聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

Intel 公司旗下的 AI 处理器开发者 Habana Labs 遭网络攻击,数据被盗且遭泄露。

Habana Labs 是 AI 处理器的以色列开发者,旨在加速数据中心的 AI 工作负载。Intel 在2019年12月以大约20亿美元的价格购买了该公司。

今天,Pay2Key 勒索软件活动泄露了据称盗自Habana Labs 的数据,包括 Windows 域名账户信息、域名的 DNS 区域信息以及源自 Gerrit 开发代码审计系统的文件列表。

除了在数据泄露站点上发布的内容外,Pay2Key 操纵者已经泄露了业务和源代码镜像。

勒索攻击者威胁称如不支付赎金,将在 Pay2Key 的数据泄露网站上泄露数据,Habana Labs 有“72个小时”的考虑时间。目前尚不清楚勒索金为多少。

据称该攻击的目的并非逐利,而是对以色列的利益造成实际损害。

Habana Labs 目前尚未置评。

近期的以色列攻击活动由 Pay2Key 造成

Pay2Key 是一起相对较新的勒索软件活动,Check Point 和 Profero 公司发布报告称在2020年11月发动了针对以色列企业的一系列攻击活动。Profero 追踪了该组织的勒索支付钱包是伊朗比特币交易所,因此认为伊朗黑客是勒索攻击的幕后黑手。

以色列媒体报道称,威胁组织本周攻陷了以色列航运和货运软件公司 Amital,并通过其访问权限在一起供应链攻击中攻陷了改软件公司的40个客户。

在进行事件响应时,Profero 和以色列安全公司 Security Joes 将这些攻击中的 IOC 与在之前 Pay2Key 攻击中发现的 IOC 关联起来。

Profero 公司的首席执行官 Omri Moyal 向以色列企业发布警告信息称,伊朗之后将进一步发动网络攻击,因此以色列企业应当加固网络防御措施。

另外一个威胁组织 BlackShadow 最近针对以色列保险公司 Shirbit 发动网络攻击活动,其中数据被盗并遭泄露。虽然 Shirbit 攻击类似于 Pay2Key 攻击,但目前尚不知晓二者之间是否存在关联。

推荐阅读

专访勒索组织“范本”:Thedarkoverlord 喜欢并享受辽阔的狩猎场

世界笔记本巨头厂商 Compal 被勒索1700万美元

原文链接

https://www.bleepingcomputer.com/news/security/intels-habana-labs-hacked-by-pay2key-ransomware-data-stolen/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

Intel 旗下 Habana Labs 遭勒索软件 Pay2Key 攻击,数据被盗相关推荐

  1. 纽瓦克市政厅电脑遭勒索软件劫持,部分公共服务被迫瘫痪

    本文讲的是纽瓦克市政厅电脑遭勒索软件劫持,部分公共服务被迫瘫痪, 根据TAPInto Newark获取的文件,以及一位了解黑客知识的市政厅官方所言,纽瓦克市政厅的一些电脑已经被勒索软件感染,目前无法使 ...

  2. 因未交赎金,世界航天巨头机密文档遭勒索软件公开

     聚焦源代码安全,网罗国内外最新资讯! 作者:Shaun Nichols 和 Gareth Corfield 编译:奇安信代码卫士团队 勒索软件将盗自合同承包商的多家全球航天巨头的内部机密文档泄露在网 ...

  3. 旧金山市交通系统遭勒索软件感染细节进一步公布

    昨天我们已经报道黑客周五入侵了旧金山市交通局(MUNI),超过2000台计算机系统被黑,导致上周末乘客能够免费坐地铁的快讯. 市里所有地铁站的电脑屏幕上均显示: "你已被黑,所有数据已加密, ...

  4. delphi php 加密解密_如何恢复被MaMoCrypt勒索软件加密的数据

    写在前面的话 MaMoCrypt是一款臭名昭著的勒索软件,该勒索软件从去年的十二月份开始活跃,深受其害的用户可以算是不计其数了.那么在这篇文章中,我们将告诉大家如何恢复.解密被MaMoCrypt勒索软 ...

  5. 知物由学 | 如何从勒索软件的攻击中全身而退

    欢迎访问网易云社区,了解更多网易技术产品运营经验. "知物由学"是网易云易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理 ...

  6. Fairware勒索软件频繁攻击Linux服务器 大家赶紧做好备份

    近期,Linux服务器管理员们报告了多次攻击,这些攻击导致服务器的web文件夹消失.网站无限期关闭.在BleepingComputer网站的论坛上,众多帖子证实了大量这样的攻击. 据一个受害者说,此类 ...

  7. 勒索软件Snatch攻击原理分析

    勒索软件Snatch攻击原理分析 0x00 前言 近日有国外安全研究人员发现了一款名为"Snatch"的勒索软件,该勒索软件利用Windows的功能来绕过安装在PC上的安全软件,同 ...

  8. 勒索软件的攻击与防御

    勒索软件的攻击与防御 近几年来,勒索软件相关的安全事件在全球频繁爆发,引起了大众的重视.2017年一种名为"WannaCry"勒索病毒席卷全球近百个国家和地区.只经过了一个周日,W ...

  9. “因遭勒索软件攻击,我被认定工作失职开除,并被老东家索赔 21.5 万元”

    备份无法恢复算工作失职吗? 近日,中国裁判文书网公布了一起劳动合同纠纷的民事案件.这则由江苏省太仓市人民法院发出的民事判决书显示,曾在昭衍(苏州)新药研究中心有限公司(以下简称"昭衍公司&q ...

最新文章

  1. scala中类的继承关系
  2. 剑指offer:替换空格
  3. java生成excel_java生成excel并下载功能
  4. Android之Handler探索
  5. 3.Android的学习(你的第一行代码HelloWorld!)
  6. BZOJ #3625 CF #438E 小朋友和二叉树
  7. 02.Python基础_标准数据类型_数值型_字符串
  8. pdf.js 文字丢失问题 .cmaps
  9. 传闻或成真!这款新iPhone真就要停产了...
  10. F10-MYSQL的yum源码
  11. 自定义git忽略规则
  12. redhat 生产环境版本选择
  13. 给出汉字‘你’、‘我’、‘他’在Unicode表中的位置
  14. 定时任务中cron表达式详解
  15. Java泛型类继承实现
  16. Odoo发邮件被服务器退回
  17. vs2008背景色配置
  18. YiGo学习(一)YiGo介绍
  19. 新浪免费企业邮箱Foxmail客户端设…
  20. java实现hdf5表数据的动态逐条追加

热门文章

  1. USB设备的插入检测
  2. mysqldump: Got errno 28 on write
  3. iFrame只要竖滚动条,不要横滚动条
  4. 2019-4-21 - plan
  5. Android Activity界面切换添加动画特效 (转载修改)
  6. 刘海I关于iPhone X 的适配
  7. if语句中的赋值与判断
  8. 学习nodejs之hello world
  9. 用一句位运算判断两个整数的大小并返回较大者
  10. TFS首次安装与配置,极其注意事项个人备用