5000万美元的赎金,折合人民币3.25亿元,这应是迄今为止勒索攻击团伙开出的最高赎金额了。
据外媒BleepingComputer报道,3月20日,电脑巨头宏碁(acer)遭遇REvil勒索软件攻击,攻击者向其索要5000万美元的赎金,如未按期缴纳赎金,将翻倍。
宏碁是一家台湾电子和电脑制造商,以笔记本电脑、台式机和显示器闻名。宏碁拥有约7000名员工,2019年收入78亿美元。宏碁包括以下PC品牌:Acer、Gateway、Packard Bell、emachines、Founder方正(仅收购方正PC业务)以及PDA和便携式设备品牌倚天。
勒索软件团伙在其数据泄露网站上宣布,他们已经入侵宏碁,并分享了一些据称被盗文件的图片作为证据。他们发布的图像是针对包括财务电子表格、银行余额和银行通信在内的已泄露的文件。
对此次事件,宏碁尚未做出明确答复,只是含糊表示表示他们已向相关机构报告了近期的异常情况。宏碁具体答复如下:
宏碁会定期监控其IT系统,大部分网络攻击都有很好的防御措施。像我们这样的公司不断受到攻击,我们已经向多个国家的相关执法和数据保护部门报告了最近观察到的异常情况。
我们一直在不断加强我们的网络安全基础设施,以保护业务连续性和我们的信息完整性。我们敦促所有公司和组织遵守网络安全纪律和最佳实践,并对任何网络活动异常保持警惕。 |
在要求提供更多细节时,宏碁表示,"目前正在进行调查,为了安全起见,我们无法对细节进行评论。"
相关报道发布后,网上传出了宏碁攻击中使用的REvil勒索软件样本,该样本要求支付高达5000万美元的赎金。随后,外媒BleepingComputer根据勒索纸条和受害者与攻击者的对话确认,该样本的确来自宏碁的网络攻击。
宏碁与勒索团伙从3月14日开始谈判,宏碁对5000万美元的巨额要求十分震惊。在谈判的过程中,REvil勒索团伙还分享了宏碁数据泄露页面的链接,该页面当时是隐藏的。
此外,攻击者还提供了一个20%的折扣,如果在提前付款,勒索软件团伙将提供一个解密器、一份漏洞报告和删除被盗文件作为回报。
REvil甚至一度向宏碁发出一个神秘的警告,"不要重蹈SolarWind的命运"。
REvil的5000万要求是迄今为止已知的最大一笔赎金,之前的是Dairy Farm网络攻击中的3000万美元赎金,也是由REvil提出的。而在去年11月电脑制造商仁宝(Compal)遭遇勒索软件团伙DoppelPaymer的攻击时,黑客开出的1700万美元赎金也远不及此处宏碁面临的5000万美元。
据BleepingComputer,Advanced Intel的Andariel网络智能平台检测到,Revil团伙似乎瞄准了宏碁域名上的一台微软Exchange服务器,才导致了此次的数据泄露事件。
如果REvil真的利用最近的微软Exchange漏洞窃取数据或加密设备,那么这将是首次使用这种攻击载体的大型猎杀勒索软件行动之一。
据Palo Alto Networks(派拓网络)发表的《2021年勒索软件报告》,在研究人员发现的数据中,受害者为了获得解锁其网络解密密钥而支付的平均赎金去年增长了171%。
此外,组织支付的最高赎金从2019年到2020年翻了一番,从500万美元增加到1000万美元。在2015-2019 年间,勒索软件的最高赎金要求是1500万美元。而在 2020 年,新冠疫情期间,最高的勒索软件需求增长到3000万美元。
勒索攻击团伙日益高涨的赎金额时他们野心不断膨胀的体现,这也意味着全球网络安全形势日益严峻,企业如何做好网络安全防护,Palo Alto Networks在报告中给出了以下三个建议:
1.爱上你就想爱上了一盆仙人掌,随时都有可能被它刺伤。 2.世界上最痛苦的事就...
在智能的数字化时代,人们正在力求通过数字孪生技术在网络空间中构建一个与物理...
2021年在哪个方向投资,又应该把资金放在哪里?以及如何花时间并在不工作时仍然能...
数据表明,到2021年,三分之一的尼日利亚人会持有或使用加密资产。该分析表明,...
1.原来,一个人真的会变成自己曾经最反感的样子。 2.是你让我知道,想要保护那些...
央行又成立一家科技子公司 1月27日,中国人民银行旗下成方金融信息技术服务有限...
根据Financial Express最新消息,印度财政部长Anurag Singh Thakur表示,由于任...
在无数个向厂商提交漏洞的日子里, 以下的场景你是否似曾相识? 被厂商白嫖:这根...
3月29日,印度移动支付服务商MobiKwik 8.2TB 数据在暗网出售,泄露的数据涉及350...
1.我赌上了一辈子的幸福,却发现原来你一直都希望我输。 2.我也曾默念一个人的...