FBI稱攻擊者利用Mega.nz發(fā)起勒索攻擊
據(jù)外媒,聯(lián)邦調(diào)查局FBI表示網(wǎng)絡(luò)攻擊者通過(guò)網(wǎng)站或直接在受害者的電腦上安裝客戶端應(yīng)用程序,將偷來(lái)的材料上傳到Mega.nz,對(duì)此Mega公司表示,沒(méi)有辦法阻止黑客利用合法的軟件,因?yàn)樗麄兺耆刂屏怂麄兯肭值南到y(tǒng)。再有,除非執(zhí)法部門(mén)或黑客組織舉報(bào),否則也不可能知道其2.2億賬戶持有人的加密文件上保存了什么。
根據(jù)Mega2020年的透明度報(bào)告,即使文件是加密的,Mega也能獲得用戶的注冊(cè)數(shù)據(jù)和IP地址。如果得到當(dāng)局的書(shū)面確認(rèn),Mega可以在非常有限的情況下露用戶信息和數(shù)據(jù)。根據(jù)該報(bào)告,Mega在2019-2020年收到了8份法院命令,并提供了被報(bào)告參與海外嚴(yán)重犯罪活動(dòng)的賬戶信息。
此前有新聞表示,2021年第一季度,網(wǎng)絡(luò)犯罪分子利用Office 365、Azure、OneDrive、SharePoint等服務(wù)發(fā)送了超過(guò)5200萬(wàn)條惡意信息,受疫情影響,在企業(yè)加速推進(jìn)云端遷移的過(guò)程中,犯罪分子將釣魚(yú)電子郵件隱藏到微軟和Google的各項(xiàng)服務(wù)中,來(lái)達(dá)到竊取用戶數(shù)據(jù)、勒索用戶等目的。