首页 > 业界 > 关键词  > 加密最新资讯  > 正文

思科遭遇Yanluowang勒索软件团伙攻击 泄露近2.8GB数据

2022-08-11 15:15 · 稿源: cnbeta

思科(Cisco)周三证实:今年五月,Yanluowang 勒索软件团伙入侵了该公司的网络,并试图利用线上泄露的被盗文件索取赎金。即便如此,思科还是坚称攻击者仅从与受感染员工账户相关联的 Box 文件夹中,获取并窃取了非敏感数据。

1.png

思科发言人在接受 BleepingComputer 采访时称,该公司网络于 2022 年 5 月下旬经历了一起安全事件,但他们已迅速采取行动、将不良行为者遏制并清除。

思科未发现此事件对公司的业务运营造成任何影响,包括思科产品与服务、敏感的客户数据 / 员工信息、知识产权、或供应链运营。

8 月 10 日,攻击者将本次安全事件中窃取的文件列表发布到暗网。

不过我们已经采取额外措施来保护公司系统、同时分享了技术细节,以帮助保护更广泛的安全社区。

据悉,Yanluowang 攻击者在劫持了员工的个人 Google 账户(包含从起浏览器同步的凭据)后,使用被盗的身份验证信息获得了对思科网络的访问权限。

接着攻击者利用多因素身份验证推送通知,来说服思科员工接受 MFA,然后利用假冒受信任的支持组织,发起一系列复杂的语音网络钓鱼攻击。

2.jpg

泄露文件列表(图 via BleepingComputer)

威胁行为者最终诱骗受害者接受其中一个 MFA 通知,并在目标用户的上下文内容中获得了对虚拟专用网的访问权限。

一在企业内网站稳脚跟,Yanluowang 团伙就开始横向传播,继而染指思科的服务器和域控制器。

思科旗下威胁情报组织 Talos 在调查后发现,攻击者进入了 Citrix 环境并破坏了一系列服务器,并最终获得了对域控制器的特权访问。

在获得域管理员权限后,黑客又利用 ntdsutil、adfind 和 secretsdump 等枚举工具收集到了更多信息,从而将一系列有效负载安装到受感染的系统上(包括后门)。

庆幸的是,思科很快检测到、并从内网环境中将攻击者驱逐了出去。

然而不死心的 Yanluowang 团伙,还是在碰壁后的接下来几周时间里,不断尝试重新获取访问权限。

3.png

Talos 补充道:“在获得初始访问权限后,威胁参与者开展了各种活动来维持和提升其在系统中的访问权限,并尽最大限度地减少了取证伪影”。

上周,幕后威胁参与者通过电子邮件,向 BleepingComputer 发送了一份据称在攻击期间被盗取的文件目录。

该团伙声称掌握了 2.75 GB 的数据,其中包括大约 3100 个文件,且不少与保密协议、数据转储和工程图纸有关。

为证明数据泄露的真实性,它们还向外媒分享了一份经过编辑的 NDA 文件。

即便如此,思科方面还是回应称 —— 尽管 Yanluowang 团伙以加密受害者的文件而臭名昭著,但该公司并未在这轮攻击过程中发现有勒索软件得逞的证据。

至于幕后黑手的真实身份,Talos 比较肯定它们与先前被确定为 UNC2447 的网络犯罪团伙和 Lapsus$ 等有关。

此外 Yanluowang 最近声称入侵了美国零售巨头沃尔玛的系统,但相关报道并未发现勒索软件攻击的证据。

举报

  • 相关推荐
  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 面对勒索攻击数据泄露,企业如何守护网络安全丨海域云MSS安全托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。

  • 韩国最大电信运营商SK Telecom遭攻击!用户数据泄露

    快科技4月23日消息,韩国最大的电信运营商SK Telecom发布公告称,遭到了黑客的恶意软件攻击,导致部分用户的USIM相关信息泄露。USIM数据通常包括国际移动用户身份(IMSI)、移动站ISDN号码(MSISDN)、认证密钥、网络使用数据以及存储在SIM卡上的短信或联系人信息等,这些数据可能被用于针对性监控、跟踪以及SIM卡交换攻击。SK Telecom是韩国最大的电信运营商,占据该国约48.4%的市场份额,拥有约3400万用户。SK Telecom表示,在4月19日周六晚上11点检测到系统存在恶意软件,当时正值周末,许多组织人员不足。在发现恶意软件后,立即删除?

