PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

FBI、CISA敦促各组织注意“齐柏林飞艇”(但不是有趣的那种)

齐柏林勒索软件服务至少从2019年开始使用。

通过纳撒尼尔·莫特

我的经验

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读完整简介
(The Print Collector/Getty Images)

美国联邦调查局和美国网络安全和基础设施安全局(CISA)发布了一份联合建议,帮助组织抵御齐柏林飞艇ransomware-as-a-service的一部分# StopRansomware(在一个新窗口中打开)努力。

“至少从2019年到2022年6月。(在一个新窗口中打开)在美国,“黑客使用这种恶意软件攻击了广泛的企业和关键基础设施组织,包括国防承包商、教育机构、制造商、技术公司,特别是医疗保健行业的组织。”

FBI和CISA表示,使用齐柏林飞艇的黑客要求支付的比特币价值“从几千美元到100多万美元”。攻击者还可以通过泄露“公司的敏感数据文件”来敲诈受害者,并威胁说如果公司不支付赎金就泄露这些文件。

齐柏林飞艇也可以部署不止一次。“联邦调查局观察到齐柏林飞艇的演员执行他们的恶意软件在受害者的网络中进行多次攻击,”这些机构说,“结果是为每一次攻击创建不同的id或文件扩展名;这导致受害者需要几个唯一的解密密钥。”

黑莓报道(在一个新窗口中打开)在2019年,齐柏林与维加勒索软件家族有关,但也与它的前辈有很大不同,特别是它“被设计成如果在俄罗斯和其他一些前苏联国家的机器上运行就会退出”。之前版本的勒索软件专门针对讲俄语的人。

该公司表示,这种区别,“以及受害者选择和恶意软件部署方法的差异,表明这种新的Vega勒索软件变体最终落入了不同的威胁行为者手中——要么被他们用作一种服务,要么从购买/窃取/泄漏的来源重新开发。”这一建议支持了最初的报告。

FBI和CISA在他们的联合咨询中公布了已知的妥协指标以及与齐柏林相关的战术、技术和程序,其中还包括机构对组织的建议,希望保护他们的网络对抗这种特殊的勒索软件。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于纳撒尼尔·莫特

作者的贡献

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读Nathaniel的完整简历

阅读纳撒尼尔·莫特的最新报道

Baidu
map