首页 > 动态中心 > 技术文章  >  正文

勒索病毒软件团伙帮派泄露超两千余家企业重要数据

2023-06-15 00:00:00

文章摘要: 在互联网极速发展的今天,数据泄露可能会同时影响数亿甚至数十亿人。转型增加了数据移动性的供给,随着攻击者利用日常生活中的数据依赖性,数据泄露事件呈现逐年高发趋势。  自2019年以来,勒索软件团伙帮派在暗网数据泄露网站上泄露了2103家公司的被盗数据。攻击者的目标是加密尽可能多的公司数据,然后要求为解密器支付赎金。  自2020年初以来,勒索软件团伙开始实施一种称为双重勒索的新策略。  双重勒索

  在互联网极速发展的今天,数据泄露可能会同时影响数亿甚至数十亿人。转型增加了数据移动性的供给,随着攻击者利用日常生活中的数据依赖性,数据泄露事件呈现逐年高发趋势。

  自2019年以来,勒索软件团伙帮派在暗网数据泄露网站上泄露了2103家公司的被盗数据。攻击者的目标是加密尽可能多的公司数据,然后要求为解密器支付赎金。

  自2020年初以来,勒索软件团伙开始实施一种称为双重勒索的新策略。

  双重勒索是指勒索软件操作在加密网络之前窃取未加密的文件。然后攻击者威胁表示,如果他不支付赎金,他会在暗网将数据泄露公开发布被盗文件。

  在无法恢复其加密文件的威胁和对数据泄露、政府罚款和诉讼的其他担忧之间,威胁行为者充分利用了这一想法,即这将迫使受害者更容易支付赎金。

  34个勒索团伙在暗网上泄露数据。

  一位名叫DarkTracer的暗网安全研究员一直在追踪34个盗版软件团伙的数据泄露点,并告诉BleepingComputer,他们已经泄露了2103个组织的数据。到目前为止,勒索软件团伙已经泄露了2100家公司的数据。DarkTracer的34个勒索软件犯罪团伙分别是Team Snatch、MAZE、Conti、NetWalker、DoppelPaymer、NEMTY、Nefilim、Sekhmet、Pysa、AKO、Sodinokibi(REvil)、Ragnar_Locker、Suncrypt。DarkSide、CL0P、Avaddon、Lockgre、MountBiter、Mount Locker、Ranzy Locker、Pay2Key、Cuba、RansomEXX、Everest、Ragnarok、BABUK LOCKER、Astro Team、LV、File Leaks、Marketo、N3tw0rm、Lorenz、Noname和XING LOCKER。

  在这34次行动中,最活跃的5个操作是Conti(338次泄漏),Sodinokibi / REvil(222次泄漏),DoppelPaymer(200次泄漏),Avaddon(123次泄漏)和Pysa(103次泄漏)。

  谁是暗网上的勒索之王?

  一些已上市的勒索软件犯罪团伙已经停止运行,如NetWalker、Sekhmet、Egregor、Maze、Team skip,或更名为NEMTY和AKO。

  数据软件行业已经成为软件团伙的重要赚钱者。这些组织告诉泄漏计算机受害者,他们更担心的是他们的数据泄露,而不是丢失加密文件。

  其他威胁行为者已经看到了这一趋势,并在过去几个月开始建立新的数据泄露市场,这些市场仅用于出售被盗数据。

  虽然支付赎金防止数据泄露似乎更好,但不能保证数据不会被发布或出售给其他有威胁的行为者。

  因此,如果您的数据被盗,最好将其视为数据泄露,并通知受影响的人。

  网络安全专家建议。

  1.各大企业定期检查网络资源,及时更新系统和软件,尽可能弥补已知漏洞带来的威胁。

  2.建立严格的数据档案管理制度,确保规章制度得到遵守;

  3.建立网络技术保护体系,政府、企业等敏感机构必须对机密、重要数据进行加密备份。

  4.数据传输严格执行加密和保护策略,使用数据保密软件确保数据使用安全。

  未来,随着监管部门的积极介入和相关政策的出台,用户主体意识将不断增强,用户隐私保护将得到更好的提升。整改行业有可能通过完善的法律法规、平台的高度自觉、用户的强烈保护意识,在多方努力的基础上确保个人信息安全

上一篇 : 如何做好企业数据安全策略
  • 相关推荐
  • 攻防战将旷日持久,如何构建企业防御勒索病毒的“神盾”?

