每周清静速递??? | 美国电信与汽车服务巨头遭Cl0p勒索攻击
宣布时间::2025-12-05
阅读次数:: 2664 次
本周热门事务威胁情报
1、美国电信与汽车服务巨头遭Cl0p勒索攻击
美国电信与汽车服务巨头Cox Enterprises于2025年11月22日披露,,其系统因Oracle E-Business Suite零日误差遭Cl0p勒索软件团伙入侵,,导致9479名个人数据泄露。。攻击爆发于8月9日至14日,,但直至9月29日才被发明。。Cl0p声称使用CVE-2025-61882误差在补丁宣布前实验攻击,,该团伙习用零日误差攻击企业软件。。入侵后,,Cox已通知受影响个人并提供12个月免费身份偷窃;;し务。。
参考链接::
https://www.bleepingcomputer.com/news/security/cox-enterprises-discloses-oracle-e-business-suite-data-breach/
2、S3勒索软件新变种威胁AWS云存储清静
最新研究显示,,勒索软件攻击正从古板系统转向AWS云情形,,其中Amazon S3存储桶成为主要目的。。攻击者使用设置过失和失贼凭证,,通过五种主要变种实验攻击::使用默认KMS密钥加密后删除密钥、使用客户提供的密钥(SSE-C)使数据永世不可会见、窃取并删除数据以双重勒索、导入外部密钥质料设置短期逾期,,以及安排外部密钥库(XKS)完全掌控加密。。这些攻击均可在无需直接安排恶意软件的情形下完成,,古板清静工具难以检测。。
参考链接::
https://www.trendmicro.com/en_us/research/25/k/s3-ransomware.html?&web_view=true
3、Everest勒索组织声称入侵巴西石油巨头
克日,,Everest勒索软件组织在其暗网泄露网站上声称已乐成入侵巴西国有石油公司Petrobras的系统,,窃取了凌驾180GB的地动勘探数据。。该组织在两份通告中指出,,首批泄露的数据包括凌驾176GB的地动导航数据,,其中90GB直接属于Petrobras。。泄露的数据包括船舶定位、装备设置和深度丈量等敏感信息,,这些信息对石油和自然气行业至关主要,,可能被竞争敌手使用。。Everest要求Petrobras在四天内通过加密通讯平台Tox与其联系,,并设置了倒计时忠言。。Petrobras尚未对此事务作出公开回应。。
参考链接::
https://hackread.com/everest-ransomware-brazil-petrobras-breach/