勒索軟件團伙效忠俄羅斯 大肆攻擊加拿大政府與公司

加拿大都市网

【星島綜合報道】安省一家安全軟件公司表示,發現一個勒索軟件團伙已經宣誓效忠俄羅斯,利用威脅仿真技術(threat emulation technology)進行攻擊。

總部位於安省滑鐵盧的eSentire表示,旗下應變威脅的部門,自去年8月初至今,一直追蹤Conti的一個分支機構,且發現該組織在情人節前後進行的2次襲擊中,使用了Cobalt Strike,當時俄羅斯與烏克蘭之間的緊張局勢正在升級。

該公司形容,Cobalt Strike是「網絡入侵的瑞士軍刀」,因為該工具可以複製與發起複制網絡攻擊,可以測試安全檢測、保護與響應系統,但威脅的參與者,正在使用該工具來破壞資訊科技環境,並在整個網絡中傳播。

該公司表示,應變威脅的部門攔截了一次使用Cobalt Strike的攻擊,試圖破壞一個未具名的兒童慈善機構。數小時後,發現它被用作針對一家律師事務所。

該公司表示,Conti由老練的勒索軟件開發商與營運商組成,這些開發商與營運商,以破壞醫療組織、緊急服務、市政、石油運輸、電力與學校的運作而聞名。Conti聲稱本月初對魁省冶煉廠Rio Tinto的網絡攻擊表示負責。

(網上圖片) T02

share to wechat

延伸阅读

延伸阅读

小林制药红曲风暴|厚劳省:再验出另外“2种异物”

躺赢!他们被嘲为懒鬼却因命好成了加拿大最富有世代

老外如何清洗水果和蔬菜?注册营养师教你3个简单的步骤

53岁钟丽缇独门排毒饮品大公开!只需6种材料