INC 勒索软件正在召唤受害者 – SonicWall 零日攻击后的施压策略

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

来源:Security Affairs _恶意软件

INC 勒索软件正在召唤受害者 – SonicWall 零日攻击后的施压策略

INC 勒索软件利用 SonicWall SMA 1000 缺陷,在针对全球组织的勒索活动中使用电话和电子邮件向受害者施压。

Resecurity 披露,INC 勒索软件已成为利用最近披露的 SonicWall Secure Mobile Access (SMA) 1000 漏洞的主要威胁行为者。根据该公司的研究,该组织自 8 月初以来加速了行动,目标是美国、澳大利亚、阿拉伯联合酋长国、哥伦比亚、瑞士和其他国家的组织。

Resecurity 估计,利用 CVE-2026-15409 和 CVE-2026-15410 可以极大地帮助初始访问代理 (IAB) 获得对感兴趣目标的未经授权的访问。这两个漏洞均已添加到 CISA 已知利用漏洞目录中。除了利用 SonicWall 缺陷之外,Resecurity 还观察到勒索软件运营商在勒索谈判期间使用电话和电子邮件作为施压策略,这凸显了勒索软件活动已演变为协调的多渠道行动。

如果未对易受攻击的系统进行修补或调查是否存在危害,运营 SonicWall SMA 1000 设备的组织仍将面临直接风险。依赖 VPN 设备进行远程访问的企业还应该意识到,受损的网关可以在勒索软件部署之前为攻击者提供对凭据、会话数据和内部网络的特权访问。

例如,与其中一封电子邮件相关的域名(威胁行为者用来联系受害者组织)是在实际事件和利用活动发生后不久注册的,Resecurity 认为该活动始于 2026 年 6 月,在官方公告发布和补丁可用之前。该域名是通过接受加密货币付款的中国域名注册商注册的。