最大的私人電力公司遭勒索軟件攻擊,或?qū)⒅Ц?80萬(wàn)美元贖金
巴基斯坦卡拉奇唯一的電力供應(yīng)商K-Electric遭受了Netwalker勒索軟件攻擊,導(dǎo)致計(jì)費(fèi)和在線服務(wù)中斷。
K-Electric是巴基斯坦最大的電力供應(yīng)商,為250萬(wàn)客戶提供服務(wù),雇傭了1萬(wàn)多名員工。
從昨天開始,K-Electric的客戶就無(wú)法訪問(wèn)其賬戶的在線服務(wù)。
為了解決這個(gè)問(wèn)題,K-Electric似乎正在嘗試通過(guò)一個(gè)臨時(shí)站點(diǎn)重新路由用戶,但目前遇到了困難。
勒索軟件研究人員Ransom Leaks告訴BleepingComputer這起襲擊事件,他從當(dāng)?shù)匾患野突固拱踩镜玫较⒄f(shuō),這次襲擊正在影響K-Electric的內(nèi)部服務(wù)。
據(jù)Reuterz稱,這次網(wǎng)絡(luò)攻擊發(fā)生在9月7日上午,它正在破壞K-Electric的在線計(jì)費(fèi)服務(wù),而不是電力供應(yīng)。
BleepingComputer已經(jīng)向K-Electric發(fā)送了關(guān)于這次攻擊的電子郵件,但沒(méi)有得到回復(fù)。
Netwalker要求380萬(wàn)美元贖金
在得知這次攻擊后,BleepingComputer從希望匿名的網(wǎng)絡(luò)安全人士那里得知,Netwalker勒索軟件攻擊了K-Electric。
在BleepingComputer看到的Tor支付頁(yè)面中,勒索軟件運(yùn)營(yíng)商要求支付3850000美元的贖金。如果再過(guò)7天不支付贖金,贖金將增至770萬(wàn)美元。
Tor支付網(wǎng)站還包括一個(gè)“被盜數(shù)據(jù)”頁(yè)面,說(shuō)明Netwalker運(yùn)營(yíng)商在實(shí)施攻擊之前從K-Electric竊取了未加密的文件。這一頁(yè)沒(méi)有透露有多少或什么數(shù)據(jù)被竊取。
自2019年夏天以來(lái),Netwalker一直在積極感染受害者。直到2020年3月,當(dāng)威脅參與者開始招募熟練的黑客并完全專注于企業(yè)網(wǎng)絡(luò)時(shí),我們才開始看到廣泛的攻擊。
根據(jù)McAfee的一份報(bào)告,這種策略的改變使得勒索軟件團(tuán)伙在短短五個(gè)月內(nèi)就賺了2500萬(wàn)美元。
最近的Netwalker攻擊事件包括阿根廷移民局、美國(guó)政府機(jī)構(gòu)以及支付114萬(wàn)美元贖金的加州大學(xué)舊金山分校(UCSF)。