打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

威胁周报 | 损失超920亿美元!全球医(yī)疗行业因勒索攻击损失惨重!
发布时间 :2022年11月23日
类型 :勒索软件
分(fēn)享:

10-2.jpg

10-3.jpg

10-4.jpg


热门病毒通告

亚信安(ān)全热门病毒综述 - Ransom.Win32.VEGA.THBAAAI


该勒索病毒由其它恶意软件生成或者用(yòng)户访问恶意网站不经意下载感染本机,其会加密受害者系统中(zhōng)的特定文(wén)件,并留下勒索提示说明文(wén)件。


其避免加密如下文(wén)件:bootfont.bin、bootsect.bak、desktop.ini、iconcache.db、ntdetect.com、ntldr、ntuser.dat、ntuser.dat.log、ntuser.ini、thumbs.db、winupas.exe、your files are now encrypted.txt、windows update assistant.lnk、master.exe、unlock.exe、unlocker.exe。


其避免加密如下路径中(zhōng)的文(wén)件:\tor browser\、\opera\、\opera software\、\mozilla\、\mozilla firefox\、\internet explorer\、\google\chrome\、\google\、\boot\、\application data\、\apple computer\safari\、\appdata\、\all users\、:\windows\、:\system volume information\、:\nvidia\、:\intel\。


该勒索收集如下信息:操作(zuò)系统信息、卷信息、安(ān)装(zhuāng)的应用(yòng)程序。


其会生成如下勒索通知信:%Desktop%\Your files are now encrypted.txt


对该病毒的防护可(kě)以从下述链接中(zhōng)获取最新(xīn)版本的病毒码:17.949.60

https://console.zbox.filez.com/l/2n6wBS


10-5.jpg

  • 损失超920亿美元!全球医(yī)疗行业因勒索攻击损失惨重!

据Comparitech相关报道,自2018年以来,全球已发生500余次公(gōng)开确认的针对医(yī)疗保健组织的勒索软件攻击。


凶猛的勒索攻击导致全球近13000个独立设施瘫痪,因停机而承受的业務(wù)中(zhōng)断总计7381天,并影响到近4900万份病患记录。总體(tǐ)估算,这些攻击仅由停机造成的经济损失就已超过920亿美元。


  • 世界杯来袭,针对中(zhōng)东國(guó)家网络钓鱼攻击飙升

据相关报道,卡塔尔世界杯来临,针对中(zhōng)东地區(qū)的電(diàn)子邮件网络钓鱼攻击在10月份翻了一番。大部分(fēn)電(diàn)子邮件均以仿冒FIFA或售票机构為(wèi)主,其中(zhōng)不乏冒充特定团队或部门。作(zuò)為(wèi)世界杯指定合作(zuò)伙伴的Snoonu也成為(wèi)网络犯罪团伙仿冒的目标。


据悉,電(diàn)子邮件钓鱼活动通过看仿真度极高的网页(yè),分(fēn)发多(duō)类型恶意软件。在攻击目的上则涉及金融欺诈、凭证收集、数据泄露、监视以及损害國(guó)家或组织声誉等多(duō)种。


  • 加拿(ná)大一城市遭勒索软件攻击,市政務(wù)平台瘫痪

近日,LockBit 3.0网络犯罪团伙声称对加拿(ná)大韦斯特蒙市政服務(wù)平台瘫痪和关闭员工(gōng)電(diàn)子邮件账户的勒索软件攻击事件负责,并要求该市在12月4日前支付赎金。


根据韦斯特蒙市报道,该市的電(diàn)子邮件服務(wù)因不明原因的计算机故障而无法使用(yòng),并且该故障也影响了其他(tā)市政服務(wù)。后经证实该次故障源于一次有(yǒu)针对性的网络攻击。


  • 亚洲航空500万乘客和员工(gōng)数据信息被盗

据相关网站披露,马来西亚廉价航空公(gōng)司-亚洲航空内部系统遭到勒索软件组织袭击,约500万名(míng)乘客和员工(gōng)的个人数据信息泄露。


据悉,此次网络攻击背后黑手是名(míng)為(wèi)Daixin的勒索软件团伙,该团伙在成功获取亚洲航空大量内部数据资料后,随即在其数据泄露网站上公(gōng)开了部分(fēn)数据样本。根据上传到泄密网站的样本显示,被盗数据包含了乘客身份证号码、姓名(míng)和订票编号以及员工(gōng)信息。


  • Windows 8.1 将于明年 1 月 10 日停止支持

微软将于 2023 年 1 月 10 日停止对 Windows 8.1 的支持,且不提供扩展支持包。对 Windows 8.1 用(yòng)户而言,选择只有(yǒu)两个:購(gòu)买新(xīn) Windows PC,或者付费升级到 Windows 10 或 11。


1 月 10 日之后,微软将停止向 Windows 8.1 提供安(ān)全补丁,意味着用(yòng)户将会面临更大的安(ān)全风险。如果 Windows 8.1 想要升级,鉴于 Windows 11 提高了硬件需求,大部分(fēn) Windows 8.1 PC 可(kě)能(néng)满足不了升级条件,只剩下升级到 Windows 10 这一选项。微软将会一直支持 Windows 10 到 2025 年 10 月 14 日。

(以上部分(fēn)资讯来源于网络)

分(fēn)享到微信
X