您现在的位置是:物联网 >>正文
勒索又玩新花样,让受害者主动查询数据是否被盗
物联网3人已围观
简介据BleepingComputer网站6月14日消息,为了提高勒索效率,勒索软件团伙BlackCat创建了一个专属网站,允许受害者检查他们的数据是否在攻击中被盗,这一做法的目的是为了迫使受害者付费。在 ...
据BleepingComputer网站6月14日消息,勒索为了提高勒索效率,又玩样让勒索软件团伙BlackCat创建了一个专属网站 ,新花询数允许受害者检查他们的受害数据是否在攻击中被盗,这一做法的动查目的是为了迫使受害者付费 。

在过去勒索软件团伙通过数据泄露站点刻意泄露少量被盗数据,据否并向受害者发送邮件 ,被盗警告他们信息已被盗取。勒索 然而 ,又玩样让这些勒索手段并不总是免费模板新花询数奏效,即便公司的受害员工、客户数据被盗,动查公司也有权决定不付款。据否
出于这个原因,被盗勒索软件团伙不断发展他们的勒索策略,以对受害者施加额外的压力。
最近 ,在BlackCat针对美国俄勒冈州一家酒店和水疗中心的勒索攻击行动中,声称窃取了 1500 名员工的源码下载 112GB 数据 。但这一次 ,勒索软件团伙并没有仅仅在他们的 Tor 数据泄露网站上泄露数据,而是更进一步,创建了一个专门的网站 ,允许个人员工和顾客检查他们的数据是否在酒店攻击期间被盗。虽然顾客数据仅包含姓名、到达日期和住宿费用 ,但员工数据包含极其敏感的服务器租用信息,例如姓名、社会安全号码 、出生日期、电话号码和电子邮件地址。

允许个人员工和顾客检查数据是否被盗的网站
勒索软件团伙甚至为每位受害员工创建“数据包” ,其中包含个人在酒店的工作相关的文件 。由于该站点托管在公共互联网上,因此可以被搜索引擎抓取 ,并且暴露的亿华云信息可能会被添加到搜索结果中,从而进一步扩大了被窃信息的泄露面。
可见,在这起事件中 ,网站的目的很明确 ,就是迫使酒店员工和顾客请求删除他们的个人数据,而这只能通过支付赎金来完成 。
Emisosft 安全分析师 Brett Callow表示,这是模板下载一个具有创新性的策略,如果公司知道与顾客和员工有关的信息将以这种方式被盗 ,会更倾向于支付赎金避免数据泄露,并避免可能受到的集体诉讼 。但现在判断这一策略是否真正有效还为时过早,毕竟对每一个个人数据建立数据包对于勒索软件团伙来说绝对是一项耗时的任务。
参考来源:https://www.bleepingcomputer.com/news/security/ransomware-gang-creates-site-for-employees-to-search-for-their-stolen-data/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/211a899780.html
下一篇:云安全之OSS对象存储安全总结
相关文章
风险管理之基本的风险评估和管理方法
物联网介绍本节面向刚接触网络安全风险管理或想要获得风险管理基本分步方法指导的读者。以下步骤提供了一组通用的介绍性步骤,可用于帮助您更好地了解所面临的网络安全风险,告知您对这些风险的风险管理响应并确定其优先级 ...
【物联网】
阅读更多360导致win10崩溃
物联网最近有小伙伴反应电脑下载360以后,win10系统经常性的崩溃,进行闪退啊什么的,这可怎么办呢?其实我们可以从新下载一个系统,使用U盘进行安装,或者卸载360,今天小编带来了详细的解决步骤,具体的一起 ...
【物联网】
阅读更多w10纯净版是什么意思
物联网我们准备在自己的电脑上安装win10操作系统的时候,有的小伙伴在下载的时候看到了纯净版这样的字眼。但是不知道什么是纯净版的操作系统。对于这个问题小编觉得其实纯净版就是没有安装任何软件的网络版操作系统。 ...
【物联网】
阅读更多