每周安全速遞3?? | 美國電信與汽車服務巨頭遭Cl0p勒索攻擊
發布時間:2025-12-05
閱讀次數: 320 次
本周熱點事件威脅情報
1、美國電信與汽車服務巨頭遭Cl0p勒索攻擊
美國電信與汽車服務巨頭Cox Enterprises于2025年11月22日披露,其系統因Oracle E-Business Suite零日漏洞遭Cl0p勒索軟件團伙入侵,導致9479名個人數據泄露。攻擊發生于8月9日至14日,但直至9月29日才被發現。Cl0p聲稱利用CVE-2025-61882漏洞在補丁發布前實施攻擊,該團伙慣用零日漏洞攻擊企業軟件。入侵后,Cox已通知受影響個人并提供12個月免費身份盜竊保護服務。
參考鏈接:
https://www.bleepingcomputer.com/news/security/cox-enterprises-discloses-oracle-e-business-suite-data-breach/
2、S3勒索軟件新變種威脅AWS云存儲安全
最新研究顯示,勒索軟件攻擊正從傳統系統轉向AWS云環境,其中Amazon S3存儲桶成為首要目標。攻擊者利用配置錯誤和失竊憑證,通過五種主要變種實施攻擊:使用默認KMS密鑰加密后刪除密鑰、利用客戶提供的密鑰(SSE-C)使數據永久不可訪問、竊取并刪除數據以雙重勒索、導入外部密鑰材料設置短期過期,以及部署外部密鑰庫(XKS)完全掌控加密。這些攻擊均可在無需直接部署惡意軟件的情況下完成,傳統安全工具難以檢測。
參考鏈接:
https://www.trendmicro.com/en_us/research/25/k/s3-ransomware.html?&web_view=true
3、Everest勒索組織聲稱入侵巴西石油巨頭
近日,Everest勒索軟件組織在其暗網泄露網站上聲稱已成功入侵巴西國有石油公司Petrobras的系統,竊取了超過180GB的地震勘測數據。該組織在兩份公告中指出,首批泄露的數據包含超過176GB的地震導航數據,其中90GB直接屬于Petrobras。泄露的數據包括船舶定位、設備配置和深度測量等敏感信息,這些信息對石油和天然氣行業至關重要,可能被競爭對手利用。Everest要求Petrobras在四天內通過加密通訊平臺Tox與其聯系,并設置了倒計時警告。Petrobras尚未對此事件作出公開回應。
參考鏈接:
https://hackread.com/everest-ransomware-brazil-petrobras-breach/