网络安全内参 2024年08月20日
国内某上市公司疑遭勒索攻击泄漏2.3TB数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

某A股上市建筑公司某集团疑似遭大规模数据泄漏,勒索软件组织The Ransom House Group宣称窃取2.3TB数据并勒索赎金,该事件凸显网络安全威胁,文中还提供了关键防御策略。

🎯RansomHouse是新兴数据勒索团伙,自2021年末活跃,通过与其他团伙合作,利用企业系统漏洞发动攻击,形成复杂勒索网络,其攻击手段包括网络渗透和钓鱼攻击,且专注数据窃取与勒索。

💪面对RansomHouse及类似网络勒索威胁,企业应采取漏洞管理与补丁更新的防御措施,及时安装系统和软件更新,修复已知安全漏洞,防止攻击者利用未修复漏洞进行攻击。

🛡️强化访问控制与身份验证是重要防御策略之一,企业应使用强密码策略并启用多因素身份验证,减少攻击者利用弱密码获取系统访问权限的机会,提升网络安全性。

📁数据加密与备份也不容忽视,企业要定期备份重要数据并离线存储备份文件,同时对敏感数据加密,以降低数据泄露后的影响,增强数据安全性。

🎓网络钓鱼培训与防护是关键一环,企业应定期对员工进行网络安全培训,提高对钓鱼邮件的识别能力,同时部署电子邮件过滤系统,防范钓鱼攻击。

2024-08-20 18:28 北京

关注我们

带你读懂网络安全


本周二,据FalconFeeds、Ransomlook等多家威胁情报平台报道,某A股上市建筑公司某集团疑似发生大规模数据泄漏,勒索软件组织The Ransom House Group在数据泄漏论坛发帖称窃取了该公司2.3TB数据,并宣称如果未来2-3天内不支付赎金将撕票(公布数据)。


此次针对某集团的攻击事件未得到官方确认,也未公布具体被窃数据的种类和数量,但报道该事件的威胁情报平台预计可能涉及公司内部敏感信息。


RansomHouse勒索软件组织发布的勒索通知  来源:HackManac


曾勒索荷兰建筑巨头和AMD


RansomHouse是近年来新兴的数据勒索团伙之一,自2021年末开始活跃。通过与其他网络犯罪团伙合作,利用企业系统的漏洞发动攻击,RansomHouse逐步形成了复杂的勒索网络。


RansomHouse勒索软件组织并不像传统勒索软件团伙那样对文件进行加密,而是专注于数据窃取与勒索。RansomHouse主要通过复杂的网络渗透手段和钓鱼攻击来进入目标公司的网络。成功攻破后,他们会迅速下载并窃取公司数据,随后勒索赎金。


RansomHouse强调自己并非“勒索软件组织”,而是“专业调解者”,帮助受害者以最小损失解决数据泄露问题。



据报告,RansomHouse已经针对各行各业的多家知名大型企业发起攻击(上图),不断扩大其全球影响力。


此前,RansomHouse曾成功攻击过包括半导体巨头AMD、非洲零售巨头Shoprite在内的多家大型公司,通过数据窃取与勒索手段获取赎金。值得注意的是,RansomHouse此前曾攻击过荷兰建筑巨头KuiperCompagnons。


勒索软件防御的关键措施


此次网络攻击凸显了在“网络攻击全球化”大潮中,中国企业的威胁态势正迅速恶化,面对RansomHouse及类似的网络勒索威胁,企业应采取多层次的防御措施,以防止数据泄露和勒索攻击。以下是GoUpSec安全顾问提供的关键防御策略:



通过这些策略,企业可以显著提升其网络防御能力,抵御RansomHouse等依赖数据窃取进行勒索的新兴勒索组织的威胁。


推荐阅读




文章来源:GoUpSec


点击下方卡片关注我们,

带你一起读懂网络安全 ↓



阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 数据泄漏 RansomHouse 防御策略 勒索软件
相关文章