澳洲ACSC針對勒索軟體LockBit發布資安警訊

近期發生數起勒索軟體LockBit 2.0攻擊事件,駭客宣稱已攻擊大型IT顧問公司Accenture,要求限時支付贖金。資安業者Palo Alto Networks指出,2個月內即有52個組織成為受駭者;該勒索軟體亦於澳洲造成災情,澳洲網路安全中心(Australian Cyber Security Centre, ACSC)發布資安警訊,提出建議措施供企業加以防範。

 

勒索軟體LockBit最早出現於2019年9月,ACSC指出開發此勒索軟體之開發者,自2020年1月於俄語網路犯罪論壇上銷售,以訂閱服務型式提供予買家使用,並採用贖金抽成方式獲利。2021年6月,開發者發布新版本「LockBit 2.0」,宣稱其新增名為StealBit之竊密功能。

 

ACSC表示,自2020年陸續接獲遭勒索軟體LockBit與LockBit 2.0攻擊事件通報,惟多數事件係於2021年7月通報,相較於其他勒索軟體,勒索軟體LockBit與LockBit 2.0攻擊行動急劇增加中。

 

針對入侵受駭組織之管道,ACSC指出勒索軟體開發者會建議買家利用外洩之帳號密碼,並透過遠端桌面協定(Remote Desktop Protocol, RDP)或虛擬私人網路(Virtual Private Network, VPN)進行攻擊行動,惟觀察近期攻擊行動,發現攻擊者多利用Fortinet SSL VPN漏洞(漏洞編號:CVE-2018-13379)進行攻擊。

Reference

資料來源:

https://www.cyber.gov.au/acsc/view-all-content/advisories/2021-006-acsc-ransomware-profile-lockbit-20

https://unit42.paloaltonetworks.com/emerging-ransomware-groups/