<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Conti勒索團伙首次低頭道歉

    VSole2021-11-12 05:39:04

    這次數據泄露發生在上個月,臭名昭著的Conti勒索軟件團伙入侵了格拉夫(Graff),這是一家在精英中廣受歡迎的英國高端珠寶品牌。

    總部位于倫敦的Graff由83歲的Laurence Graff創立,他自稱為“金光閃閃之王”

    該公司表示已通知那些個人數據可能已被訪問的人

    2021年10月,Conti勒索軟件團伙泄露了從英國珠寶店格拉夫(Graff)竊取了未知量數據。令人驚訝的是,隨后該團體發布了一份聲明,讓全世界知道他們對泄露數據的決定感到抱歉,因為其中包含涉及強權大人物的文件。

    到底發生了什么?

    上個月,Conti勒索軟件團伙在暗網泄露了從格拉夫(Graff)那里竊取了大約11000名富有的客戶數據,涉及69000份文件,聲稱僅占其竊取文件的1%,其中包括與唐納德·特朗普、奧普拉·溫弗瑞、大衛·貝克漢姆和菲利普·格林爵士有關的文件。文件中包括客戶名單、發票、收據和貸記單在內的文件已經被記錄下來,這可能會讓客戶感到尷尬或遭遇審查,例如,為秘密戀人購買禮物或收受珠寶作為賄賂。

    現在,Conti勒索團隊已經發布了一份聲明,向阿拉伯海灣皇室成員道歉,明確表示他們不打算出售或交易這些數據。從現在開始,他們將實施“針對任何未來運營的嚴格數據審查流程”。

    道歉聲明

    該聲明于周四作為新聞稿發布。Conti表示要刪除“與沙特阿拉伯、阿聯酋和卡塔爾家庭成員有關的任何信息”,而不會進行審查或曝光。

    “我們發現我們的樣本數據在上傳到博客之前沒有得到適當的審查。Conti保證將刪除與沙特阿拉伯、阿聯酋和卡塔爾家庭成員有關的任何信息,而不會受到任何曝光和審查。”該團伙補充說:“我們的團隊向穆罕默德·本·薩勒曼王子殿下和出版物中提到名字的任何其他王室成員道歉,給您帶來的不便深表歉意。”

    他們還贊揚了《每日郵報》的分析,稱它“以最高的報告標準完成,并發現了我們不幸錯過的事情。”

    該團伙進一步指出,他們不想促進報復性襲擊。這就是為什么他們只公開了總數據量的1%(69000個文件)。被盜數據沒有被拍賣或出售,甚至沒有作為樣本提供“或以任何其他身份透露給任何第三方”。

    “我們的目標是盡可能多地發布格拉夫關于美國-英國-歐盟新自由主義財閥的財務聲明的信息,當他們的國家在經濟危機、失業和Covid ,”該團伙指出。

    Conti勒索團伙就數據泄露向阿拉伯皇室道歉

    關于泄露的數據

    泄露的數據包含屬于知名人士(包括名人)的敏感文件。其中包括唐納德·特朗普大衛·貝克漢姆和奧普拉·溫弗瑞等。此外,還有屬于沙特、阿聯酋和卡塔爾王室的信息。

    歌手托尼貝內特也出現在泄密事件中,同時公布了美國脫口秀女王奧普拉溫弗瑞的兩個地址和唐納德和梅拉尼婭特朗普的七個地址。文件顯示貝克漢姆先生、他的妻子維多利亞和他們的長子布魯克林(布魯克林在社交媒體上發布了為他的女演員未婚夫尼古拉佩爾茨購買的珠寶的照片)是格拉夫的客戶。

    文件還顯示,英國慈善機構 Make A Wish Foundation于2019年10月斥資60000英鎊購買了一只公主蝴蝶手表。該慈善機構表示,該手表是為2019年的籌款拍賣而購買的。另一份文件顯示,已故利樂億萬富翁漢斯·勞辛在2019年以8.9萬英鎊的價格購買了一對紅寶石瀑布耳環和2.9萬英鎊的白鉆耳環。

    前Topshop老板菲利普·格林爵士和他的妻子蒂娜夫人被列為格拉夫的客戶。英國首富Len Blavatnik爵士現身其中,金融家喬治·索羅斯 (George Soros) 也出現在內。社交名流吉薩琳·麥克斯韋 (Ghisaline Maxwell) 也被列入名單,一級方程式女繼承人塔瑪拉·埃克萊斯頓和前足球運動員弗蘭克·蘭帕德,后者曾被拍到與妻子克里斯汀·布萊克利一起離開格拉夫的倫敦旗艦店。

