APP下载

勒索软件LockBit在3小时内加密25台服务器与225个工作站

消息来源:baojiabao.com 作者: 发布时间:2026-08-21

报价宝综合消息勒索软件LockBit在3小时内加密25台服务器与225个工作站

当受害组织与骇客联系时,骇客透露了受害组织被入侵的缺口,是因为密码太脆弱。(图片来源/McAfee)

资安业者McAfee与Northwave在本周公布勒索软件LockBit的攻击轨迹,根据Bleeping Computer的报导,在骇客成功入侵企业之后,于短短的3个小时之内就加密了25台服务器与225个工作站。

研究人员指出,LockBit的攻击足迹与样本数并不多,主要是因为它是个非常目标导向的勒索软件,骇客花了好几天的时间,暴力破解一个采用过时VPN服务的网页服务器,以取得管理员的凭证,接着就在组织内的网络横行无阻。

有了管理员的权限之后,骇客即透过SMB来侦测内部网络,列出所有可存取的主机,再借由微软的远端存取服务器(RAS)来存取这些主机,而且不管是在组织内横向移动,或是部署LockBit都采用了自动化技术。

不管是McAfee或Northwave都不赞成支付赎金予骇客,认为此举除了会助长骇客的勒索行为之外,也可能用来金援其它形式的犯罪活动。然而,受害的组织最终选择了支付赎金。

总之,当受害组织与骇客联系时,骇客开宗明义地要求对方不要杀价,因为他们很了解受害组织的经济实力,但透露了受害组织被入侵的缺口,是因为密码太脆弱。

研究人员建议,面对外部的系统应该尽可能地永远采用双因素认证,同时设定存取系统的最低权限策略,以避免骇客找到组织在安全政策与配置上的任何缺失。

2020-05-06 11:56:00

相关文章