安全客 2024年07月17日
微软警告:Scattered Spider扩大网络犯罪版图,纳入RansomHub与麒麟(Qilin)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软威胁情报团队警告,网络犯罪团伙Octo Tempest,又名Scattered Spider,在其攻击工具库中新增了RansomHub和Qilin两种勒索软件。该团伙以其复杂的社会工程技术闻名,曾参与多起重大勒索软件攻击事件。

Octo Tempest,又称Scattered Spider,是一个以其社会工程技术闻名的网络犯罪团伙,已被微软威胁情报团队发现新增了RansomHub和Qilin勒索软件作为其攻击手段。🕷️

该团伙自2022年首次亮相,其攻击手段包括身份泄露、针对VMware ESXi服务器的攻击以及部署BlackCat勒索软件。去年,该团伙还涉嫌对凯撒宫和米高梅娱乐发起大规模勒索软件攻击。🏰

Octo Tempest的其他策略包括冒充IT员工、网络钓鱼、MFA轰炸和SIM卡交换,以获取公司员工的凭据或持久访问权限。📧

麒麟勒索软件最初以“Agenda”名义出现,但迅速更名。据称,该组织已瞄准130多家公司,赎金要求从25,000美元到数百万美元不等,并正在开发针对VMware ESXi服务器的Linux加密器。💾

RansomHub作为一种勒索软件即服务(RaaS)产品,正日益受到威胁行为者的青睐,成为当今最普遍的勒索软件家族之一。🔗

Octo Tempest,一个威胁行为者,也被称为 Scattered Spider,已将 RansomHub 和 Qilin 添加到其存储库中以用于攻击,Microsoft的威胁情报团队警告说。该团伙于 2022 年首次出现,以其社会工程技术而闻名,Microsoft将其描述为复杂的技术,以及身份泄露、针对 VMware ESXi 服务器和部署 BlackCat 勒索软件。去年,它也是对凯撒宫和米高梅娱乐的大规模勒索软件攻击的臭名昭著的幕后黑手。该组织已知使用的其他策略、技术和程序 (TTP) 包括冒充 IT 员工以欺骗公司员工提供凭据或使用远程访问工具获得持久性,以及网络钓鱼、MFA 轰炸和 SIM 卡交换。麒麟勒索软件也在 2022 年以不同的名称“Agenda”浮出水面,但很快更名。据Microsoft称,该组织已经瞄准并声称有130多家公司,要求赎金低至25,000美元,甚至高达数百万美元,并且正在开发一种可定制的Linux加密器,以针对VMware ESXi服务器。与此同时,RansomHub 是一种勒索软件即服务 (RaaS) 产品,越来越受到威胁行为者的青睐,“使其成为当今最普遍的勒索软件家族之一,”这家科技巨头通过 X 表示。它表示,Octo Tempest占Microsoft团队所涵盖的大量调查,并且自首次通过针对130多个知名组织的“oktapus”活动获得关注以来,它一直主导着事件响应活动。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Octo Tempest 勒索软件 网络安全 社会工程 RansomHub
相关文章