半年前才现身的RansomHub勒索软件,受害者已超过210家
支付動態 · 2024-09-02

由数个勒索软件势力集结而成的RansomHub今年以来已攻击超过2百个组织,台湾也有二家知名业者受骇,美国政府提供RansomHub入侵手法提醒外界提高警觉

CISA

美国网络安全暨基础设施安全局(CISA)、联邦调查局(FBI)、卫生及公共服务部(HHS),以及各州信息共享与分析中心(MS-ISAC)上周发布了联合公告,发布了勒索软件RansomHub的策略、技巧、流程(TTP)与网络入侵指针(IOC),因为今年2月才现身的RansomHub,迄今已成功攻击了至少210家受害者。

根据调查,RansomHub是由勒索软件Cyclops及Knight演变而来的勒索软件即服务(RaaS),此外,已经被执法机关破获及捣毁的BlackCat/ALPHV与LockBit勒索软件组织中,也有不少合作伙伴转而投靠RansomHub,而让RansomHub快速壮大。

迄今RansomHub已加密及外泄至少210家受害者的数据,受害领域涵盖水及废水、信息技术、政府服务与设施、医疗保健及公共卫生、紧急服务、食品与农业、金融服务、制造、运输及关键基础设施等。

黑客最初的入侵途径包括网钓攻击、利用十多个已知漏洞,以及密码喷洒等;成功入侵后再于系统上创建可持续存在的用户帐户,再通过安全测试工具Mimikatz来搜集凭证,并将权限提升至管理权限;接着借由各种方法以于网络中横向移动,窃取数据,并部署勒索软件。

RansomHub还替受害者创建一个用户端ID,通过特定的洋葱网址(.onion)与其联系,要求受害者在90天内支付赎金,否则就要外泄所窃取的数据。

此一公告并未公布RansomHub受害者的名字,不过,精品拍卖业者佳士得,台湾笔电代工业者蓝天电脑,以及美国医疗集团Change Healthcare都曾传出遭RansomHub入侵。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的