北德克薩斯州市政水務(wù)區(qū)遭受勒索軟件攻擊Daixin Team勒索團伙聲稱攻擊了北德克薩斯州市政水務(wù)區(qū)(NTMWD),將NTMWD添加到其Tor泄漏站點的受害者列表上中,并聲稱從該機構(gòu)竊取了大量數(shù)據(jù)并威脅要發(fā)布它。該團伙聲稱共竊取了33844個文件,包括董事會會議紀要、內(nèi)部項目文件、人員詳細信息、審計報告等數(shù)據(jù),并在其網(wǎng)站中發(fā)布了竊取文件的列表文件。目前,NTMWD稱他們只是電話服務(wù)中斷,未透露更多信息。
https://securityaffairs.com/154881/cyber-crime/daixin-team-north-texas-municipal-water-district.html?web_view=true
醫(yī)療公司Henry Schein再次遭受BlackCat勒索團伙攻擊
美國醫(yī)療公司Henry Schein本月第二次報告遭到BlackCat/ALPHV勒索軟件團伙的網(wǎng)絡(luò)攻擊。11月22日,該公司表示,由BlackCat勒索團伙進行的另一次攻擊導(dǎo)致其一些應(yīng)用程序和電子商務(wù)平臺再次關(guān)閉。近日,公司透露已經(jīng)恢復(fù)了其美國電子商務(wù)平臺,并預(yù)計其加拿大和歐洲平臺也將很快恢復(fù)在線。Henry Schein已確定事件發(fā)生的原因,并且先前披露的BlackCat勒索團伙承認對此次攻擊負責(zé)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/healthcare-giant-henry-schein-hit-twice-by-blackcat-ransomware/
DP World集團證實其數(shù)據(jù)遭到泄露
2023年11月10日,DP World Australia遭受網(wǎng)絡(luò)攻擊。該集團表示,港口于11月13日恢復(fù)工作,并于11月17日恢復(fù)正常狀態(tài)。超過三萬個集裝箱的積壓在2023年11月20日完全清除。DP World集團已確認此次事件僅影響其澳大利亞的業(yè)務(wù)。同時,經(jīng)過調(diào)查后,沒有發(fā)現(xiàn)任何勒索軟件的部署跡象。但是,DP World的調(diào)查確定其系統(tǒng)中的數(shù)據(jù)已被竊取。調(diào)查表明客戶數(shù)據(jù)未受影響,但DP World Australia當前和以前雇員的個人信息遭到泄露。目前尚不清楚是誰發(fā)動了這次攻擊,也沒有攻擊者聲稱對此負責(zé)。
參考鏈接:
https://www.bleepingcomputer.com/news/security/dp-world-confirms-data-stolen-in-cyberattack-no-ransomware-used/
斯洛文尼亞的電力公司HSE遭受勒索軟件攻擊
斯洛文尼亞電力公司Holding Slovenske Elektrarne(HSE)遭受了一次勒索軟件攻擊,導(dǎo)致其系統(tǒng)被攻擊且文件被加密。HSE是斯洛文尼亞最大的發(fā)電公司,約占國內(nèi)生產(chǎn)的60%,被認為是該國的關(guān)鍵基礎(chǔ)設(shè)施。該公司于11月24日控制住此次事件,到目前為止,該公司尚未收到勒索贖金要求。此事件并未影響電力生產(chǎn),且未導(dǎo)致運營中斷或重大經(jīng)濟損失。有消息稱Rhysida勒索團伙是此次事件的幕后黑手,但此消息尚未得到證實。
參考鏈接:
https://www.bleepingcomputer.com/news/security/slovenias-largest-power-provider-hse-hit-by-ransomware-attack/