LockBit勒索軟件團伙給Subway規定了2024年2月2日支付贖金的最后期限,否則他們的數據將被泄露。

由于臭名昭著的LockBit勒索軟件團伙實施的勒索軟件攻擊,國際快餐連鎖店Subway正面臨潛在的公關噩夢。報告顯示,Subway的系統遭到了以激進策略聞名的LockBit團伙的破壞。
在LockBit勒索軟件組織聲稱入侵了該公司的SUBS內部系統并竊取了大量數據后,Subway啟動了調查。這家勒索軟件即服務提供商將該公司添加到其數據泄露網站,稱其一家附屬公司竊取了數十億字節的敏感數據。
LockBit表示,他們正在給該集團一些時間來保護數據,“其中包括數百GB的數據和特許經營權的所有財務數據,包括員工工資、特許經營權使用費、主特許經營傭金支付、餐廳營業額等。” 如果他們不這樣做,該集團將把它賣給競爭對手。該公司已將該公司添加到其數據泄露網站中。
該消息于1月21日發布,攻擊者給Subway時間直至2月2日支付贖金。然而,賽百味發言人聲稱該公司仍在驗證黑客的說法。

LockBit是最活躍的勒索軟件組織之一,使數千個組織受害。2023年6月,美國政府報告稱,LockBit團伙自2020年以來已針對美國1700家實體,支付了超過9000萬美元的贖金。
在這起事件中,令許多人感到驚訝的是,Subway并不知道勒索軟件攻擊。然而,這并不奇怪,因為最近,由于設計、開發、維護和部署勒索軟件變得太困難,黑客正在跳過勒索軟件攻擊的加密部分,而專注于竊取數據。公司大幅改進了數據備份和防御;因此,威脅行為者竊取數據并要求不公開披露數據的人付費。
值得注意的是,Subway在全球擁有20000個營業點和超過400000名員工,因此如果數據泄露發生,可能會對客戶產生持久影響。為了保護自己免受在線威脅,請在單擊鏈接或打開附件時務必小心,使用強密碼,啟用雙因素身份驗證,保持軟件和操作系統更新,并購買信譽良好的防病毒和反惡意軟件。保持良好的網絡衛生,以最好地防御網絡犯罪。
安全內參
007bug
GoUpSec
Anna艷娜
Andrew
ManageEngine卓豪
黑白之道
X0_0X
X0_0X
FreeBuf
X0_0X