每周安全速遞33? | FOG 勒索軟件偽裝 DOGE 發(fā)起釣魚攻擊
發(fā)布時(shí)間:2025-04-25
閱讀次數(shù): 668 次
2025年4月21日,研究人員發(fā)現(xiàn),F(xiàn)OG勒索軟件攻擊活動呈現(xiàn)新型攻擊特征,攻擊者偽裝成美國"政府效率部(DOGE)"名義實(shí)施社會工程攻擊。該活動通過精心制作的釣魚郵件進(jìn)行傳播,郵件附件偽裝成政府公文,當(dāng)受害者點(diǎn)擊該附件后,會啟動復(fù)雜的感染鏈,從而導(dǎo)致數(shù)據(jù)加密和勒索要求。
https://cybersecuritynews.com/new-fog-ransomware-attack-mimic-as-doge-attacking-organization/
荷蘭零售集團(tuán)旗下超市被勒索組織竊取數(shù)據(jù)
2025年4月18日,荷蘭零售集團(tuán)Ahold Delhaize USA證實(shí),旗下超市被勒索組織竊取了文件。Ahold Delhaize USA旗下?lián)碛蠬annaford、Stop & Shop等超2000家超市。事件導(dǎo)致2024年11月多家超市品牌網(wǎng)站處于線下狀態(tài),無法線下配送訂單。“內(nèi)部業(yè)務(wù)系統(tǒng)”在遭INC勒索組織網(wǎng)絡(luò)攻擊且6TB數(shù)據(jù)被竊,竊取數(shù)據(jù)包括運(yùn)營數(shù)據(jù)在內(nèi)的敏感信息。
https://therecord.media/dutch-cyberattack-stolen-hannafords-grocery
勒索團(tuán)伙偽造IT工具實(shí)施社工攻擊
2025年4月18日,研究人員披露Interlock勒索團(tuán)伙升級攻擊手段,通過偽造IT支持工具實(shí)施ClickFix社會工程攻擊。攻擊者向企業(yè)員工發(fā)送“系統(tǒng)故障修復(fù)指南”,誘導(dǎo)其復(fù)制執(zhí)行惡意PowerShell指令,成功滲透后,攻擊者在FreeBSD服務(wù)器與Windows系統(tǒng)橫向移動,部署自研勒索軟件加密文件,勒索金額達(dá)數(shù)十萬至數(shù)百萬美元。
https://www.bleepingcomputer.com/news/security/interlock-ransomware-gang-pushes-fake-it-tools-in-clickfix-attacks/
2025年4月17日,研究人員發(fā)現(xiàn)針對AWS云存儲的大規(guī)模勒索攻擊,攻擊者利用1,229個(gè)被盜的AWS訪問密鑰對S3存儲桶實(shí)施靜默加密。通過濫用AWS服務(wù)端加密功能(SSE-C),攻擊者使用自生成的AES-256密鑰加密數(shù)據(jù),且未觸發(fā)常規(guī)告警或文件變更日志,使數(shù)據(jù)所有者難以察覺異常。此次攻擊的AWS密鑰或源于GitHub代碼泄露、CI/CD工具配置缺陷及老舊IAM憑證,攻擊流程高度自動化且身份不明。
https://hackread.com/mass-ransomware-campaign-s3-buckets-stolen-aws-keys/