Dragonforce Ransomware Group以沙特阿拉伯为目标

重新确定性研究人员报告说,Dragonforce勒索软件的目标是沙特组织增加该地区的网络威胁。最近,据报道,Dragonforce Ransomware是向沙特阿拉伯王国(KSA)的目标组织。重新确定性确定的一个重大事件涉及利雅得一家著名房地产和建筑公司的数据泄漏,该公司的项目与[…]

来源:Security Affairs _恶意软件

Dragonforce Ransomware Group以沙特阿拉伯为目标

Dragonforce Ransomware Group以沙特阿拉伯为目标

Pierluigi Paganini Pierluigi Paganini 2025年2月27日

重新确定性研究人员报告说,Dragonforce勒索软件的目标是沙特组织增加该地区的网络威胁。

Dragonforce Ransomware最近已向沙特阿拉伯王国(KSA)的目标组织报道。重新确定性确定的一个重大事件涉及利雅得一家著名房地产和建筑公司的数据泄漏,该公司与能源,石油和天然气,政府和国防部的主要企业集团进行了项目。

重新确定性

这种勒索软件攻击是该地区面临的网络威胁,特别是针对关键基础设施和主要公司的更广泛趋势的一部分。新事件是当地执法部门和网络安全社区的重要信号,因为新受害者很快就会出现在MENA地区。由于其技术被证明有效,这次攻击可能会超越MENA地区。

这是勒索软件帮派第一次针对大型KSA企业实体。根据参与者的索赔,渗透数据的总数超过6 TB。值得注意的是,目标和时间未随机选择。最初于2025年2月14日宣布,Dragonforce开始勒索受害者的付款,以防止发表被盗数据。截止日期定了一天,斋月于2025年2月28日开始。

“一旦到达截止日期,Dragonforce就发布了由6 TB的文件组成的泄漏数据,其中包括与公司的运营和客户有关的内部和机密文件。通常,该小组为此创建了一个专门的URL,该URL与官方DLS网站不同。”读取由重新确定性发布的报告。

报告 报告

在Twitter上关注我:@securityaffairs和Facebook和Mastodon

@securityaffairs @securityaffairs Facebook Facebook mastodon

Pierluigi Paganini

-