Qilin Ransomware帮派声称对Lee Enterprises Attack

Qilin Ransomware Group声称攻击报纸Lee Enterprises的责任,窃取了350GB的数据。 Qilin Ransomware集团对Lee Enterprises最近的网络攻击负责,这影响了数十家当地报纸。 Lee Enterprises,Inc。是一家公开交易的美国媒体公司。它在25个州发布了79家报纸,超过[…]

来源:Security Affairs _恶意软件

Qilin Ransomware帮派声称对Lee Enterprises Attack

Qilin Ransomware帮派声称对Lee Enterprises Attack

Qilin Ransomware Group声称攻击报纸Lee Enterprises的责任,窃取了350GB的数据。

Qilin勒索软件集团对Lee Enterprises最近的网络攻击负责,这影响了数十个当地报纸。

Lee Enterprises,Inc。是一家公开交易的美国媒体公司。它在25个州发布了79份报纸,每周350多个,分类和专业出版物。

Lee Enterprises 公司向SEC报告说,2月3日的网络攻击导致未经授权的访问,提取档案和关键申请的加密。至少有79家报纸面临出版物中断,订户访问问题和残疾新闻编辑室电话。网络攻击后,许多站点都显示了维护通知。 “ 2025年2月3日,Lee Enterprises,Inc。(“ Lee”或“ Company”)经历了由网络安全攻击引起的系统中断。发现后,李激活了其事件响应小组,该团队由内部人员和外部网络安全专家组成,以帮助解决这一事件。”读取与Sec提交的8-K形式。 “初步调查表明,威胁参与者非法访问了公司的网络,加密关键应用程序并删除了某些文件。该公司正在积极进行法医分析,以确定敏感数据或个人身份信息(PII)是否受到损害。目前,尚未确定确定的证据,但调查仍在进行中。” 表格8-k 该团伙威胁要在3月5日泄露被盗数据。 Qilin是一个讲俄罗斯的网络犯罪集团,自2022年以来经营勒索软件即服务(RAAS)模型。最初,Qilin的勒索软件是在GO中写成的,但在2022年12月过渡到Rust,增强了其功能。 Qilin Synnovis 伦敦医院 @securityaffairs ( -

Lee Enterprises

公司向SEC报告说,2月3日的网络攻击导致未经授权的访问,提取档案和关键申请的加密。至少有79家报纸面临出版物中断,订户访问问题和残疾新闻编辑室电话。网络攻击后,许多站点都显示了维护通知。

“ 2025年2月3日,Lee Enterprises,Inc。(“ Lee”或“ Company”)经历了由网络安全攻击引起的系统中断。发现后,李激活了其事件响应小组,该团队由内部人员和外部网络安全专家组成,以帮助解决这一事件。”读取与Sec提交的8-K形式。 “初步调查表明,威胁参与者非法访问了公司的网络,加密关键应用程序并删除了某些文件。该公司正在积极进行法医分析,以确定敏感数据或个人身份信息(PII)是否受到损害。目前,尚未确定确定的证据,但调查仍在进行中。”

表格8-k

该团伙威胁要在3月5日泄露被盗数据。

Qilin是一个讲俄罗斯的网络犯罪集团,自2022年以来经营勒索软件即服务(RAAS)模型。最初,Qilin的勒索软件是在GO中写成的,但在2022年12月过渡到Rust,增强了其功能。 Qilin Synnovis 伦敦医院 @securityaffairs (-