Lockbit 3.0勒索软件构建器泄露导致多个新变种出现
Lockbit 是最流行的勒索软件病毒之一。Lockbit v3勒索软件也称为 Lockbit Black,于 2022 年 6 月首次检测到。2022 年 9 月,多名安全新闻专业人士撰文报道并确认了 Lockbit 3 构建器的泄露。该工具允许任何人创建自己的勒索软件定制版本。在构建器泄漏后,研究人员发现了利用 Lockbit 3 勒索软件变体对关键系统进行加密的入侵。修改后的勒索字条未提及 Lockbit 或使用不同的联系地址(邮件/URL),表明除原始 Lockbit 之外的其他攻击者可能滥用该构建器。
https://securelist.com/lockbit-ransomware-builder-analysis/110370/
丹麦托管公司在勒索软件攻击后丢失了所有客户数据
丹麦托管公司 CloudNordic 和 AzeroCloud 遭受勒索软件攻击,导致大部分客户数据丢失,并迫使托管提供商关闭所有系统,包括网站、电子邮件和客户站点。这两个品牌属于同一家公司,并表示袭击发生在上周五晚上。然而,如今的运营状态仍然存在很大问题,该公司的 IT 团队只能恢复一些服务器,而没有任何数据。此外,该公司的声明澄清,它不会向威胁行为者支付赎金,并已与安全专家接洽并向警方报告了这一事件。不幸的是,系统和数据恢复过程并不顺利,CloudNordic 表示许多客户丢失了似乎无法恢复的数据。
参考链接:
https://www.cloudnordic.com/
巴西伴游服务泄露了数百万伴游和客户数据
研究人员发现巴西伴游服务 Fatal Model 中存在重大数据泄露事件。两个未受保护的数据库泄露了超过 1800 万条记录,其中包含客户和陪护人员的个人详细信息,包括电子邮件地址和账户信息。Fatal Model 的访问密钥和 AWS 存储信息在此次泄露中被泄露。泄露的数据包括来自日志数据库(1470万条记录)和AWS云存储(350万个文件)的记录,带来隐私风险和潜在的勒索。
参考链接:
https://www.hackread.com/brazil-escort-service-exposes-escort-client-data/?web_view=true
法国就业机构遭遇网络攻击导致1000万人敏感数据受影响
法国国家就业机构 Pole emploi 遭受网络攻击,可能泄露多达 1000 万人的关键信息。几位安全研究人员已将此漏洞与 Clop 勒索软件团伙的 MOVEit 活动联系起来,该活动已影响 977 个组织和近 5900 万人。在 2023 年 8 月 23 日发布的公开声明中,Pole emploi 确认其一家服务提供商的信息系统遭到破坏,存在泄露求职者个人数据的风险。该事件泄露了 2022 年 2 月在该机构登记的 600 万人的姓名、就业状况和社会安全号码,以及在网络攻击时未登记不到 12 个月的 400 万人。
参考链接:
https://www.infosecurity-magazine.com/news/sensitive-data-10m-french/?&web_view=true