近日,知名網(wǎng)絡(luò)巨頭思科官方證實,今年5月曾遭遇勒索攻擊,攻擊者是一個名為Yanluowang的勒索軟件集團,攻擊者試圖以泄露被盜數(shù)據(jù)威脅索要贖金。
思科發(fā)言人在接受 BleepingComputer 采訪時稱:
該公司網(wǎng)絡(luò)于 2022 年 5 月下旬經(jīng)歷了一起安全事件,但他們已迅速采取行動、將不良行為者遏制并清除。
思科未發(fā)現(xiàn)此事件對公司的業(yè)務(wù)運營造成任何影響,包括思科產(chǎn)品與服務(wù)、敏感的客戶數(shù)據(jù) / 員工信息、知識產(chǎn)權(quán)、或供應(yīng)鏈運營。
8 月 10 日,攻擊者將本次安全事件中竊取的文件列表發(fā)布到暗網(wǎng)。
攻擊者聲稱已經(jīng)從竊取了2.75GB數(shù)據(jù),大約有3100個文件,其中很多文件涉及保密協(xié)議、數(shù)據(jù)轉(zhuǎn)儲和工程圖紙。
此外,攻擊者還公布了一份在攻擊中被盜的經(jīng)過編輯的 NDA 文件,作為攻擊的證據(jù),并“暗示”他們破壞了思科的網(wǎng)絡(luò)并泄露了文件。
據(jù)悉,Yanluowang 攻擊者是在劫持了員工的個人 Google 賬戶后,使用被盜的身份驗證信息獲得了對思科網(wǎng)絡(luò)的訪問權(quán)限。
接著攻擊者利用多因素身份驗證推送通知,來說服思科員工接受 MFA,然后利用假冒受信任的支持組織,發(fā)起一系列復(fù)雜的語音網(wǎng)絡(luò)釣魚攻擊。
至于幕后黑手的真實身份,Talos 比較肯定它們與先前被確定為 UNC2447 的網(wǎng)絡(luò)犯罪團伙和 Lapsus$ 等有關(guān)。
據(jù)彭博社報道,Lapsus$黑客攻擊背后的策劃者是一名住在母親家里的16歲英國少年。
此外 Yanluowang 最近聲稱入侵了美國零售巨頭沃爾瑪?shù)南到y(tǒng),但相關(guān)報道并未發(fā)現(xiàn)勒索軟件攻擊的證據(jù)。
2022 數(shù)據(jù)泄露調(diào)查報告(DBIR)顯示,勒索軟件在 2022 年同比增長 13%,增幅超過過去五年的總和。
那么企業(yè)該如何應(yīng)對日益猖獗的勒索病毒攻擊呢?
首先,企業(yè)要重視安全工作,做好必要的安全建設(shè),制定網(wǎng)絡(luò)安全計劃和政策。其次,認真做好數(shù)據(jù)備份工作,保護端點,及時更新業(yè)務(wù)系統(tǒng),合理配置桌面擴展,開啟限制訪問,定期舉辦網(wǎng)絡(luò)安全培訓(xùn),適時使用零信任技術(shù)縮小差距,引入先進的安全技術(shù),借助優(yōu)秀的安全團隊,提升安全防護能力。