打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 安(ān)全通告

安(ān)全通告

航空公(gōng)司遭遇Play恶意家族攻击,亚信安(ān)全发布《勒索家族和勒索事件监控报告》(2024年第9期)
发布时间 :2024年03月15日
分(fēn)享:

本周态势快速感知

  1. 本周全球共监测到勒索事件95起,与上周相比数量持平。

  2. 本周Play是影响最严重的勒索家族,Blacksuit和Ransomhub恶意家族紧随其后,从整體(tǐ)上看lockbit3.0依旧是影响最严重的勒索家族,需要注意防范。

  3. 本周大陆航空技(jì )术公(gōng)司遭受了来自Play恶意家族的攻击,勒索软件团伙通知该公(gōng)司已公(gōng)布部分(fēn)个人机密数据、客户文(wén)件、大量技(jì )术文(wén)档、客户数据库、预算、工(gōng)资、税收、ID、财務(wù)等信息,接下来如果没有(yǒu)收到赎金将公(gōng)开全部数据。


01 勒索态势


1.1 勒索事件数量

本周全球共监测到勒索事件95起,与上周相比数量持平。勒索事件趋势见图1.1。

图片

图1.1 勒索事件趋势图


1.2 勒索事件受害者所属行业

本周全球勒索事件受害者所属行业和历史对比趋势图如图1.2所示。从图中(zhōng)可(kě)知,除服務(wù)业和建筑行业外,其他(tā)行业的勒索事件数均有(yǒu)所降低。

图片

图1.2 勒索受害者行业分(fēn)布趋势图


2023年下半年至今,中(zhōng)國(guó)區(qū)域的勒索事件受害者所属行业分(fēn)布如图1.3所示,Top5為(wèi)制造业,互联网,服務(wù)业,营销咨询,汽車(chē)行业。

图片

图1.3 2023年下半年至今中(zhōng)國(guó)區(qū)域勒索受害者行业分(fēn)布图


1.3 勒索事件受害者所属國(guó)家

本周勒索事件受害者所属國(guó)家Top10如图1.4所示。美國(guó)依旧為(wèi)受勒索攻击最严重的國(guó)家,占比44%。

图片

图1.4 Top10受影响國(guó)家


1.4 勒索家族

本周监控到活跃的勒索家族共有(yǒu)25个,Top10勒索家族如图1.5所示。本周Top3和历史Top3勒索家族的累积变化趋势如图1.6所示。从图中(zhōng)可(kě)知,本周play是影响最严重的勒索家族;blacksuit和ransomhub恶意家族紧随其后,从整體(tǐ)上看lockbit3.0依旧是影响最严重的勒索家族,需要注意防范。

图片

图1.5 Top10活跃勒索家族

图片

图1.6 流行勒索家族的累积变化趋势图


2023年下半年至今,中(zhōng)國(guó)區(qū)域的勒索家族活跃情况分(fēn)布如图1.7所示,Top3為(wèi)lockbit3.0,ragroup和noescape。

图片

图1.7 2023年下半年至今攻击中(zhōng)國(guó)區(qū)域的勒索家族分(fēn)布图



02 勒索事件跟踪

本周监测到勒索事件95起。其中(zhōng)对公(gōng)共安(ān)全造成重大影响的Top10事件如表2.1所示。随后本文(wén)在勒索事件详细跟踪分(fēn)析部分(fēn)对表中(zhōng)的一些重点事件进行了描述。

图片

表2.1 Top10勒索事件详情


勒索事件详细跟踪分(fēn)析

  1. 本周大陆航空技(jì )术公(gōng)司遭受了来自play恶意家族的攻击,勒索软件团伙通知该公(gōng)司已公(gōng)布部分(fēn)个人机密数据、客户文(wén)件、大量技(jì )术文(wén)档、客户数据库、预算、工(gōng)资、税收、id、财務(wù)信息等信息,接下来如果没有(yǒu)收到赎金将公(gōng)开全部数据。

  2. 本周Premier Technology的机密数据被play组织加密,加密数据包括:私人及个人机密资料、客户文(wén)件、预算、工(gōng)资单、税单、身份证、财務(wù)信息等。具(jù)體(tǐ)加密的数据大小(xiǎo)没有(yǒu)公(gōng)布。

  3. 本周play勒索组织窃取Bridger Insurance公(gōng)司大量文(wén)件,包括:个人机密数据,客户文(wén)件,预算,工(gōng)资,税務(wù),财務(wù)信息等。


03 重点勒索组织介绍

本周主要介绍老牌勒索家族Play,以及这周活动频繁的恶意家族Blacksuit和Ransomhub,需要注意防范。


Play

Play又(yòu)称PlayCrypt,于2022年6月被发现。该组织以巴西為(wèi)主要目标,同时对印度、匈牙利、西班牙和荷兰等國(guó)展开网络攻击。其攻击手法包括恶意软件传播、网络渗透和数据泄露,采用(yòng)先进的加密技(jì )术勒索受害者。这一威胁突显了网络犯罪已进入更复杂阶段,需要跨國(guó)合作(zuò)、先进网络安(ān)全技(jì )术和组织内部安(ān)全意识的提升来有(yǒu)效应对。


BlackSuit

BlackSuit是通过加密文(wén)件来阻止受害者访问其文(wén)件的恶意软件。BlackSuit 面向 Windows 和 Linux  用(yòng)户。除了加密数据外,该勒索软件还会更改桌面壁纸,创建“README.BlackSuit.txt“文(wén)件(赎金记录),并重命名(míng)文(wén)件。


RansomHub

RansomHub由iZOOlogic研究团队在暗网中(zhōng)发现,该组织迅速确立了自己作(zuò)為(wèi)网络犯罪中(zhōng)潜在强大对手的地位。


RansomHub称他(tā)们是一个出于经济动机的黑客组织,由来自不同國(guó)家的各种成员组成。然而,网络犯罪团伙行动的一个重要细节是,他(tā)们宣布不针对古巴、朝鲜、中(zhōng)國(guó)、罗马尼亚和独联體(tǐ)意味着他(tā)们的成员来自这些國(guó)家。


04 亚信安(ān)全勒索检测能(néng)力升级

针对全球勒索事件频发的威胁态势,亚信安(ān)全推出勒索治理(lǐ)方案,针对近期活跃勒索事件已具(jù)备检测能(néng)力,请提醒客户及时升级产(chǎn)品及特征库。最新(xīn)产(chǎn)品版本和特征库列表如下:

图片

表4.1 本周勒索事件特征库更新(xīn)列表


注:监测数据仅来源于互联网已公(gōng)开信息,统计不包含亚信安(ān)全已拦截事件。



分(fēn)享到微信
X