首页 > 动态中心 > 技术文章  >  正文

震惊!勒索软件团伙已泄露二千多家企业重要数据

2023-06-15 00:00:00

文章摘要:自 2019 年以来,勒索软件团伙已经从暗网泄露了 2103 家公司的数据。现代化勒索软件行动始于 2013 年,攻击者的方式主要是对企业数据进行加密,然后要求支付赎金来获得解密。不过自 2020 年年初以来,勒索软件行动开始进行一种新的战术,称为双重勒索(double-extortion)。双重勒索是指勒索软件在加密网络值钱窃取未加密的文件。然后攻击者会威胁说,如果企业不支付赎金,那么就会在暗网

自 2019 年以来,勒索软件团伙已经从暗网泄露了 2103 家公司的数据现代化勒索软件行动始于 2013 年,攻击者的方式主要是对企业数据进行加密,然后要求支付赎金来获得解密。不过自 2020 年年初以来,勒索软件行动开始进行一种新的战术,称为双重勒索(double-extortion)。

双重勒索是指勒索软件在加密网络值钱窃取未加密的文件。然后攻击者会威胁说,如果企业不支付赎金,那么就会在暗网上公开被盗的文件。由于无法恢复加密文件以及数据可能被泄露、政府罚款和诉讼的额外担忧,威胁者寄希望于这将迫使受害者更容易地支付赎金。

一位被称为 DarkTracer 的暗网安全研究员一直在追踪 34 个勒索软件团伙的数据泄露网站,并告诉 BleepingComputer,他们现在已经泄露了 2103 个组织的数据。

DarkTracer 跟踪的 34 个勒索软件团伙是 Team Snatch、MAZE、Conti、NetWalker、DoppelPaymer、NEMTY、Nefilim、Sekhmet、Pysa、AKO、Sodinokibi(REvil)、Ragnar_Locker、Suncrypt、DarkSide。CL0P, Avaddon, LockBit, Mount Locker, Egregor, Ranzy Locker, Pay2Key, Cuba, RansomEXX, Everest, Ragnarok, BABUK LOCKER, Astro Team, LV, File Leaks, Marketo, N3tw0rm, Lorenz, Noname 和 XING LOCKER。

在这 34 个团伙中,最活跃的前 5 名团伙是Conti(338次泄密)、Sodinokibi/REvil(222次泄密)、DoppelPaymer(200次泄密)、Avaddon(123次泄密)和Pysa(103次泄密)。 3 个不再活跃的团体,比前五名中的一些团体有更多的泄漏,它们是 Maze(266次泄漏)和 Egregor(206次泄漏)。

所列的一些勒索软件团伙已不再运作,如NetWalker、Sekhmet、Egregor、Maze、Team Snatch,或改名为新名称,如NEMTY和AKO。数据勒索行业已经成为勒索软件团伙的一个重要盈利点,他们告诉BleepingComputer,受害者更担心他们的数据被泄露,而不是加密文件的丢失。[来源:开源中国]

上一篇 : 20万亚马逊用户被泄露 或因刷好评服务器数据泄露
  • 相关推荐
  • 邮件泄密案例分析

    近日,一起令人震惊的事件在美军方内部引发了广泛关注。据报道,美军方意外将数百万封包含敏感信息的邮件发至非洲国家马里。这些邮件涉及的内容十分广泛,包括军事行动计划、人员部署、战术策略等,甚至还有部分涉及国家安全和战略决策的信息。这起事件无疑引发了人们对美军信息安全和国际间谍活动的担忧。 事件回顾: 据英国《金融时报》17...

    2024-03-25 17:45:25
  • 攻防战将旷日持久,如何构建企业防御勒索病毒的“神盾”?

    如此说来,构建企业有效防御勒索病毒攻击的“神盾”,势在必行。在构建有效防御勒索病毒攻击的“神盾”之前,需要了解其攻击方式,认清“矛”的特点。与此同时,实现桌面数据不泄露,实现数据快速恢复,最终构建起企业有效防御勒索病毒的“神盾”。“神盾”二,桌面数据防篡改,阻止勒索病毒攻击。针对业务系统数据的勒索病毒防护战线方面,爱数...

    2023-09-18 11:03:41
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 美国最大牙科医保服务商近900万患者数据遭勒索攻击

      据报道,该牙科医保服务商是一家提供全美范围内牙科保险和相关医疗服务的大型公司。攻击发生后不久,黑客向该公司提出了巨额赎金要求,并威胁要公开泄露被盗取的患者数据。公司当即启动了紧急应对措施,包括与执法部门合作进行调查,并与网络安全专家合作以恢复系统和保护患者数据。(新闻来自:云上资讯大分享)&em...

    2023-09-01 00:00:00
  • 震惊!25%的数据泄漏是由内部员工和伙伴导致

    据21世纪经济报道记者透露,通过对2018年数据泄漏损失研究显示,大型的泄漏对企业造成了重大损失,有的高达4000万美元。在针对400多家企业调研后发现,25%的数据泄漏是内部员工和伙伴所导致。对文件资料保护一直是企业的短板往往因各种客观和认为因素的掣肘而无法守护好数据安全。这时,我们更需要一个“守门人”来建设完整的安...

    2023-08-02 00:00:00
  • 您的数据安全可能面临风险

    随着勒索病毒软件技术和商业模式的不断成熟,其所造成的网络威胁已遍及全球。特别是近两年,勒索勒索病毒软件的攻击次数每年都比前一年有明显的增加,呈现出越来越激烈的趋势。到2022年,勒索勒索病毒软件攻击仍将是头号网络威胁。对于企业来说,数据遭到攻击只是时间问题,你不能冒任何风险。如果您不想支付赎金,则必须提前计划并提前部署...

    2023-07-22 00:00:00
  • 中了勒索病毒怎么办?中了勒索病毒文件如何恢复?

    如何修复企业数据库中的勒索病毒? 数据库是企业的重要资产,一些核心数据甚至是企业赖以生存的基础。如果企业数据库被勒索软件破坏,造成数据损坏,无法正常运行,将给企业造成不可估量的损失。 那么,面对被勒索软件攻击的棘手问题,我们应该如何解决呢? 被勒索软件攻击后还能恢复吗? 如何修复被勒索软件加...

    2023-07-19 00:00:00
  • 企业进行文档防勒索的解决方法

    面对文档防勒索问题是企业必须要面对且必须要解决的事情,为的就是防止我们打开电脑后或者是我们使用某些应用程序的时候电脑中的文件在后台被窃取,那么企业对于文档防勒索有什么好用的解决方法么?面对企业内的文档安全来说,可以通过加密的方式来防止内部数据泄露,比如说现在有很多企业都在用文件加密的方式保护企业数据安全,对于文件加密可...

    2023-07-09 00:00:00
  • 企业面对文档防勒索该怎么做呢

    近年来,文档勒索事件不断的发生,给企业带来了严重的安全危机,对于企业来说这是个不小的安全隐患,如果不解除,会时时刻刻威胁企业的发展。随时都有可能会给企业造成重创,那么企业在面对文档防勒索的问题中该如何面对呢?该如何解决文档安全问题?对于常见的文档泄密事件,在很多情况下都是由员工外发或者拷贝引起的,我们可以通过对文件加密...

    2023-07-09 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师