    如此说来,构建企业有效防御勒索病毒攻击的“神盾”,势在必行。在构建有效防御勒索病毒攻击的“神盾”之前,需要了解其攻击方式,认清“矛”的特点。与此同时,实现桌面数据不泄露,实现数据快速恢复,最终构建起企业有效防御勒索病毒的“神盾”。“神盾”二,桌面数据防篡改,阻止勒索病毒攻击。针对业务系统数据的勒索病毒防护战线方面,爱数...

    2023-09-18 11:03:41
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 灾难来袭!LockBit 3.0病毒窃取印度银行600GB数据引发数据安全危机!

      LockBit 3.0勒索软件组织于8日泄露了从印度银行Fullerton India窃取的600 GB关键数据,两周前该组织向该公司索要300万美元的赎金。24日,印度银行Fullerton India表示,它遭受了恶意软件攻击,大量数据泄露,被迫暂时离线运营。目前该公司表示已恢复客户服务,并...

    2023-09-01 00:00:00
  • 美国最大牙科医保服务商近900万患者数据遭勒索攻击

      据报道,该牙科医保服务商是一家提供全美范围内牙科保险和相关医疗服务的大型公司。攻击发生后不久,黑客向该公司提出了巨额赎金要求,并威胁要公开泄露被盗取的患者数据。公司当即启动了紧急应对措施,包括与执法部门合作进行调查,并与网络安全专家合作以恢复系统和保护患者数据。(新闻来自:云上资讯大分享)&em...

    2023-09-01 00:00:00
  • 您的数据安全可能面临风险

    随着勒索病毒软件技术和商业模式的不断成熟,其所造成的网络威胁已遍及全球。特别是近两年,勒索勒索病毒软件的攻击次数每年都比前一年有明显的增加,呈现出越来越激烈的趋势。到2022年,勒索勒索病毒软件攻击仍将是头号网络威胁。对于企业来说,数据遭到攻击只是时间问题,你不能冒任何风险。如果您不想支付赎金,则必须提前计划并提前部署...

    2023-07-22 00:00:00
  • 中了勒索病毒怎么办?中了勒索病毒文件如何恢复?

    如何修复企业数据库中的勒索病毒? 数据库是企业的重要资产,一些核心数据甚至是企业赖以生存的基础。如果企业数据库被勒索软件破坏,造成数据损坏,无法正常运行,将给企业造成不可估量的损失。 那么,面对被勒索软件攻击的棘手问题,我们应该如何解决呢? 被勒索软件攻击后还能恢复吗? 如何修复被勒索软件加...

    2023-07-19 00:00:00
  • 上网行为管理软件能预防电脑中病毒吗?

    上网行为管理软件就是管理上网行为的软件,包括搜索引擎、应用使用、聊天内容等等,可以提高员工的工作效率,预防病毒入侵。 1.网站/应用拦截:拥有强大的网站/应用库,可针对与工作无关的开启拦截,阻拦风险上网行为,保障网络安全。 2.网站白名单:可设置访问网站白名单,不影响正常使用。 3.VPN拦截:VPN是虚拟专用网络。可...

    2023-07-15 00:00:00
  • 企业进行文档防勒索的解决方法

    面对文档防勒索问题是企业必须要面对且必须要解决的事情,为的就是防止我们打开电脑后或者是我们使用某些应用程序的时候电脑中的文件在后台被窃取,那么企业对于文档防勒索有什么好用的解决方法么?面对企业内的文档安全来说,可以通过加密的方式来防止内部数据泄露,比如说现在有很多企业都在用文件加密的方式保护企业数据安全,对于文件加密可...

    2023-07-09 00:00:00
  • 企业面对文档防勒索该怎么做呢

    近年来,文档勒索事件不断的发生,给企业带来了严重的安全危机,对于企业来说这是个不小的安全隐患,如果不解除,会时时刻刻威胁企业的发展。随时都有可能会给企业造成重创,那么企业在面对文档防勒索的问题中该如何面对呢?该如何解决文档安全问题?对于常见的文档泄密事件,在很多情况下都是由员工外发或者拷贝引起的,我们可以通过对文件加密...

    2023-07-09 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师