  • 男子捡到银行卡猜中密码盗刷2.8万:密码应避免使用简单组合

    ​近日,江苏张家港市发生一起因银行卡密码设置简易引发的盗刷案件。市民吴先生在ATM机办理业务后未取走银行卡,半月后发现卡内2.8万元存款不翼而飞。经警方调查,犯罪嫌疑人陆某在吴先生离开后拾取遗失银行卡,通过尝试“666666”“123123”等简单数字组合成功破解密码,并分多次取现。

  • AMD RX 9060 XT 8GB不会取消!与16GB版本还是同天

    快科技5月2日消息,根据最新消息,AMD仍将推出8GB版本的Radeon RX 9060 XT显卡,并且该版本将与16GB版本在同一天上市。此前,市场上曾有传闻称AMD可能会取消8GB版本的RX 9060 XT,或者仅为其分配有限的产能,但根据BenchLife的报道,这些传闻并不属实。BenchLife指出,AMD不太可能在产品尚未推出之前就停止供货或取消,因为其AIB合作伙伴已经备货并开始生产。因此在开卖初期,RX 9060 XT的16GB和8GB版本都会同时出现在市场上。不过,后续AIB合作伙伴会根据市场销售情况对产品进行调整,预计16GB版本的市场需求可能会大于8GB版本。从市场反

  • 远离数据隐私泄露风险,绿联NAS守护你的数据安全

    隐私泄露的问题又再度引发了大家的关注和担忧,不少人开始为自己在网盘的数据是否安全感到担忧,也意识到网盘存储存在的风险,开始将目光投向了私有云领域。相较于网盘的“云端裸奔”风险,绿联NAS通过技术革新与功能升级,正在重新定义数字资产的安全边界。在数据安全问题日益严峻的当下,绿联NAS对于数据安全的严谨守护不仅为消费者提供了网盘之外的可靠选择�

  • 一图读懂努比亚平板Pro:2.8K大屏娱乐神器 2379.15元

    努比亚平板Pro于4月28日正式发布,国补后起售价2379.15元。该产品配备10.9英寸2.8K大屏,搭载骁龙8+ Gen3处理器,最高16GB+1TB存储组合,10100mAh电池支持66W快充。支持跨设备协同功能,可与努比亚手机实现NFC一碰投屏、文件互传和应用流转,还能作为PC扩展屏使用。AI功能方面支持智能消除照片多余元素、AI扩图修复构图以及AI写真生成,可自动优化光影效果。

  • 一加平板2 Pro跑分出炉:骁龙8至尊版芯片+16GB内存

    快科技4月18日消息,据xpertpick报道,一加平板2Pro的GeekBench跑分已经现身,6.3.0版本单核成绩为3091分,多核成绩为9638分。搭载主频4.32GHz的高通芯片,并配备Adreno830GPU,也就是骁龙8至尊版,运行安卓15系统,配备16GB内存。此前博主数码闲聊站曾爆料,该机是上半年唯二的骁龙8至尊版平板,另一款来自OPPO。据爆料,一加平板2Pro整体定位偏向游戏体验,性能方面拉满,搭载骁龙8至

  • 诚意满满!小米为SU7 Ultra Club首批会员推出限定礼盒

    小米汽车这次真是诚意满满!SU7 Ultra Club首批会员收到了一份专属的限定礼盒。里面的东西可不少:SU7 Ultra的1:43合金车模,做工精致,完全按照真车比例打造;除此之外,还有纽北成绩限定车牌和冰箱贴,再加上专属会员卡,这身份感瞬间拉满。100%; word-break: break-word;"据悉,SU7 Ultra Club会员俱乐部是2月27日成立的,年费3999元,首批限量2000人,入会就能拿到6

  • 联想thinkplus三包plus服务升级3.0,覆盖售前、售中、售后全周期

    4 月 17 日,全球领先的专业视听及集成体验解决方案展会——InfoCommChina 2025 于北京国家会议中心成功举办。