每周清静速递??? | ShinyHunters 开发新型勒索软件ShinySp1d3r
宣布时间:::2025-11-21
阅读次数::: 2945 次
本周热门事务威胁情报
1、、ShinyHunters开发新型勒索软件ShinySp1d3r
ShinyHunters威胁行为体正开发名为ShinySp1d3r的新型勒索软件即服务平台。该组织此前习用ALPHV/BlackCat、、Qilin品级三方加密器,,此次从零构建自有工具,,接纳ChaCha20算法加密文件,,RSA-2048;;っ茉,,每个文件天生奇异扩展名。该加密用具备历程句柄终止、、空闲空间填充、、网络共享加密、、反剖析取证等高级功效,,可通过服务建设、、WMI或GPO实现横向撒播。现在Windows版本已曝光,,Linux与ESXi版本正在开发中,,并妄想推出纯汇编"闪电版"。勒索信硬编码三天谈判限期,,研究职员忠言该RaaS即将投入运营,,全球企业需提高小心。
参考链接:::
https://www.bleepingcomputer.com/news/security/meet-shinysp1d3r-new-ransomware-as-a-service-created-by-shinyhunters/
2、、硬件配件巨头罗技确认遭Clop勒索攻击
硬件配件巨头罗技公司正式向SEC提交文件,,确认遭受Clop勒索团伙攻击,,导致约1.8TB数据外泄。据11月14日披露的8-K表格显示,,被盗数据涉及员工、、消耗者、、客户及供应商的有限信息,,但官方强调未包括国民身份证号或信用卡等焦点敏感数据。此次事务泉源于第三方零日误差,,清静界普遍推测与今年7月Oracle E-Business Suite误差CVE-2025-61882相关,,该误差此前已遭Clop大规模使用。Clop作为老牌勒索组织,,习用零日误差实验数据窃取,,曾制造Accellion、、MOVEit等重大供应链事务。
参考链接:::
https://www.bleepingcomputer.com/news/security/logitech-confirms-data-breach-after-clop-extortion-attack/
3、、英国国家医疗服务系统遭Clop勒索攻击
勒索软件团伙Clop使用Oracle E-Business Suite零日误差发动攻击,,英国国家医疗服务系统(NHS)被列入受害者名单。攻击者通过CVE-2025-53072和CVE-2025-62481两个CVSS 9.8分的严重误差,,无需认证即可接受Oracle Marketing系统。该攻击自2025年7月最先,,9月尾Clop向受害者发送勒索邮件,,索要高达5000万美元赎金。NHS于10月下旬宣布清静通告,,11月确认被列入暗网受害者名单,,但现在尚未发明数据泄露,,正与国家网络清静中心相助视察。
参考链接:::
https://www.govinfosecurity.com/uk-nhs-named-in-clop-gangs-exploits-oracle-zero-days-a-30030
4、、Akira勒索软件攻击扩展至Nutanix平台
美国网络清静和基础设施清静局(CISA)联合FBI等机构宣布最新通告,,忠言Akira勒索软件已将攻击目的扩展至Nutanix AHV虚拟机。Akira对Nutanix虚拟机接纳直接加密方式,,不使用acli或ncli下令关停系统。攻击者常使用窃取的VPN/SSH凭证或SonicWall误差入侵网络,,继而攻击未修补的Veeam备份服务器。通告披露,,Akira成员使用nltest、、AnyDesk等工具横向移动,,并建设治理账户维持长期化。CISA建议组织实验离线备份、、强制多因素认证,,并连忙修补已知误差。
参考链接:::
https://www.bleepingcomputer.com/news/security/cisa-warns-of-akira-ransomware-linux-encryptor-targeting-nutanix-vms/