<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    起亞汽車遭受 DoppelPayme 雙重勒索攻擊,索要 2000 萬美元贖金

    Andrew2021-02-19 18:01:08

    DoppelPayme勒索軟件團伙聲稱對起亞的停機負責,要求進行2000萬美元的雙重勒索攻擊。

    到目前為止,起亞汽車美國公司已經公開承認“系統擴展中斷”,但勒索軟件幫派DoppelPaymer聲稱已將其文件鎖定在一次網絡攻擊中,其中包括2000萬美元的贖金需求。

    2000萬美元將使起亞獲得一臺解密器,并保證不會在該團伙的泄漏站點上發布敏感數據。

    DoppelPaymer的贖金記錄最初由BleepingComputer發布,襲擊針對的是現代汽車美國公司(Hyundai Motor America),該公司位于加利福尼亞州爾灣。該公司還需要兩到三周的時間才能付款404比特幣,截至撰寫本文時約為2000萬美元。為了增加緊迫感,威脅行動者警告說,延遲付款可能會導致贖金提高到3000萬美元。

    該公司在一份聲明中對媒體說:“斷電影響了起亞的移動應用程序,例如帶有UVO Link的Kia Access,UVO eServices和Kia Connect以及自助門戶和客戶支持。”起亞受到“勒索軟件”攻擊。目前,我們可以確認我們沒有證據表明起亞或任何起亞數據都受到“勒索軟件”攻擊。”

    起亞告訴Threatpost,UVO應用程序和所有者的門戶現在可以運行了,并補充說,仍然沒有跡象表明存在勒索軟件攻擊。

    起亞客戶被冷落

    起亞沒有透露有關中斷原因的詳細信息,但起亞的客戶已經注意到并正在社交媒體上嘗試尋找答案。

    周末,社交媒體上的帖子描述了起亞客戶的停電后果,尤其是在極端冬季天氣中,由于應用程序關閉而無法訪問汽車遠程啟動等功能的客戶。

    Twitter用戶@ big2mo在2月13日寫道: “一年中最冷的一天,我的#kia #uvo應用程序無法正常工作。” “服務器沒有響應。”

    2月15日,起亞汽車(Kia Motors)的賬戶回應了這一含糊的道歉,但沒有太多細節。2月13日,第一批停電報道開始浮出水面。

    很抱歉,服務器出現問題,可能會影響您登錄UVO應用或發送命令的能力。我們正在努力盡快解決它。將盡快提供更新。感謝您的耐心等待。

    -起亞汽車美國公司(@Kia)2021年2月15日

    Nozomi Networks的聯合創始人Andrea Carcano說,這類勒索軟件攻擊正變得司空見慣,這與他所見過的其他DopplePaymer攻擊很像。

    Carcano說:“當DoppelPaymer和其他公司瞄準大型組織并破壞其關鍵IT運營時,它們的利潤將大大提高-在這種情況下,起亞的移動UVO Link應用程序,支付系統,所有者的門戶網站和內部經銷網站就可以使用。”

    KnowBe4的Erich Kron解釋說,像DoppelPaymer這樣的組織是專家,他們正在弄清楚如何使受害者最痛苦,以使他們付錢。

    “在這種情況下,攻擊已影響到許多重要的IT系統,包括客戶用來運送新購買的車輛所需的系統。這可能會使組織付出大量金錢,并損害現有和潛在客戶的聲譽。” Kron說。

    雙重敲詐勒索

    勒索軟件威脅參與者除了阻礙關鍵操作外,還學會了如何增加對公司的壓力,威脅說如果他們不迅速付款,他們最敏感的被盜數據可能會在知名的泄漏站點上暴露。這種策略被稱為雙重勒索。

    “就像許多現代勒索軟件一樣,DoppelPaymer不僅削弱了組織開展業務的能力,而且還提取了敏感數據用于對受害者施加杠桿作用,以使他們支付贖金,” Kron解釋說。“不幸的是,除了極少數例外,一旦數據離開組織,就會發生數據泄露,因此,組織將受到監管和其他罰款。即使這些數據未公開發布,也很可能最終會出售或在暗網上進行交易。”

