和集成。
该公司防护分析和反诈骗部门总监、公司战略部门总监叶夫根尼·沃洛申表示,“我们发现,在过去的一年里,“潜伏的精灵”组织攻击了来自俄罗斯和白俄罗斯的 30 多家机构。大多数受害者从事软件的开发和集成。”
他补充道,受害者中有来自工业、金融、物流、医药等领域的公司,也有政府机构。 据专家提供的数据,该组织侵入服务器并渗透机构基础设施。Bi.Zone指出,经典案例中,通常攻击者立即加密数据并要求赎金,但这次犯罪分子的行事的剧本是不同的。
攻击者利用Linux操作系统服务器上运行的过时版本的Bitrix、Confluence和Webmin的漏洞来访问受害者的基础设施。成功渗透后,攻击者使用自己设计的恶意软件植入系统。
据该公司介绍,“在未被发现的情况下,他们手动分析数据并复制他们认为有价值的数据。犯罪分子联系被渗透的公司并提供证据证明他们掌握其信息。之后攻击者要求赎金,否则威胁将被盗信息公开。”
俄罗斯找到令黑客攻击变得毫无意义的的数据保护新方法 - 俄罗斯卫星通讯社, 1920, 16.05.2023
俄罗斯找到令黑客攻击变得毫无意义的的数据保护新方法
新闻时间线
0