Atgiant 发表于 2023-11-28 17:44

每日安全简讯(20231129)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 游戏开发商Gellyberry Studios遭受勒索软件攻击

Ethyrial: Echoes of Yore是由独立游戏发行商Gellyberry Studios开发的一款大型多人在线角色扮演游戏(MMORPG),该游戏的主服务器遭受勒索软件攻击,攻击者加密了所有数据,包括本地备份驱动器,并要求支付赎金以获取解密密钥。该游戏开发商不相信支付赎金能够获得解密密钥,因此他们决定手动恢复所有受影响的系统。此次事件影响了该游戏的17000个玩家账号,导致这些账号在游戏中的物品及进度消失,但Gellyberry表示他们将手动恢复所有失去的内容,并将为受影响的玩家提供额外的游戏宠物。

https://www.bleepingcomputer.com/news/security/ransomware-attack-on-indie-game-maker-wiped-all-player-accounts/

2 宾夕法尼亚州阿里奎帕市水务局遭受网络攻击

宾夕法尼亚州阿里奎帕市(Aliquippa)水务局表示,他们的一个增压站已被黑客组织Cyber Av3ngers入侵。该站点位于城市郊区,监测并调节Raccoon和Potter Townships的水压,目前尚无饮用水或供水方面的风险。被黑客攻击的机器使用的是一个名为Unitronics的系统,该系统已被停用,目前相关人员正在对此次事件进行调查。

https://www.cbsnews.com/pittsburgh/news/municipal-water-authority-of-aliquippa-hacked-iranian-backed-cyber-group/?&web_view=true

3 医疗公司Henry Schein再次遭受BlackCat勒索团伙攻击

美国医疗公司Henry Schein本月第二次报告遭到BlackCat/ALPHV勒索软件团伙的网络攻击。11月22日,该公司表示,由BlackCat勒索团伙进行的另一次攻击导致其一些应用程序和电子商务平台再次关闭。今天,公司透露已经恢复了其美国电子商务平台,并预计其加拿大和欧洲平台也将很快恢复在线。Henry Schein已确定事件发生的原因,并且先前披露的BlackCat勒索团伙承认对此次攻击负责。

https://www.bleepingcomputer.com/news/security/healthcare-giant-henry-schein-hit-twice-by-blackcat-ransomware/

4 医疗公司Ardent Health Services遭受勒索软件攻击

Ardent Health Services今天披露其系统于11月23日遭到勒索软件攻击。事发后,该公司将整个网络下线,暂停所有用户访问其信息技术应用程序,包括企业服务器、Epic软件、互联网和临床程序。目前,该医疗服务提供商尚未确认是否有任何患者健康或财务数据遭到泄露以及潜在数据泄露的范围,对电子医疗记录和其他临床系统的调查和恢复仍在进行中。

https://www.bleepingcomputer.com/news/security/ardent-hospital-ers-disrupted-in-6-states-after-ransomware-attack/

5 斯洛文尼亚的电力公司HSE遭受勒索软件攻击

斯洛文尼亚电力公司Holding Slovenske Elektrarne(HSE)遭受了一次勒索软件攻击,导致其系统被攻击且文件被加密。HSE是斯洛文尼亚最大的发电公司,约占国内生产的60%,被认为是该国的关键基础设施。该公司于11月24日控制住此次事件,到目前为止,该公司尚未收到勒索赎金要求。此事件并未影响电力生产,且未导致运营中断或重大经济损失。有消息称Rhysida勒索团伙是此次事件的幕后黑手,但此消息尚未得到证实。

https://www.bleepingcomputer.com/news/security/slovenias-largest-power-provider-hse-hit-by-ransomware-attack/

6 Portneuf医疗中心遭遇一起网络安全事件

爱达荷州的Portneuf医疗中心正在调查一起网络安全事件,该事件导致医院的急诊室处于转诊状态。医院的IT团队正在努力确定中断的影响,以恢复对网络的访问。医院仍然对外开放,患者护理并未受到不利影响。但作为预防措施,患者将被从急诊室转诊至其他医院。

https://www.eastidahonews.com/2023/11/portneuf-medical-center-latest-in-a-string-of-cyber-attacks/?web_view=true







页: [1]
查看完整版本: 每日安全简讯(20231129)