本周熱點(diǎn)事件威脅情報(bào)
1、勒索軟件攻擊導(dǎo)致心理健康機(jī)構(gòu)
超11萬人數(shù)據(jù)泄露
美國弗吉尼亞州里士滿心理健康機(jī)構(gòu)近日披露,其于2025年9月底遭受勒索軟件攻擊,導(dǎo)致超過11.3萬名患者的敏感個(gè)人信息泄露。泄露數(shù)據(jù)包含姓名、社會(huì)安全號碼、護(hù)照號碼、金融賬戶信息及受保護(hù)的健康信息等核心隱私。勒索軟件團(tuán)伙“Qilin”聲稱對此次攻擊負(fù)責(zé),并聲稱竊取了192GB數(shù)據(jù)。該團(tuán)伙是2025年最活躍的勒索軟件組織之一,尤其頻繁針對醫(yī)療保健機(jī)構(gòu)。

參考鏈接:
https://www.comparitech.com/news/richmond-va-mental-health-service-notifies-113000-people-of-data-breach/?&web_view=true
2、日本電商Askul公司遭勒索攻擊導(dǎo)致74萬客戶數(shù)據(jù)泄露
日本電商Askul公司近日確認(rèn),其在10月遭受的勒索軟件攻擊導(dǎo)致約74萬條客戶及合作伙伴記錄被竊。此次攻擊由RansomHouse勒索團(tuán)伙實(shí)施,攻擊者利用了一個(gè)外包合作伙伴的管理員賬戶作為初始入侵點(diǎn)。進(jìn)入網(wǎng)絡(luò)后,攻擊者進(jìn)行橫向移動(dòng)、提升權(quán)限并禁用了終端檢測與響應(yīng)等安全軟件,最終同時(shí)部署勒索軟件加密系統(tǒng)并擦除備份文件,造成IT系統(tǒng)故障及發(fā)貨中斷。
參考鏈接:
https://www.bleepingcomputer.com/news/security/askul-confirms-theft-of-740k-customer-records-in-ransomhouse-attack/?&web_view=true
3、新型Gentlemen勒索軟件在全球范圍進(jìn)行攻擊
安全研究人員發(fā)現(xiàn)一種名為“Gentlemen”的新型勒索軟件正對企業(yè)網(wǎng)絡(luò)構(gòu)成嚴(yán)重威脅。該勒索軟件采用Go語言編寫,自2025年8月首次出現(xiàn)后已迅速活躍,其攻擊模式為雙重勒索:即在加密文件前先竊取敏感數(shù)據(jù),以此脅迫受害者支付贖金。攻擊者利用組策略對象和自帶易受攻擊驅(qū)動(dòng)程序等高級技術(shù)來滲透系統(tǒng)、橫向移動(dòng)并禁用安全防御。該勒索軟件采用X25519和XChaCha20等加密算法,并具備獨(dú)特的反分析特性,例如需要特定命令行密碼才能運(yùn)行。據(jù)觀察,其攻擊已波及至少17個(gè)國家的醫(yī)療、制造等多個(gè)行業(yè),成為2025年最活躍的新興勒索軟件團(tuán)伙之一。
參考鏈接:
https://cybersecuritynews.com/new-gentlemen-ransomware-breaching-corporate-networks/
4、勒索軟件VolkLocker因硬編碼密鑰導(dǎo)致被加密文件可解密
安全研究人員發(fā)現(xiàn),親俄黑客組織CyberVolk推出的勒索軟件即服務(wù)(RaaS)項(xiàng)目“VolkLocker”因存在嚴(yán)重的加密實(shí)現(xiàn)缺陷,可能導(dǎo)致攻擊失效。該勒索軟件在加密文件中使用AES-256算法時(shí),其二進(jìn)制文件中硬編碼了一個(gè)統(tǒng)一的、用于派生文件加密主密鑰的字符串。更嚴(yán)重的是,該密鑰還會(huì)以明文形式被寫入受害者計(jì)算機(jī)的臨時(shí)文件夾中。這意味著受害者無需支付贖金,即可利用此密鑰嘗試解密被鎖定的文件。
參考鏈接:
https://www.bleepingcomputer.com/news/security/cybervolks-ransomware-debut-stumbles-on-cryptography-weakness/