每周安全速递³⁴³ | Everest勒索软件泄露可口可乐员工数据
发布时间:2025-05-30
阅读次数: 5 次
勒索软件组织Everest在暗网泄露了可口可乐公司中东地区959名员工的敏感数据,这些数据包括个人信息、行政结构信息以及内部HR信息等。泄露的信息涵盖员工全名、地址、家庭和婚姻证明文件、签证信息、护照信息、电话号码、银行账户详情、工资记录以及电子邮件地址等。此外,泄露的文件还包含可口可乐公司的内部管理账户结构以及组织层级信息。此次数据泄露增加了可口可乐公司的网络安全风险,相关数据可能被不法分子用于网络钓鱼、社会工程攻击等多种网络犯罪活动。同时,员工个人身份信息的暴露也带来了身份盗窃、金融欺诈等风险。
https://hackread.com/everest-ransomware-leaks-coca-cola-employee-data/
欧洲刑警组织主导的“终局行动”有了最新进展。该行动针对全球范围内的勒索软件网络展开,共查封约300台服务器、650个域名,发布了针对20个目标的逮捕令,并在行动周期间扣押了价值350万欧元的加密货币。此次行动重点打击了新的恶意软件变种以及去年打击后又重新出现的组织,例如Bumblebee、Lactrodectus、QakBot等。德国联邦刑事警察局已对37名身份已确定的行动者发起刑事诉讼。此外,该行动还导致270名暗网供应商和买家在十个国家被捕,执法机构扣押了大量现金、毒品、枪支、假冒产品和非法烟草。这表明执法机构能够适应网络犯罪形势的变化,并再次对网络犯罪展开有力打击。
https://thehackernews.com/2025/05/300-servers-and-35m-seized-as-europol.html
美司法部起诉与勒索软件攻击有关的Qakbot僵尸网络头目
2025年5月23日,美国司法部宣布对俄罗斯公民Rustam Rafailevich Gallyamov提起诉讼,指控其自2008年起主导开发并运营Qakbot僵尸网络。该僵尸网络导致全球超过70万台设备被感染,并为Conti、REvil、Black Basta等多个勒索组织提供了攻击入口,最终造成了数亿美元的损失。
https://www.bleepingcomputer.com/news/security/us-indicts-leader-of-qakbot-botnet-linked-to-ransomware-attacks/
美国联邦调查局(FBI)向美国律师事务所发出警告,一个名为Silent(简称SRG,也被称为Luna Moth或Chatty Spider)的勒索组织正在通过诈骗电话和网络钓鱼邮件,针对法律行业发起攻击。自2023年起,律师事务所已成为SRG的主要攻击目标。该集团通过发送钓鱼邮件以及进行社会工程学电话诱导,让受害者下载远程访问软件,进而获取公司系统的访问权限。一旦攻击成功,SRG便会发送赎金信,要求支付赎金,以防止数据泄露或数据被出售。
https://hackread.com/fbi-silent-ransom-group-law-firms-via-scam-calls/