    哈薩克斯坦前副總理埃爾博拉特·多薩耶夫(Erbolat Dosaev)是另一位客戶。沙特王儲穆罕默德·本·薩勒曼和迪拜的統治者謝赫·穆罕默德·本·拉希德·阿勒馬克圖姆都被列為格拉夫在摩納哥的客戶,巴林總理薩勒曼·本·哈馬德·阿勒哈利法和卡塔爾前總理謝赫·本·賈布爾·阿勒薩尼·哈馬德·本·賈西姆也被提名。

    官方表態以及影響

    格拉夫(Graff)的一位發言人表示其最新賬目在2019年的收入為4.5億英鎊(約38.5億人民幣),他說:“遺憾的是,我們與許多其他企業一樣,最近成為了專業和堅定的犯罪的受害者。”“我們的安全系統提醒我們注意他們的入侵活動,使我們能夠迅速做出反應并關閉我們的網絡。我們通知了相關執法機構和ICO,并一直在與他們合作。“我們已經通知了那些個人數據受到影響的個人,并建議他們采取適當的措施。”

    該公司表示,它已經能夠“在幾天內重建和重新啟動我們的系統,關鍵是暫無辦法挽回丟失的數據”。

    通常Conti勒索團隊的贖金要求非常高,約占受害者年收入的10%(可能在3億人民幣以上),而格拉夫(Graff)公司可能因數據泄露面臨高達營業額4%的罰款(可能在1.5億人民幣以上)。

    勒索國際社會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    當前,百年變局持續塑造網絡空間國際治理格局,網絡技術的發展以及大國在網絡空間的博弈,給治理形勢帶來了巨大挑戰,形成共識與分歧共存、多邊與多方共治、治理主體與機制愈加陣營化碎片化等特征。
    勒索軟件數據修復公司Coveware發布二季度勒索軟件報告,數據顯示支付給黑客的贖金中位數持續下降,從去年第四季度以來趨勢從未改變。
    美國國家網絡主管Chris Inglis在華盛頓特區羅納德里根研究所進行的一次小組討論中說,“我們已經看到針對美國基礎設施的網絡攻擊數量已經大幅減少,也看到這些類型的組織和團體在某種程度上已經解體,但是否能卷土重來還需要拭目以待。我認為現在說已經脫離困境還為時過早。”
    4月12日,中國外交部發言人汪文斌主持例行記者會。2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入這一行列。汪文斌強調,維護網絡安全是國際社會的共同責任。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會共同利益。
    溯源(attribution)是解決網絡攻擊的起點,通過指出并懲罰真正的攻擊者以震懾其他潛在罪犯,阻止未來可能發生的攻擊。伴隨國家間網絡空間博弈的日趨激烈,一些國家越來越傾向于使用強大的網絡攻擊溯源能力塑造國際敘事,渲染放大網絡威脅,為其采取起訴、制裁等單邊措施提供托詞。
    網絡釣魚(Phishing)是網絡犯罪分子仿冒合法身份獲得敏感信息的一種欺騙行為。30多年來釣魚攻擊招數與時俱進,從簡單的通過電子郵件騙取賬號密碼,發展到與人工智能(AI)、深度偽造(DeepFake)相結合,通過社交媒體、移動設備、物聯網設備等渠道發起更為復雜的釣魚攻擊,成為數字世界的最大威脅之一。
    意大利議會于2017年通過法律,就針對未成年人的網絡暴力及相關懲罰作出明確規定。對于網絡暴力的實施者,最高可判處5年監禁以及相關民事賠償,如涉及教唆自殺等罪名,將處以更嚴重的懲罰。意大利將2月7日定為全國反欺凌與網絡暴力紀念日。今年的活動吸引了全國20萬未成年人參加。
    習近平總書記在“4·19”重要講話中明確指出“關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標”。
    關鍵信息基礎設施是網絡安全的重中之重,是關乎國家安全的命門所在。習近平總書記在講話中多次強調,要加快構建關鍵信息基礎設施安全保障體系,抓緊制定完善關鍵信息基礎設施保護等法律法規。落實習近平總書記重要講話精神,加快推動關鍵信息基礎設施立法,推動安全保護體系框架不斷健全是必由之路。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类