bg
搜索
简
APP
主页 > 会员 > 国际视野

网络钓鱼

美国FBI

文 文 文

美国FBI:遭勒索软体攻击 逾300用户中招!

(华盛顿17日综合电)美国联邦调查局(FBI)及网络安全和基础设施安全局(CISA)示警,危险的勒索软体“梅杜沙”(Medusa)肆虐,自今年2月以来已有逾300用户受害。

美国政府官员在日前发布的警讯中示警,梅杜沙是一种“勒索软体即服务”模式(Ransomware-as-a-Service, RaaS)的恶意软体,近日已有数百用户受害。

梅杜沙自2021年起展开攻击。根据CISA,它以网络钓鱼(phishing)为主要手段,窃取受害者的身分验证资讯。为防范勒索软体,官员建议修补作业系统、软体和韧体(firmware)的漏洞,以及在电邮与VPN(虚拟专用网络)所有服务使用“多重要素验证”(multifactor authentication)。

专家也建议使用长密码,并警告不要频繁更改密码,因为这可能会削弱安全性。


高兴
高兴
惊讶
惊讶
愤怒
愤怒
悲伤
悲伤
支持
支持
听你讲
*本網站有權刪除或封鎖任何具有性別歧視、人身攻擊、庸俗、詆毀或種族主義性質的留言和用戶;必須審核的留言,或將不會即時出現。

网络钓鱼

美国FBI

相关文章

冒充官方简讯诈骗 谷歌起诉中国骇客

尼日利亚驱逐 50涉网诈中国人

“驾照被吊销 点击链接申请恢复” 老千冒充JPJ发短信诈财

全球网络诈骗猖獗 去年网络钓鱼攻击增40%

恶意电邮及“网络钓鱼” 网络奇才盗逾千人个资

“网络钓鱼”攻击案 大马排名第二

SQL: Array
(
    [0] => Array
        (
            [query] => SELECT * FROM "wp_posts" WHERE "post_name" = :MeD0_mK AND "post_type" = :MeD1_mK AND "post_status" = :MeD2_mK LIMIT 1
            [params] => 
            [time_ms] => 0.888109
        )

    [1] => Array
        (
            [query] => SELECT "meta_key","meta_value" FROM "wp_postmeta" WHERE "post_id" = :MeD3_mK
            [params] => 
            [time_ms] => 0.468969
        )

)
Redis: Array
(
    [0] => Array
        (
            [command] => RAW
            [arguments] => Array
                (
                    [0] => HGET
                    [1] => post_info:4341914
                    [2] => info
                )

            [time_ms] => 0.22
        )

    [1] => Array
        (
            [command] => RAW
            [arguments] => Array
                (
                    [0] => HGET
                    [1] => category_info:all
                    [2] => info
                )

            [time_ms] => 0.6
        )

    [2] => Array
        (
            [command] => RAW
            [arguments] => Array
                (
                    [0] => HSET
                    [1] => lockedcontent_info:4341914
                    [2] => info
                    [3] => {"locked_content":"\n\n\n\n
\n
\"\"<\/figure>\n<\/figure>\n\n\n\n

美国当局发布的警讯指出,梅杜沙开发团队及合作单位采用双重勒索模式,他们“将受害者的资料加密,威胁受害者支付赎金,否则就会公开这些外泄资讯。”<\/p>\n\n\n\n

梅杜沙还营运一个资料外泄网站,上面会显示受害者及公布其资讯的倒数计时。<\/p>\n\n\n\n

美国当局的警讯提到:“勒索者会在网站上发布赎金要求,并附上超连结,可直接连到与梅杜沙有关联的加密货币钱包。这个时候,倒数计时器归零前,梅杜沙会同时向有兴趣的买家兜售(受害者遭窃的)资讯。受害者可用加密货币额外支付1万美元(约4.45万令吉),以延长倒数计时1天。”<\/p>\n\n\n\n

CISA表示,自今年2月以来,梅杜沙开发团队及其合作者攻击医疗、教育、法律、保险、科技和制造业,已有逾300用户受害。<\/p>\n\n\n\n

文:综合报导
图:互联网<\/p>\n<\/html>\n<\/p>"} ) [time_ms] => 0.23 ) [3] => Array ( [command] => RAW [arguments] => Array ( [0] => ZRANGE [1] => termlist82881 [2] => 0 [3] => 7 ) [time_ms] => 0.21 ) [4] => Array ( [command] => RAW [arguments] => Array ( [0] => HGET [1] => post_info:4935407 [2] => info ) [time_ms] => 3.18 ) [5] => Array ( [command] => RAW [arguments] => Array ( [0] => HGET [1] => post_info:4669343 [2] => info ) [time_ms] => 0.24 ) [6] => Array ( [command] => RAW [arguments] => Array ( [0] => HGET [1] => post_info:4553421 [2] => info ) [time_ms] => 0.19 ) [7] => Array ( [command] => RAW [arguments] => Array ( [0] => HGET [1] => post_info:4325760 [2] => info ) [time_ms] => 0.87 ) [8] => Array ( [command] => RAW [arguments] => Array ( [0] => HGET [1] => post_info:3839332 [2] => info ) [time_ms] => 0.21 ) [9] => Array ( [command] => RAW [arguments] => Array ( [0] => HGET [1] => post_info:3680215 [2] => info ) [time_ms] => 0.18 ) [10] => Array ( [command] => RAW [arguments] => Array ( [0] => HGET [1] => post_info:3518172 [2] => info ) [time_ms] => 0.2 ) [11] => Array ( [command] => RAW [arguments] => Array ( [0] => ZRANGE [1] => termlist193873 [2] => 0 [3] => 7 ) [time_ms] => 0.16 ) )

mywheels