压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Ryuk繼任者Conti發布數據泄漏站點

Conti是臭名昭著的勒索軟件Ryuk的繼任者,最近它發布了一個數據泄漏站點,作為其勒索策略的一部分,以迫使受害者支付贖金。

過去,Ryuk勒索軟件的重要投放渠道是TrickBot之類的木馬,但是根據Advanced Intel的監測,自2020年7月以來,與TrickBot相關的運營商不再投放Ryuk,取而代之的是Conti勒索軟件。

Conti是一種相對較新的私有勒索軟件即服務(RaaS),它已經招募了經驗豐富的黑客來分發勒索軟件,以賺取很大一部分勒索款項。

勒索軟件識別站點ID Ransomware的提交也表明,自6月15日以來,Conti勒索軟件的活動有所增加。(下圖)

另一方面,琉球(Ryuk)自7月以來一直穩定下降:

Conti發布數據泄漏站點

當人工勒索軟件攻擊企業網絡時,通常會在加密文件之前先竊取未加密的數據。然后,這些被竊取的數據被用作一種威脅手段,受害人如果不支付贖金將在泄露站點公開其數據。

自今年夏天以來,Conti勒索軟件一直處于活躍狀態,但是直到最近才發布了自己的“Conti.News”數據泄漏站點(下圖)。

該數據泄漏站點當前列出了26位受害者,其中一些是大型知名公司。

對于列出的每個受害者,Conti將創建一個專用頁面,其中包含被盜數據的樣本。

其他竊取未加密文件以勒索受害者的勒索軟件操作還包括Ako、Avaddon、Clop、CryLock、DoppelPaymer、Maze、MountLocker、Nemty、Nephilim、Netwalker、Pysa/Mespinoza、Ragnar Locker、REvil、Sekhmet、Snatch和Snake。

上一篇:美國酒業巨頭遭遇勒索軟件攻擊

下一篇:最終議程!EISS-2020企業信息安全峰會之深圳站 | 9.10(周四)