首页 > 动态中心 > 技术文章  >  正文

黑客勒索软件窃取企业数据公开拍卖

2023-06-15 00:00:00

文章摘要:近日,勒索软件运营REvil建立了一个类似eBay的拍卖网站,他们表示,未来将在该网站上出售自己窃取到的企业数据。众所周知,REvil犯罪团伙是如今最活跃,最激进的软件勒索团队之一。他们的数据盗窃有一个有意思的规矩——从不窃取家庭或个人的信息数据,而主要以各大公司为目标。一般来说,他们会利用企业网络中存在的漏洞来进行破坏,并以窃取到的加密文件为筹码,向企业索要高额的赎金——据统计,他们的勒索金额高

近日,勒索软件运营REvil建立了一个类似eBay的拍卖网站,他们表示,未来将在该网站上出售自己窃取到的企业数据

众所周知,REvil犯罪团伙是如今最活跃,最激进的软件勒索团队之一。他们的数据盗窃有一个有意思的规矩——从不窃取家庭或个人的信息数据,而主要以各大公司为目标。

一般来说,他们会利用企业网络中存在的漏洞来进行破坏,并以窃取到的加密文件为筹码,向企业索要高额的赎金——据统计,他们的勒索金额高达260,000美元(约合182万人民币)左右。 除此之外,臭名昭著的REvil勒索软件的受害者包括了10x Genomics,Brooks International,Kenneth Cole和国家饮食失调协会。在每起事件中,当目标企业拒绝支付赎金,其被窃取的数据都会在网上公布。不幸中招的外币兑换机构Travelex就曾向REvil支付了230万美元来恢复被盗数据。

然而,该组织最近在其博客中宣布推出一项新的“拍卖”功能。由此,窃取信息就可以直接和经济利益挂钩,以从中获利。

建立拍卖网站出售被盗数据不仅是REvil勒索团体的新创意,即使是在整个软件勒索领域,这种方式也算是别出心裁,“独具一格”的。而作为勒索软件领域的“弄潮儿”,REvil的这次创新或许很快被其他勒索软件运营商模仿。

首次拍卖的数据来自加拿大的一家农业公司。上个月,REvil的黑客入侵了该公司的网络系统并窃取了有关文件,而该公司拒绝支付高额赎金。据了解,这次起拍价为50,000美元,并要求买家用门罗币(Monero cryptocurrency)支付——这是一种新的加密货币(REvil团队在今年四月起不再接受比特币付款,以确保该组织的匿名性和隐私安全)。

虽然这家加拿大公司是第一个被窃数据遭拍卖的受害方,但是“拍卖”的想法,始于REvil勒索一家专为纽约名流进行诉讼代理,并保有许多顶级名流的文件档案的律所。

上周, REvil团伙曾扬言要拍卖麦当娜的私人法律文件。虽然目前还未实施,但REvil勒索软件运营商表示,他们“记住了麦当娜和其他人的资料”,并暗示其他有关纽约市律师事务的档案也将很快被公开。

其实,自进入网络时代以来,数据的泄露和交易并不少见。比如PII在地下市场的就将个人的信息数据和现行货币进行等价估值,其价格主要取决于它们的可用性。可用性越大,价值越高,反之亦然。通过对地下市场网络犯罪数据的分析和研究,我们得出的被盗数据价值如下所示:

PII数据通常以单条为单位,每条售价1美元;

具有高信用评分的完整信用卡信息资料,每份售价25美元;

全套的扫描文件,包括护照、驾驶执照、水电费账单等,每份扫描文件售价10-35美元;

在暗网中,全球各类银行的登录凭据,单个账户售价为200-500美元;

在美国,各种手机运营商的账户单个售价最高可达14美元;

成熟的PayPal和eBay在线交易网站账户(具有交易历史的账户)单个售价高达 300美元。
[来源:FreeBuf.COM]

上一篇 : 如何构建中小企业数据安全堡垒
  • 相关推荐
  • 怎样限制电脑打开网页?三步轻松设置电脑网页访问黑白名单

    在互联网时代,信息的自由流通带来便利的同时,也伴随着潜在的安全风险。为了营造一个安全、高效的工作环境或保护家庭网络免受不良信息的侵扰,限制电脑打开特定网页成为一项必要措施。通过简单的三步设置,我们就能轻松为电脑网页访问设置黑白名单,让网络访问尽在掌握之中。无论是企业管理者还是家庭用户,都能轻松上手,享受更加纯净、安全的...

