<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    起亞汽車疑遭勒索軟件攻擊,贖金高達2000萬美元

    Simon2021-07-09 09:07:35

    據BleepingComputer報道,本周起亞汽車美國公司(KMA)疑似遭受了DoppelPaymer團伙的勒索軟件攻擊,攻擊者要求提供2000萬美元贖金解密數據,以及防止被盜數據泄漏。

    起亞汽車美國公司的總部位于加利福尼亞州爾灣,是起亞汽車公司的子公司。KMA在美國擁有近800家經銷商,其汽車和SUV在佐治亞州西點市制造。

    此前,本周三BleepingComputer報道起亞汽車美國正在遭受全國性IT系統中斷,受影響系統包括移動UVO Link應用程序、電話服務、支付系統、用戶門戶以及經銷商使用的內部站點。

    起亞用戶在訪問其網站時,會看到起亞“正在經歷影響某些內部網絡的IT服務中斷”的信息:

    起亞的一位車主在推特上說,當他們試圖提車時,一家經銷店告訴他們,由于勒索軟件攻擊,服務器已關閉。

    本周四,據BleepingComputer報道,攻擊起亞的是勒索軟件幫派DoppelPaymer,攻擊者向起亞發送了如下勒索消息:

    圖片:BleepingComputer

    DoppelPaymer是著名的“雙重勒索”者,在對受害者的設備數據進行加密之前,DoppelPaymer會先竊取數據,然后在其數據泄漏站點上發布部分內容以進一步迫使受害者付款。

    根據DoppelPaymer發送的勒索信息,攻擊者竊取了起亞汽車美國的“大量”數據,如果該公司未與攻擊者進行談判,這些數據將在2-3周內發布。

    勒索軟件的Tor付款頁面 圖片:BleepingComputer

    根據DoppelPaymer的Tor付款頁面,DoppelPaymer要求起亞提供404個比特幣(價值約2000萬美元)的贖金。如果沒有在特定時間范圍內支付贖金,金額將增加到600比特幣,即3000萬美元。

    根據BleepingComputer本周四的最新更新,起亞汽車美國公司在發給BleepingComputer的聲明中表示,他們沒有看到證據表明遭受了“勒索軟件”攻擊。

    過去的2020年DoppelPaymer“戰績彪炳”,其受害者包括富士康、仁寶、PEMEX(墨西哥石油公司),加利福尼亞的托倫斯市、紐卡斯爾大學、喬治亞州霍爾縣、Banijay Group SAS和不列塔尼電信公司等。

    起亞勒索軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DoppelPaymer勒索軟件幫派稱贊起亞的停電,要求進行2000萬美元的雙重勒索攻擊。到目前為止,起亞汽車美國公司已經公開承認“系統擴展中斷”,但勒索軟件幫派DoppelPaymer聲稱已將其文件鎖定在一次網絡攻擊中,其中包括2000萬美元的贖金需求。2000萬美元將使起亞獲得解密器,并保證不會在該團伙的泄漏站點上發布敏感數據位。DoppelPaymer的贖金記錄最初由BleepingComputer發布,稱這次襲擊是針對起亞汽車美國公司的母公司現代汽車美國公司的,該公司位于加利福尼亞州爾灣。
    據BleepingComputer報道,本周起亞汽車美國公司(KMA)疑似遭受了DoppelPaymer團伙的勒索軟件攻擊,攻擊者要求提供2000萬美元贖金解密數據,以及防止被盜數據泄漏。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。雷姆曼告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。目前尚不清楚哪個勒索軟件組負責攻擊。
    勒索軟件作為一種重要的威脅媒介,每年都會給企業組織和基礎設施運營商造成數十億美元的損失。這些威脅的背后往往是一些專業的勒索軟件團伙,他們有些會直接攻擊受害者,而另一些則運營流行的勒索軟件即服務(Ransomware-as-a-Service、RaaS)模式,讓第三方團伙(affiliates)去完成勒索活動,并從中收益分成。
    最具代表性的是,哥斯達黎加總統在Conti襲擊多個政府機構后宣布進入“國家緊急狀態”。然而在2021年5月,DarkSide針對Colonial Pipeline發起了攻擊并索要500萬美元的贖金。REvilREvil勒索軟件組織,又名Sodinokibi,于2019年4月首次出現。2021年3月,REvil攻擊了電子和硬件公司Acer,并破壞了其服務器。
    剛剛過去的2021年,是“十四五”開局之年,恰逢建黨100周年,砥礪奮斗百年路,揚帆啟航新征程。在百年變局和疫情交織背景下,我國經濟實現快速復蘇和持續增長。抗擊疫情是場持久戰,捍衛國家網絡空間安全也同樣不能放松警惕,信息安全、網絡安全是發展的保障,沒有網絡安全,就沒有國家安全。
    頻繁發生的車企勒索事件
    3月22日,世界黑客大賽(Pwn2Own)在溫哥華拉開序幕。2023 Pwn2Own為期三天,主辦方為本屆比賽總計準備了108萬美元獎金,來自全球各個國家和地區的安全專家大展神通,紛紛向知名品牌發起網絡攻擊。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类