您现在的位置是:测试开发营 > 网络安全
Sophos:首次发现三个勒索软件连续攻击同一个网络
测试开发营2025-11-26 21:57:38【网络安全】6人已围观
简介Sophos X-Ops在报告中称某汽车供应商的系统在5月的两周内被三个不同的勒索软件团伙入侵,文件遭多重加密,其中两次攻击发生的间隔甚至是在两小时内。在这些攻击之前,2021年12月,一个可能的初始

Sophos X-Ops在报告中称某汽车供应商的首次索软系统在5月的两周内被三个不同的勒索软件团伙入侵,文件遭多重加密,发现其中两次攻击发生的个勒个网间隔甚至是在两小时内。
在这些攻击之前 ,连击同2021年12月,续攻一个可能的首次索软初始访问代理(IAB)对该公司的系统进行了初步入侵,攻击者利用防火墙的发现错误配置,使用远程桌面协议(RDP)连接入侵域控制器服务器。个勒个网
Sophos X-Ops在本周三发布的免费模板连击同报告称虽然双重勒索软件攻击越来越常见,但这是续攻他们看到的第一起三个独立的勒索软件攻击者使用同一个入口点来攻击一个组织的事件。
两个月内三次被攻破在最初的首次索软入侵之后 ,LockBit、发现Hive和ALPHV/BlackCat的个勒个网附属攻击组织也分别在4月20日 、5月1日和5月15日进入了受害者的连击同网络 。
5月1日,续攻LockBit和Hive勒索软件的有效载荷在两小时内利用合法的建站模板PsExec和PDQ Deploy工具在整个网络中分发,在每次攻击中加密了十多个系统 ,与LockBit关联的攻击组织还窃取了数据并将其外流到Mega云存储服务。
Sophos X-Ops 在报告中对事件细节进行了补充,其表示由于Hive攻击是在Lockbit之后2小时开始的 ,Lockbit勒索软件仍在运行,因此这两个小组不断发现没有标志着它们被加密的扩展名的文件 。
两周后,5月15日 ,当这家汽车供应商的IT团队仍在恢复系统时,模板下载一个BlackCat攻击者也连接到了被LockBit和Hive入侵的同一管理服务器。在安装了合法的Atera Agent远程访问解决方案后,攻击者获得了网络上的持久性,并渗出了被盗数据。
在半小时内 ,BlackCat的附属攻击机构在网络上使用PsExec交付了自己的勒索软件有效载荷 ,在使用被攻击的凭证在网络上横向移动后,加密了六台机器。

攻击时间线
通过删除影子副本和清除被攻击系统上的Windows事件日志,香港云服务器这个最后的攻击者也使恢复尝试和Sophos团队的事件响应工作变得复杂 。
BlackCat删除了Sophos可以用来追溯这三个勒索软件团伙在受害者网络中活动的证据。
Sophos的事件响应人员在5月中旬协助受害者进行攻击调查时 ,发现文件被Lockbit、Hive和BlackCat勒索软件加密了三次 ,并在被加密的系统上发现了三种不同的赎金笔记 。
“事实上,正如下面的截图所示 ,一些文件甚至被加密了五次 ,高防服务器”Sophos团队向外界透露称。“因为Hive攻击是在Lockbit之后2小时开始的,Lockbit勒索软件仍在运行 ,所以这两个小组不断发现没有标志着它们被加密的扩展的文件。”

被加密了5次的文件
如何抵御勒索软件Sophos还发布了一份白皮书,分享了关于防御来自多个勒索软件团伙的类似攻击的指导 。
建议企业保持其系统的最新状态,并调查其环境中是源码库否有威胁者引入的后门或漏洞,作为失败的保障 ,以便在被驱逐时重新获得对网络的访问。
Sophos还建议锁定VNC和RDP等服务或从外部访问的远程访问解决方案。如果需要远程访问 ,系统只能通过VPN到达,并且只能通过具有强制多因素认证(MFA)和强密码的账户。网络也应该被分割,将关键的服务器分离到VLAN中 ,整个网络都应该被扫描和审计,以及时发现未打补丁和有漏洞的设备 。
消息来源:https://www.bleepingcomputer.com/news/security/automotive-supplier-breached-by-3-ransomware-gangs-in-2-weeks/
很赞哦!(7)
下一篇: 生物识别与密码哪个更安全?
相关文章
- 赶紧自查,AMD和Intel CPU又曝新漏洞
- i7配940m显卡(i7处理器与940m显卡的卓越表现让您体验极致的游戏与工作乐趣)
- 以炫龙炎魔散热性能如何?(探索高效散热,提升电脑性能)
- 揭秘PNT幕后系列(究竟是一次突破还是商业策略的伎俩?)
- 强烈建议修复!GitLab 曝“史上最大缺陷”漏洞
- 魅族魅蓝note2刷机全攻略(解锁无限可能,让魅蓝note2焕发新生)
- 详细原版WinXP安装教程(以光盘安装为例,轻松完成WinXP系统安装)
- i7配940m显卡(i7处理器与940m显卡的卓越表现让您体验极致的游戏与工作乐趣)
- 关于网络攻击面,企业应该仔细思考的十个问题
- 三星C5Pro拍照表现如何?(揭秘三星C5Pro摄影实力,让你拍出专业级照片)
热门文章
站长推荐
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展
- 凌华智能工业级迷你计算机与全机IP69K防水触控计算机荣获台湾省台湾精品奖
- 通过计算和改进电力使用效率(PUE),提高数据中心的能源效率
- 数据中心准备好迎接生成式人工智能了吗?
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 英特尔亮相 2023 开放原子全球开源峰会:秉持全栈软件开放战略,助推科技创新
- BenQXL2730(了解BenQXL2730的特点与优势,打造无与伦比的视觉体验)
- 数据中心合规性入门指南
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造 网站建设源码库企业服务器云服务器亿华云香港物理机b2b信息平台







