破坏美国输油管道的勒索软件组织DarkSide与REvil有染

近日,安全研究人员发现,对美国东海岸主要输油管道造成严重破坏的勒索软件组织DarkSide很可能与攻击过苹果和特朗普的勒索软件团伙REvil有关。

DarkSide变体首次出现在2020年8月左右,但在运营了几个月后,DarkSide讲俄语的所有者像当今大多数勒索软件组织一样,向会员开放了它。

[[399482]]

Flashpoint的研究人员近日宣称,DarkSide的所有者很可能曾经是REvil的会员。REvil是最近屡见报道的一个勒索软件组织,该组织曾试图勒索苹果和OEM供应商广达电脑,是最成功的勒索软件即服务之一。

安全研究人员还认为,DarkSide本身是基于REvil代码开发的。

“赎金通知、壁纸、文件加密扩展名和详细信息的设计以及内部工作方式都与REvil勒索软件非常相似,后者是俄罗斯血统,并具有广泛的会员计划。”Flashpoint声称。

FireEye的分析则指出,这两个RaaS的运作存在重叠,但仅是因为有些威胁组织是两家的共同会员。

据报道,尽管其官方网站依然无法访问,但Colonial Pipeline管道运营商已在停运五天后于周三恢复运营,该公司声称在未来几天内仍有可能发生服务中断。

停电迫使一些州宣布紧急状态,因为大量美国汽车司机排队加油,汽油价格飞涨。

调查人员目前仍在调查攻击源头,去年收购了网络安全公司BinaryEdge的网络保险提供商Coalition认为它可能已经找到了“冒烟的枪”。

该公司声称Colonial Pipeline在受到攻击时正在运行易受攻击的Microsoft Exchange Server版本,远程扫描显示,它同时也正在运行公开的SNMP、NTP和DNS服务。

Coalition威胁情报负责人Jeremy Turner认为:“其他可能性包括互联网上暴露的众多网络协议,以及针对性的、与ICS系统有关的虚拟化软件或SSL 虚拟专用网访问,使用的也是无效证书。”

“总体而言,Colonial Pipeline缺乏必要的安全防护意识。很容易受到攻击的弱点包括:在其虚拟专用网上缺乏双因素身份验证(这是企业网络安全中最常见的威胁之一),也可能是Exchange服务器泛攻击的间接受害者。”

美国网络安全和基础设施安全局(CISA)近日已发布勒索软件攻击防护的最佳实践指南。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138577.html<

(0)
运维的头像运维
上一篇2025-03-03 02:10
下一篇 2025-03-03 02:11

相关推荐

  • 云安全的五个优秀实践

    人们需要了解在云中安全部署应用程序和管理数据的最佳实践。  保护云中的数据和应用程序需要采用严格的策略管理人员、流程和技术。由于云计算出色的可靠性、可扩展性以及可以显著降…

  • 能源行业尤其需要的七项网络安全技能

    想要投身抗击网络攻击的永恒事业?那你可能需要提升或获得一些(或全部)市场上最热门的技能。 尽管围绕老旧脆弱基础设施保护法案的争论十分激烈,公用事业公司正在寻找各种方法止血。类似Co…

  • 代码安全:从响应式安全转向主动式安全

    漏洞界二八定律,过去20多年来的绝大多数安全事件都是头部那10个软件漏洞造成的。然而,很多企业仍然选择事后补救,得过且过地承受安全事件造成的人员和业务后果。不过,当前一项新的研究为…

  • 钓鱼的最新阴谋和潜在威胁

    作为对消费者和企业都能造成潜在威胁的网络犯罪,钓鱼在过去几年来大肆蔓延,其骗人把戏也是层出不穷。当前低迷的经济形态,更是为钓鱼提供了温床,出现了利用新的社会工程来欺诈不知情的消费者…

  • 双刃剑与灰色地带:“泄露数据收藏家”的素描

    无论是国内还是国外,都存在着这样一群匿名人士,他们乐于对已经被盗的数据库进行备份和收集——这里我们暂且称他们为“泄露数据收藏家” 多亏了像Keen(化名)这样的泄露数据收藏家,一些…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注