Cyber News 網(wǎng)站披露,疑似與俄羅斯有關(guān)的勒索軟件團(tuán)伙 ALPV/BlackCat 襲擊了安全門(mén)禁制造商Automatic Systems,北約、阿里巴巴、泰雷茲等多個(gè)實(shí)體組織可能受到影響。
攻擊事件發(fā)生后,ALPV/BlackCat 在暗網(wǎng)泄露網(wǎng)站上發(fā)布了安全門(mén)禁制造商 Automatic Systems 受影響客戶的所謂機(jī)密數(shù)據(jù),其中包括從保密協(xié)議到護(hù)照副本一百多個(gè)被盜數(shù)據(jù)樣本。
很快,Automatic Systems 公司在其網(wǎng)站上發(fā)布消息承認(rèn)遭受了網(wǎng)絡(luò)攻擊,并表示網(wǎng)絡(luò)入侵發(fā)生在 6 月 3 日,威脅攻擊者的目標(biāo)是“其部分服務(wù)器” ,意識(shí)到遭遇攻擊后,公司立即采取保護(hù)措施來(lái)阻止勒索軟件的傳播。
(資料圖片)
ALPPV/BlackCat 稱(chēng)其竊取了大量 Automatic Systems 公司合作伙伴和客戶的個(gè)人信息、財(cái)務(wù)數(shù)據(jù)、護(hù)照詳細(xì)信息和其他信息。
該組織在暗網(wǎng)博客上發(fā)布帖子稱(chēng)被盜的數(shù)據(jù)包括與北約合作、為軍事公司采購(gòu)設(shè)備的機(jī)密文件,以及此類(lèi)設(shè)備的安裝和使用的詳細(xì)計(jì)劃。此外,帖子顯示了阿里巴巴似乎和受害者 Automatic Systems 有業(yè)務(wù)關(guān)系。
Automatic Systems 公司聲稱(chēng)目前在正在調(diào)查中,已與總部所在地比利時(shí)的執(zhí)法部門(mén)取得聯(lián)系。(該公司雇傭了近 400 名員工,主要生產(chǎn)車(chē)輛、行人和乘客出入控制系統(tǒng),是法國(guó)制造業(yè)巨頭博洛雷的子公司)
ALPPV/BlackCat 勒索軟件是何方神圣?2021 年,安全人員首次發(fā)現(xiàn) ALPHV/BlackCat 勒索軟件,該組織主要經(jīng)營(yíng)勒索軟件即服務(wù)(RaaS)業(yè)務(wù),向犯罪分子出售惡意軟件訂閱服務(wù),以使用 Rust 編程語(yǔ)言而聞名。根據(jù)微軟的一項(xiàng)分析, ALPHV/BlackCat 勒索軟件已與 Conti、LockBit 和 REvil 等其它知名勒索軟件家族開(kāi)展合作。
ALPHV/BlackCat 已經(jīng)成為目前最活躍的勒索軟件團(tuán)伙之一,聯(lián)邦調(diào)查局認(rèn)為 ALPHV/BlackCat 卡特爾的洗錢(qián)者與 Darkside和Blackmatter 勒索軟件卡特爾有聯(lián)系,表明該集團(tuán)在 RaaS 業(yè)務(wù)中擁有一個(gè)完善的網(wǎng)絡(luò)。
從網(wǎng)絡(luò)安全分析師 ANOZR WAY 公開(kāi)的數(shù)據(jù)來(lái)看,ALPHV/BlackCat 團(tuán)伙可能要對(duì) 2022 年發(fā)生的約 12% 勒索攻擊負(fù)責(zé)。5 月中旬,ALPHV/BlackCat 團(tuán)伙就入侵了國(guó)際審計(jì)、會(huì)計(jì)和咨詢(xún)公司 Mazars Group。
6 月初,ALPHV/BlackCat 團(tuán)伙又攻擊了由美國(guó)法院、美國(guó)證券交易委員會(huì)和國(guó)防部使用的法律技術(shù)平臺(tái) Casepoint。
文章來(lái)源:https://cybernews.com/news/bollore-subsidiary-breach-exposed-thales-alibaba/
標(biāo)簽: