安全资讯报告
2021年下半年最大的10次勒索软件攻击
1.卡塞亚
7月2日,Kaseya遭受了供应链攻击。Kaseya将此次攻击归因于利用其VSA产品的本地版本中的零日漏洞。这些缺陷允许攻击者绕过身份验证并使用VSA远程发送任意命令,从而导致在MSP的客户端上部署勒索软件。截至7月,Kaseya表示,它“知道受攻击影响的客户不足60家”,但影响范围涉及“1,500家下游企业”。
2.埃森哲
全球咨询公司埃森哲证实,它在8月份遭受了勒索软件攻击,尽管当时该公司表示对运营或客户系统“没有影响”。LockBit运营商声称对这次攻击负责,并设置了一个倒计时,如果没有支付赎金,则将被盗数据泄露到他们的公共泄露站点。
3.费拉拉糖果公司
这次袭击因其不幸的时机而上榜,因为这家糖果玉米制造商在万圣节前夕遭到袭击。费拉拉向媒体透露,它在10月9日遭到勒索软件攻击,正在与执法部门合作进行调查,并与技术团队合作“恢复受影响的系统”。
4.辛克莱广播集团
10月16日,对辛克莱广播集团潜在安全事件的调查显示,该媒体集团遭受了勒索软件攻击和数据泄露。随后,辛克莱联系了一家网络安全取证公司,并与其他政府机构一起通知了执法部门。虽然勒索软件的类型、被盗数据的程度以及是否支付了赎金尚不清楚,但这次攻击对“某些办公室和运营网络”造成了破坏。