每周安全速遞3?3 | Everest勒索軟件泄露可口可樂員工數據
發布時間:2025-05-30
閱讀次數: 206 次
勒索軟件組織Everest在暗網泄露了可口可樂公司中東地區959名員工的敏感數據,這些數據包括個人信息、行政結構信息以及內部HR信息等。泄露的信息涵蓋員工全名、地址、家庭和婚姻證明文件、簽證信息、護照信息、電話號碼、銀行賬戶詳情、工資記錄以及電子郵件地址等。此外,泄露的文件還包含可口可樂公司的內部管理賬戶結構以及組織層級信息。此次數據泄露增加了可口可樂公司的網絡安全風險,相關數據可能被不法分子用于網絡釣魚、社會工程攻擊等多種網絡犯罪活動。同時,員工個人身份信息的暴露也帶來了身份盜竊、金融欺詐等風險。
https://hackread.com/everest-ransomware-leaks-coca-cola-employee-data/
歐洲刑警組織主導的“終局行動”有了最新進展。該行動針對全球范圍內的勒索軟件網絡展開,共查封約300臺服務器、650個域名,發布了針對20個目標的逮捕令,并在行動周期間扣押了價值350萬歐元的加密貨幣。此次行動重點打擊了新的惡意軟件變種以及去年打擊后又重新出現的組織,例如Bumblebee、Lactrodectus、QakBot等。德國聯邦刑事警察局已對37名身份已確定的行動者發起刑事訴訟。此外,該行動還導致270名暗網供應商和買家在十個國家被捕,執法機構扣押了大量現金、毒品、槍支、假冒產品和非法煙草。這表明執法機構能夠適應網絡犯罪形勢的變化,并再次對網絡犯罪展開有力打擊。
https://thehackernews.com/2025/05/300-servers-and-35m-seized-as-europol.html
美司法部起訴與勒索軟件攻擊有關的Qakbot僵尸網絡頭目
2025年5月23日,美國司法部宣布對俄羅斯公民Rustam Rafailevich Gallyamov提起訴訟,指控其自2008年起主導開發并運營Qakbot僵尸網絡。該僵尸網絡導致全球超過70萬臺設備被感染,并為Conti、REvil、Black Basta等多個勒索組織提供了攻擊入口,最終造成了數億美元的損失。
https://www.bleepingcomputer.com/news/security/us-indicts-leader-of-qakbot-botnet-linked-to-ransomware-attacks/
美國聯邦調查局(FBI)向美國律師事務所發出警告,一個名為Silent(簡稱SRG,也被稱為Luna Moth或Chatty Spider)的勒索組織正在通過詐騙電話和網絡釣魚郵件,針對法律行業發起攻擊。自2023年起,律師事務所已成為SRG的主要攻擊目標。該集團通過發送釣魚郵件以及進行社會工程學電話誘導,讓受害者下載遠程訪問軟件,進而獲取公司系統的訪問權限。一旦攻擊成功,SRG便會發送贖金信,要求支付贖金,以防止數據泄露或數據被出售。
https://hackread.com/fbi-silent-ransom-group-law-firms-via-scam-calls/