法国电子产品制造商Lacroix Group在遭受网络攻击后关闭了三个工厂法国电子产品制造商Lacroix Group关闭了法国、德国和突尼斯的三个工厂以应对网络攻击。该集团为其多个行业的客户设计和制造电子设备,包括汽车、航空航天、工业和卫生行业。该公司在2022年的收入为7.7亿美元。该公司于5月12日宣布关闭该工厂,对该事件的回应表明它是勒索软件攻击的受害者。该公司透露已检测到对其设施的“有针对性的网络攻击”,它已对安全漏洞展开调查,以确定攻击者是否泄露了一些数据。该公司表示计划于2023年5月22日恢复生产。
参考链接:
https://securityaffairs.com/146335/cyber-crime/lacroix-group-ransomware-attack.html
Rheinmetall遭遇Black Basta勒索软件攻击
据报道,德国军工巨头Rheinmetall AG最近遭遇了Black Basta勒索软件攻击,导致其部分业务受到影响。该公司在其官方网站上发布了一份声明,称其位于巴西、墨西哥和美国的子公司受到了网络攻击,导致其IT系统部分或全部停止运行。该公司表示,目前正在与当地网络安全局合作,以尽快恢复正常运营,并评估攻击造成的损失。Black Basta是一个勒索软件即服务(RaaS),于2022年4月首次出现。该勒索软件使用双重勒索策略,即不仅加密受害者的数据,还威胁要在其暗网泄露网站上公开被盗的数据。该勒索软件是用C++编写的,可以影响Windows和Linux操作系统。它使用ChaCha20和RSA-4096组合加密算法来加密文件,并将文件扩展名更改为“.basta”。
参考链接:
https://securityaffairs.com/146571/cyber-crime/rheinmetall-black-basta-ransomware-attack.html
新的勒索软件浪潮席卷200多家企业
自2023年5月以来,一波新的勒索软件攻击已经影响了200多家企业,其中包括Rhysida、8Base和MalasLocker等新的勒索软件家族。这些勒索软件利用了多种传播方式,如钓鱼邮件、RDP漏洞、WebShell和恶意软件下载器等,以便感染目标系统,并使用双重勒索策略来威胁受害者。这种策略不仅加密受害者的数据,还威胁要在其泄露网站上公开被盗的数据,迫使受害者支付赎金。新勒索软件变种的迅速出现和新勒索软件集团的形成凸显了这些犯罪活动的可扩展性和盈利能力。随着犯罪分子不断改进他们的技术并利用漏洞,他们找到了最大化经济收益的新方法。研究人员对这些勒索软件进行了详细的技术分析,并提供了一些防御建议。
参考链接:
https://blog.cyble.com/2023/05/23/new-ransomware-wave-engulfs-over-200-corporate-victims/
Google将删除超过两年未活跃的账户
Google宣布了一项新的政策,将于2023年6月1日生效,该政策将允许该公司删除超过两年未活跃的账户,以释放存储空间。这项政策适用于Gmail、Google Drive(包括Google Docs、Sheets、Slides、Drawings、Forms和Jamboard文件)和Google Photos等服务。如果用户在两年内没有登录或使用这些服务,他们的账户可能会被删除,除非他们采取一些措施来保留它们。Google表示,这项政策旨在清理不再使用的账户,并确保用户的内容不会永久丢失。该公司还表示,它将在删除任何内容之前通知用户,并提供多种方式来防止这种情况发生。例如,用户可以通过登录他们的账户、访问他们的内容或购买更多的存储空间来保持其活跃状态。用户也可以使用Google Takeout系统或Inactive Account Manager工具备份他们的所有数据。
参考链接:
https://www.bleepingcomputer.com/news/security/google-will-delete-accounts-inactive-for-more-than-2-years/