自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

宏基遭勒索軟件攻擊,5000萬贖金創(chuàng)世界紀(jì)錄

安全 應(yīng)用安全
近日,計(jì)算機(jī)巨頭宏碁(Acer)受到勒索軟件REvil攻擊,勒索贖金高達(dá)5000萬美元,創(chuàng)下勒索軟件贖金的新記錄。

近日,計(jì)算機(jī)巨頭宏碁(Acer)受到勒索軟件REvil攻擊,勒索贖金高達(dá)5000萬美元,創(chuàng)下勒索軟件贖金的新記錄。

宏碁是全球第六大計(jì)算機(jī)制造巨頭,產(chǎn)品以筆記本電腦、臺(tái)式機(jī)和顯示器而聞名。宏碁擁有約7,000名員工,2019年收入達(dá)78億美元。

昨天,勒索軟件團(tuán)伙REvil在其數(shù)據(jù)泄漏站點(diǎn)上宣布,他們?nèi)肭至撕瓿灢⒎窒砹艘恍┧^被盜文件的圖像作為證據(jù)(下圖)。

這些泄漏數(shù)據(jù)的截圖包括財(cái)務(wù)電子表格、銀行對賬單等文檔。

據(jù)Malwarebytes惡意軟件情報(bào)分析師Marcelo Rivero透露,根據(jù)數(shù)據(jù)泄漏網(wǎng)站REvil與宏碁談判代表的在線聊天信息(下圖),雙方的談判似乎并不順利。

根據(jù)LeMagIT的報(bào)道,攻擊宏碁的REvil勒索軟件樣本顯示,攻擊者索要214151個(gè)門羅幣(XMR),價(jià)值約5000萬美元(下圖)。

在與REvil之間的談判對話(始于3月14日)中,宏基的談判代表對5000萬美元的巨額贖金要求感到震驚。

稍后在聊天中,REvil代表提供了指向宏基數(shù)據(jù)泄漏頁面的鏈接,該頁面在當(dāng)時(shí)是秘密的。

如果在上星期三之前付款,攻擊者許諾將提供20%的折扣。作為回報(bào),勒索軟件幫派將提供解密器,漏洞報(bào)告以及刪除被盜文件。

在一次對話中,REvil曾威脅Acer代表:“不要重復(fù)SolarWind的命運(yùn)”。

翻倍增長的贖金世界紀(jì)錄

根據(jù)Palo Alto NetworksUnit42的《2020年勒索軟件報(bào)告》,企業(yè)支付的勒索贖金平均金額從2019年的11.5萬美元增加到2020年的31.2萬美元,同比增長171%。

2020年的已支付最高贖金比2019年高出一倍,從500萬美元增加到1000萬美元。同時(shí),網(wǎng)絡(luò)犯罪分子越來越貪婪,從2015年到2019年,最高勒索贖金金額為1500萬美元,2020年,勒索軟件的最高勒索金額增長至3000萬美元,同樣出自REvil之手,受害者是零售巨頭牛奶集團(tuán)(Dairy Farm)。

2021年一季度尚未結(jié)束,REvil再次刷新了勒索贖金紀(jì)錄,對宏碁的勒索金額飆升到了5000萬美元。

根據(jù)俄羅斯網(wǎng)絡(luò)安全媒體Russia OSINT的報(bào)道,REvil勒索軟件去年底曾公布“財(cái)報(bào)”:該團(tuán)伙2020年的勒索贖金收入超過1億美元,其財(cái)務(wù)目標(biāo)是通過勒索軟件服務(wù)(RaaS)賺取20億美元。

攻擊者可能利用了微軟Exchange漏洞

據(jù)BleepingComputer報(bào)道,Advanced Intel的Andariel網(wǎng)絡(luò)智能平臺(tái)檢測到Revil團(tuán)伙最近針對Acer的Microsoft Exchange服務(wù)器(下圖)。

同時(shí)Andariel網(wǎng)絡(luò)智能系統(tǒng)還檢測到一個(gè)特定的REvil會(huì)員采用了Microsoft Exchange武器化技術(shù)。

此前,DearCry勒索軟件團(tuán)伙已經(jīng)使用ProxyLogon漏洞來部署其勒索軟件,但它們是規(guī)模較小的行動(dòng),受害人數(shù)更少。

如果REvil確實(shí)利用了最近的微軟Exchange漏洞來竊取數(shù)據(jù)或加密設(shè)備,這將是勒索軟件首次在“大規(guī)模狩獵”中使用此攻擊媒介。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-10-11 14:18:05

勒索軟件攻擊贖金

2021-02-20 10:24:58

勒索軟件攻擊贖金

2022-01-20 08:30:10

保密通信光纖量子密鑰

2022-01-26 09:48:49

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2014-11-26 22:41:59

紅帽LinuxSUSE

2021-01-28 11:28:15

勒索軟件攻擊贖金

2021-10-08 10:02:53

勒索軟件攻擊贖金

2020-09-09 09:14:08

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2015-05-08 13:56:50

服務(wù)器華為

2021-04-15 12:45:37

勒索軟件攻擊贖金

2020-03-10 09:16:42

勒索軟件攻擊贖金

2022-04-02 15:34:50

勒索軟件網(wǎng)絡(luò)攻擊

2016-12-26 15:05:36

2013-04-27 10:33:52

2023-12-12 11:50:14

2021-06-25 15:25:48

量子通信網(wǎng)絡(luò)

2023-08-17 14:00:34

2022-02-24 21:34:01

網(wǎng)絡(luò)攻擊黑客

2022-01-12 06:23:23

Finalsite勒索軟件網(wǎng)絡(luò)安全

2020-10-10 13:02:07

勒索軟件贖金網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)