    Kron補充說,這些漏洞最常發生在社交設計的攻擊中,例如魚叉攻擊。

    他說:“與大多數其他勒索軟件一樣,DoppelPaymer通常通過網絡釣魚電子郵件進行傳播,因此組織應確保對員工進行培訓,以發現并報告可用于攻擊它們的可疑電子郵件。” “將持續的培訓與定期的模擬網絡釣魚測試相結合,對于使員工為抵御這些類型的攻擊做好準備非常有效。”

    但是,除了擴大對員工的網絡安全培訓之外,Comfort AG的產品經理Trevor Morgan建議起亞這樣的公司采取措施,在發生泄露之前保護其最敏感的數據。

    Morgan說:“具有諷刺意味的是,企業只需采取以數據為中心的方法來保護敏感信息,就可以避免泄露被劫持數據的威脅。” “通過使用令牌化或保留格式的加密,企業可以混淆其數據生態系統中的任何敏感數據,無論誰有權訪問它,都將使其變得難以理解。這些報告都應被視為警示,因為如果沒有適當的以數據為中心的方法,企業可能會發現自己陷入困境。”

    起亞勒索軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DoppelPaymer勒索軟件幫派稱贊起亞的停電,要求進行2000萬美元的雙重勒索攻擊。到目前為止,起亞汽車美國公司已經公開承認“系統擴展中斷”,但勒索軟件幫派DoppelPaymer聲稱已將其文件鎖定在一次網絡攻擊中,其中包括2000萬美元的贖金需求。2000萬美元將使起亞獲得解密器,并保證不會在該團伙的泄漏站點上發布敏感數據位。DoppelPaymer的贖金記錄最初由BleepingComputer發布,稱這次襲擊是針對起亞汽車美國公司的母公司現代汽車美國公司的,該公司位于加利福尼亞州爾灣。
    據BleepingComputer報道,本周起亞汽車美國公司(KMA)疑似遭受了DoppelPaymer團伙的勒索軟件攻擊,攻擊者要求提供2000萬美元贖金解密數據,以及防止被盜數據泄漏。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。雷姆曼告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。目前尚不清楚哪個勒索軟件組負責攻擊。
    勒索軟件作為一種重要的威脅媒介,每年都會給企業組織和基礎設施運營商造成數十億美元的損失。這些威脅的背后往往是一些專業的勒索軟件團伙,他們有些會直接攻擊受害者,而另一些則運營流行的勒索軟件即服務(Ransomware-as-a-Service、RaaS)模式,讓第三方團伙(affiliates)去完成勒索活動,并從中收益分成。
    最具代表性的是,哥斯達黎加總統在Conti襲擊多個政府機構后宣布進入“國家緊急狀態”。然而在2021年5月,DarkSide針對Colonial Pipeline發起了攻擊并索要500萬美元的贖金。REvilREvil勒索軟件組織,又名Sodinokibi,于2019年4月首次出現。2021年3月,REvil攻擊了電子和硬件公司Acer,并破壞了其服務器。
    剛剛過去的2021年,是“十四五”開局之年,恰逢建黨100周年,砥礪奮斗百年路,揚帆啟航新征程。在百年變局和疫情交織背景下,我國經濟實現快速復蘇和持續增長。抗擊疫情是場持久戰,捍衛國家網絡空間安全也同樣不能放松警惕,信息安全、網絡安全是發展的保障,沒有網絡安全,就沒有國家安全。
    頻繁發生的車企勒索事件
    3月22日,世界黑客大賽(Pwn2Own)在溫哥華拉開序幕。2023 Pwn2Own為期三天,主辦方為本屆比賽總計準備了108萬美元獎金,來自全球各個國家和地區的安全專家大展神通,紛紛向知名品牌發起網絡攻擊。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类