QILIN分支机构在Qilin面板中有多个选项,表明勒索软件是为每个受害者定制的。会员可以创建和编辑博客文章,其中包含有关未支付赎金的攻击公司的信息,通过输入其昵称和凭据,对勒索软件的访问支持来为其团队成员创建帐户。操作员可以自定义将跳过的目录,将跳过的文件,将被杀死的过程,加密方式以及不会被杀死/关闭的VM列表。
Lady Gaga、苏格兰皇家动物学会、阿拉斯加瓦尔迪兹市和巴西南里奥格兰德州的法院系统有什么共同点?他们都是勒索软件攻击的受害者,而且勒索软件攻击的数量和严重程度都在增加。2016 年,黑客每天在全球发动大约四千起勒索软件攻击,这个数字已经令人震惊。然而,到 2020 年,勒索软件攻击达到了惊人的数量,仅在美国,每天就有两万到三万起。也就是说,每十一秒就会发生一次勒索软件攻击,每次攻击平均导致受害者网络停机十九天,损失超过 230,000 美元。2021 年,全球与勒索软件恢复相关的成本超过 200 亿美元。本文介绍了与勒索软件预防相关的监管挑战。本文立足于有关执法不力的广泛文献,探讨了有限的定罪、起诉和国际合作的核心原因,这些原因加剧了这一严重的网络安全问题。特别是,本文研究了困扰全球公共领域打击数字勒索的法医、管理、司法、信息和资源分配方面的挑战。为了应对这些挑战,本文提出了将勒索软件国际定罪的理由。依靠现有的国际制度(即 1979 年《劫持人质公约》、2000 年《打击跨国犯罪公约》和禁止窝藏恐怖分子的习惯性禁令),本文声称大多数勒索软件攻击已经根据
FBI,CISA,EC3和NCSC-NL建议组织应用以下缓解措施,以限制对公共系统和网络发现技术的潜在对抗使用,并降低Akira Ransomware妥协的风险。这些缓解措施与CISA和美国国家标准技术研究所(NIST)开发的跨部门网络安全性能目标(CPG)保持一致。CPG提供了CISA和NIST建议所有组织实施的最低实践和保护。CISA和NIST基于现有的网络安全框架和指导,以防止最常见和有影响力的威胁和TTP。访问CISA的跨部门网络安全性能目标,以获取有关CPG的更多信息,包括其他建议的基线保护。
The Federal Bureau of Investigation (FBI), the Cybersecurity and Infrastructure Security Agency (CISA), the Multi-State Information Sharing and Analysis Center (MS-ISAC), and the Department of Health and Human Services (HHS) (hereafter referred to as the authoring organizations) are releasing this joint advisory to disseminate known RansomHub ransomware IOCs and TTPs.这些已通过联邦调查局威胁响应活动和第三方报告已确定。lansomhub是一种勒索软件的服务变体,被称为独眼巨人和骑士,它已成为一种高效且成功的服务模型(最近吸引了来自其他著名变体(如Lockbit和Alphv)的高调关联公司)。
通常,将赎金作为恶意软件攻击的主要财务损失部分。但是,预防,检测,恢复服务和赎金的成本远非唯一在发生勒索软件攻击时会影响您组织的唯一财务因素。实际上,在对今年调查的所有回应中,只有9个组织(11%)表示勒索支付给其组织带来了大部分总体财务影响。在其他网络受害者中,总体影响大大不仅仅是“仅”赎金本身。联邦机构和美国国防部分支机构和命令尤其如此。数据丢失和任务中断可能会导致生活中衡量的损失,而不是财务损失。
安全工具集成。您可以设置Webhooks,零值API,甚至可以与流行的IT安全和操作平台(如ServiceNow,Splunk和Palo Alto Networks)进行集成。这些将将SuperNA数据提供到中央仪表板中,并提醒您选择的安全工具中无缝监视的机制!
感谢您帮助我们制定勒索软件指南!•我们已发布最终版 NISTIR 8374、•勒索软件风险管理:网络安全框架简介和•快速入门指南:网络安全风险管理入门 | 勒索软件。•感谢您参加我们 7 月 14 日关于预防和恢复勒索软件和其他破坏性网络事件的虚拟研讨会。请在此处观看录音。