<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    珠寶商Graff遭Conti勒索攻擊,大批政要名流信息泄漏

    VSole2021-10-31 19:23:59

    近日,一起勒索軟件攻擊事件震驚全球,上流社會青睞的珠寶商格拉芙(Graff)遭到俄羅斯勒索軟件組織Conti的攻擊,后者聲稱掌握了格拉芙大量客戶詳細信息,包括各國政要、演員和商界大亨。

    全球大批政要名流信息泄漏

    格拉芙的客戶是全球最富有的人,包括美國前總統唐納德·特朗普、英超名宿大衛·貝克漢姆、弗蘭克蘭帕德、著名演員湯姆·漢克斯、菲利普·格林爵士、塞繆爾·杰克遜、亞歷克·鮑德溫(后兩人在最近的片場事故中意外射殺了攝影師)。

    此外,哈薩克斯坦前副總理埃爾博拉特·多薩耶夫(Erbolat Dosaev)、沙特王儲穆罕默德·本·薩勒曼、迪拜統治者謝赫·穆罕默德·本·拉希德·阿勒馬克圖姆、巴林總理薩勒曼·本·哈馬德·阿勒哈利法和卡塔爾前總理謝赫·本·賈布爾·阿勒薩尼·哈馬德·本·賈西姆都出現在泄漏數據的客戶名單中。

    作為攻擊成功的證據,Conti已經在其泄密網站上發布了與大衛·貝克漢姆、奧普拉和唐納德·特朗普(七個收貨地址)購買珠寶相關的文件。

    Conti團伙聲稱已經竊取了69,000份機密文件,泄露的文件包括客戶名單、發票、收據和信用票據(下圖)。

    Conti聲稱,已經發布的信息涉及大約11000名格拉芙的客戶,僅占被盜文件的1%。

    泄漏數據對顧客隱私的影響可能比購買珠寶的價值更大,一些購買信息可能會透露戀人關系,以及非常重要的人之間的尷尬關系。

    據每日郵報報道,一些已經泄漏的數據揭示了令人尷尬的“秘密”,例如英國慈善機構Make A Wish Foundation于2019年10月花費6萬英鎊購買了一只公主蝴蝶手表。而幫助已故連環孌童癖杰弗里·愛潑斯坦招募未成年少女的社交名流吉薩琳·麥克斯韋的賬單和收貨地址信息也遭泄漏。

    贖金或高達4500萬英鎊

    Conti的贖金要求非常高,約占受害者年收入的10%,而根據格拉芙一位發言人公布的信息,2019年格拉芙的收入為4.5億英鎊,這意味著格拉芙面臨的贖金可能會高達4500萬英鎊。

    安全人士指出,如果格拉芙拒絕支付贖金,該團伙可能會出于上述原因勒索其客戶。

    復雜勒索軟件攻擊始于釣魚電子郵件

    “遺憾的是,我們與許多其他企業一樣,最近成為了專業犯罪分子實施的復雜網絡攻擊的目標。”格拉夫的一位發言人告訴《每日郵報》:

    “我們的安全系統提醒我們注意他們的入侵活動,使我們能夠迅速做出反應并關閉我們的網絡。我們通知了相關執法機構和ICO,并一直在與他們合作。我們已通知那些個人數據受到影響的個人,并建議他們采取適當的步驟。”“該公司表示,它已經能夠在幾天內重建和重啟我們的系統——關鍵是沒有無法挽回的數據丟失。”

    網絡專家認為,黑客最有可能通過發送一封釣魚電子郵件,欺騙一名格拉芙員工打開一個包含勒索軟件病毒的文件,從而獲得對格拉芙文件的訪問權限。

    格拉芙通知了包括ICO在內的英國當局,還宣布能夠在未來幾天內從攻擊中恢復其系統。

    截至發稿,已經有成千上萬的人訪問了泄漏站點,挖掘已發布的文件以尋找敏感信息。

    最危險的勒索軟件組織

    Conti勒索軟件團伙是最活躍、最具侵略性的勒索軟件團伙之一,9月CISA、美國聯邦調查局(FBI)和國家安全局(NSA)警告稱, 針對美國組織的Conti勒索軟件攻擊數量有所增加。

    Conti勒索軟件運營商運行著一個私有的勒索軟件即服務(RaaS),該惡意軟件于2019年12月底開始活躍,并通過TrickBot感染進行傳播。專家推測,包括Conti在內的多個勒索軟件運營商的背后黑手是俄羅斯網絡犯罪組織Wizard Spider。Wizard Spider也被認為是另一個著名黑客組織Ryuk的幕后黑手。

    Conti于2020年8月啟動了泄密網站,用泄漏被盜數據來威脅受害者。

    今年5月,美國聯邦調查局(FBI)透露,Conti勒索軟件團伙已經攻擊了至少16個醫療和急救組織。

    Conti運營者向其加盟組織提供勒索軟件即服務(RaaS),并從加盟組織獲取的每筆贖金中抽取20-30%的傭金。今年八月份,Conti的一個加盟組織因分贓不均泄漏了Conti的培訓材料。

    勒索graff
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    震驚全球的勒索軟件攻擊!上流社會青睞的珠寶商格拉芙遭到俄羅斯勒索軟件組織的攻擊,后者聲稱掌握了格拉芙大量客戶詳細信息,包括各國政要、演員和商界大亨。
    這次數據泄露發生在上個月,臭名昭著的Conti勒索軟件團伙入侵了格拉夫(Graff),這是一家在精英中廣受歡迎的英國高端珠寶品牌。總部位于倫敦的Graff由83歲的Laurence Graff創立,他自稱為“金光閃閃之王” 該公司表示已通知那些個人數據可能已被訪問的人 2021年10月,Conti勒索軟件團伙泄露了從英國珠寶店格拉夫(Graff)竊取了未知量數據。令人驚訝的是,隨后該團體發布了
    碰到了硬茬
    根據倫敦的一項訴訟,英國知名珠寶商格拉夫鉆石公司(Graff Diamonds Corp.)去年遭到俄羅斯黑客團體“虛擬搶劫”,大量數據和個人信息被泄露,協商后將黑客最初要求1500萬美元(約1億元人民幣)的一半以比特幣的形式支付,即750美元(約5000萬人民幣),阻止更多的數據被公布。
    據Bleeping Computer網站5月7日消息,為了能幫助識別和定位臭名昭著的勒索軟件團伙 Conti 的主要核心人員及同謀,美國國務院開出了1500 萬美元的高額賞金。
    Conti 勒索軟件團伙襲擊上流社會珠寶商 Graff 并威脅要公布世界領導人、演員和大亨的私人細節
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。網絡攻擊及數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。
    據俄羅斯衛星網、英國《每日郵報》31日消息,英國知名珠寶商Graff遭到一黑客團體“虛擬搶劫”,大量數據和個人信息被泄露,包括美國前總統特朗普、好萊塢明星亞力克·鮑德溫、英國足壇名宿大衛·貝克漢姆等全球各界知名人士。報道稱,目前犯罪分子已提出數百萬贖金的要求。
    招聘網站Canvas.com因商標糾紛,被美國地區法院下令停止使用該域名。
    聯邦調查局 (FBI) 在最近更新的緊急警報中警告美國公司,出于經濟動機的 FIN7網絡犯罪組織正在通過包含惡意USB設備的軟件包瞄準美國國防工業。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类