打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

威胁周报 | 突发,某工(gōng)业巨头遭遇网络攻击
发布时间 :2022年12月23日
类型 :勒索软件
分(fēn)享:

2-1.jpg


2-2.jpg

2-3.jpg



热门病毒通告

亚信安(ān)全热门病毒综述 - Trojan.X97M.PANDASTEAL.THDABBA


该木(mù)马会释放加密货币钱包窃取程序Panda stealer,并释放以下文(wén)件:%User Temp%\R9w.VBS


该木(mù)马链接以下网址下载并执行恶意文(wén)件:http://{BLOCKED}.{BLOCKED}.213.108/po/aXSz3.exe


其将下载的文(wén)件保存在Temp目录:%User Temp%\FSST.exe — 被检测為(wèi)Trojan.Win32.PANDASTEAL.THDABBA


对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:18.143.60

https://console.zbox.filez.com/l/2n6wBS


2-4.jpg

德(dé)國(guó)工(gōng)业巨头ThyssenKruppAG遭遇网络攻击

德(dé)國(guó)跨國(guó)工(gōng)业工(gōng)程和钢铁生产(chǎn)巨头ThyssenKruppAG宣布其材料服務(wù)部门和公(gōng)司总部遭到网络攻击。目前,该公(gōng)司尚未披露对其系统造成攻击的类型,也没有(yǒu)网络犯罪组织声称对此次攻击负责。


近日,有(yǒu)媒體(tǐ)披露称德(dé)國(guó)跨國(guó)工(gōng)业工(gōng)程和钢铁生产(chǎn)公(gōng)司ThyssenKruppAG成為(wèi)网络攻击的目标,而这已不是该公(gōng)司第一次遭受网络攻击,早在2012年,该公(gōng)司曾遭受了一次被归类為(wèi)“严重”的网络攻击。


网络犯罪分(fēn)子针对巴西银行用(yòng)户推出新(xīn)的BrasDexAndroid木(mù)马

近日,ThreatFabric分(fēn)析师发现了一个针对巴西用(yòng)户的多(duō)平台恶意软件活动,目前已有(yǒu)数千人感染,造成美金损失。据了解,该活动涉及一个被ThreatFabric称為(wèi)BrasDex的高新(xīn)型安(ān)卓恶意软件,该软件冒充安(ān)卓应用(yòng)程序,从而攻击巴西银行应用(yòng)程序。在最新(xīn)的活动中(zhōng),它已经开始冒充一个特定的银行应用(yòng)程序(BancoSantanderBR)。


目前,网络安(ān)全分(fēn)析师还在持续跟踪该恶意软件。


德(dé)國(guó)连锁酒店(diàn)遭黑客攻击,客户数据疑泄露

近日,Play勒索软件团伙发表称对H-Hotels(h-hotels.com)进行了网络攻击,该攻击导致该公(gōng)司通信中(zhōng)断。


H-Hotels是一家國(guó)际连锁酒店(diàn)企业,在德(dé)國(guó)、奥地利和瑞士的50个地点拥有(yǒu)60家酒店(diàn),客房总数超9600间。这家连锁酒店(diàn)拥有(yǒu)2500名(míng)员工(gōng),是DACH地區(qū)最大的连锁酒店(diàn)之一。


该公(gōng)司已将此事件告知德(dé)國(guó)调查当局,并正在与一家IT取证公(gōng)司合作(zuò),以尽快恢复系统。H-Hotels还表示,他(tā)们正在确保他(tā)们将在未来得到充分(fēn)保护,免受类似的网络攻击。


哥(gē)伦比亚能(néng)源供应商(shāng)EPM遭受BlackCat勒索软件攻击

哥(gē)伦比亚能(néng)源公(gōng)司EPM近日遭受了BlackCat/ALPHV勒索软件攻击,扰乱了公(gōng)司的运营并中(zhōng)断了在線(xiàn)服務(wù)。EPM是哥(gē)伦比亚最大的公(gōng)共能(néng)源、水和天然气供应商(shāng)之一,為(wèi)123个城市提供服務(wù)。该公(gōng)司在2022年创造了超过250亿美元的收入,归哥(gē)伦比亚麦德(dé)林市政府所有(yǒu)。


次日,该公(gōng)司要求大约4,000名(míng)员工(gōng)居家工(gōng)作(zuò),IT基础设施出现故障,公(gōng)司网站也不再可(kě)用(yòng)。经澄清,这种情况并不影响安(ān)蒂奥基亚省首府提供能(néng)源、水和天然气服務(wù)。


澳大利亚维多(duō)利亚州的消防和救援服務(wù)确认遭遇网络攻击

澳大利亚维多(duō)利亚州消防与救援服務(wù)局遭遇网络攻击,紧急调度系统受到影响,為(wèi)防止进一步蔓延,该部门关闭了整个网络,预计4天才能(néng)恢复。


据悉,此次网络攻击导致了“大范围IT中(zhōng)断”,影响到维多(duō)利亚州消防救援局(FRV)的電(diàn)子邮件、電(diàn)话与紧急调度系统。这些系统负责為(wèi)消防员的日常工(gōng)作(zuò)提供自动化支持,例如在接到紧急呼叫后為(wèi)其自动开启站门。


(以上部分(fēn)资讯来源于网络)

分(fēn)享到微信
X