    2024-09-27 14:25:14
  • 老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!” IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”

    老板(眉头紧锁):“咱们公司的秘密快成公开的秘密了,得找个防泄密软件才行!”IT小能手(笑):“老板,别担心,我这有款‘秘密守护者’软件,装上它,咱们的数据就像被施了魔法,连黑客都绕路走!”老板(好奇):“哦?这么神奇?不会是‘假装加密,实则卖萌’吧?”IT小能手(自信满满):“哈哈,您放心,这几款软件可是经过严格测试...

    2024-09-14 10:18:34
  • 迪士尼泄露1TB敏感数据,黑客称为艺术复仇

    据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。超过1TB敏感数据泄露Nullbulge声称已从迪士尼内部Slack频道窃取了超过1TB的数据,包括完整的1万个频道数据转储,文件、消息、未发布...

    2024-07-20 16:54:23
  • 电脑监测微信聊天记录丨用黑科技能查到别人聊天记录吗

    最近有企业网管来咨询我们,用什么黑科技可以查看到别人的聊天记录吗? 先说答案吧:是可以的 下面是一位访客咨询我们的记录 2023年都要结束了,电脑监测微信聊天记录也已经不再是什么稀奇的事情了。在市面上这样的软件也很普遍了,比如洞察眼软件、洞察眼软件等等。 https://www.dongchayan.cn/ 案例一: ...

    2024-03-25 17:46:37
  • 服务器如何防范黑客攻击和入侵?

    服务器使用中主要面临的安全威胁有两种:一种是恶意流量攻击,如DDos攻击、CC攻击等,这种攻击会严重消耗服务器CPU或内存资源,影响服务器正常运行

    2023-09-20 11:09:52
  • 企业中的数据如何产生和保护

    业务运营数据:这是企业在日常运营活动中直接生成的数据。市场和客户数据:包括市场趋势、客户需求、消费者行为等数据,这些数据对于企业的市场策略和产品开发至关重要。企业中的数据保护非常重要,因为数据泄露或数据安全事件会给企业带来巨大的损失。以下是一些保护企业数据的方法:企业应采取多种措施来确保数据的安全性。通过这些措施,企业...

    2023-09-18 11:03:40
  • 如何有效监控和管理终端安全风险

    因此,如何有效监控和管理终端安全风险已成为当务之急。其次,建立良好的安全意识是监控和管理终端安全风险的关键。通过对硬件的监控,我们可以及时发现并解决潜在的安全风险。有效监控和管理终端安全风险是保障企业信息安全的重要环节。通过了解业务需求、建立安全意识、监控硬件、加强软件防护以及规范员工行为等多方面的措施,我们可以更好地...

    2023-09-18 11:03:37
  • 企业数据保密的重要性及背景

    本文将从企业数据保密的重要性、背景以及解决方案等方面进行深入探讨,旨在提高企业对数据保密的重视程度,并提供相应的解决方案。一、企业数据保密的重要性企业数据保密的重要性主要体现在以下几个方面:让我们结合以下实际案例来深入分析企业数据保密的重要性和必要性。从上述案例分析中可以明显看出,企业数据保密对于企业的稳健发展具有重要...

    2023-09-18 11:03:37
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00
  • 俄黑客组织宣布参战,网络数据安全处在危机

      随着俄乌战争局势日益焦灼,俄罗斯与西方之间的网络战其实也早已打响。早在俄乌冲突爆发之初,美国的黑客组织“匿名者”就对俄罗斯不宣而战,接连攻击了俄罗斯的多个政府网站和重要媒体。而现在,俄罗斯的黑客组织也开始了反击。  综合观察者网、《环球时报》5月17日报道,俄黑客组织Kill...

    2023-09-01 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师