勒索又玩新花样,让受害者主动查询数据是否被盗
据BleepingComputer网站6月14日消息 ,勒索为了提高勒索效率,又玩样让勒索软件团伙BlackCat创建了一个专属网站 ,新花询数允许受害者检查他们的受害数据是否在攻击中被盗 ,这一做法的动查目的是为了迫使受害者付费。

在过去勒索软件团伙通过数据泄露站点刻意泄露少量被盗数据,据否并向受害者发送邮件,被盗警告他们信息已被盗取 。勒索 然而 ,又玩样让这些勒索手段并不总是亿华云新花询数奏效 ,即便公司的受害员工 、客户数据被盗,动查公司也有权决定不付款 。据否
出于这个原因,被盗勒索软件团伙不断发展他们的勒索策略 ,以对受害者施加额外的压力 。
最近,在BlackCat针对美国俄勒冈州一家酒店和水疗中心的勒索攻击行动中 ,声称窃取了 1500 名员工的服务器租用 112GB 数据。但这一次 ,勒索软件团伙并没有仅仅在他们的 Tor 数据泄露网站上泄露数据,而是更进一步 ,创建了一个专门的网站 ,允许个人员工和顾客检查他们的数据是否在酒店攻击期间被盗 。虽然顾客数据仅包含姓名、到达日期和住宿费用 ,但员工数据包含极其敏感的源码下载信息,例如姓名、社会安全号码 、出生日期、电话号码和电子邮件地址。

允许个人员工和顾客检查数据是否被盗的网站
勒索软件团伙甚至为每位受害员工创建“数据包”,其中包含个人在酒店的工作相关的文件 。由于该站点托管在公共互联网上,因此可以被搜索引擎抓取 ,并且暴露的免费模板信息可能会被添加到搜索结果中 ,从而进一步扩大了被窃信息的泄露面 。
可见 ,在这起事件中 ,网站的目的很明确,就是迫使酒店员工和顾客请求删除他们的个人数据,而这只能通过支付赎金来完成 。
Emisosft 安全分析师 Brett Callow表示,这是源码库一个具有创新性的策略,如果公司知道与顾客和员工有关的信息将以这种方式被盗 ,会更倾向于支付赎金避免数据泄露,并避免可能受到的集体诉讼。但现在判断这一策略是否真正有效还为时过早 ,毕竟对每一个个人数据建立数据包对于勒索软件团伙来说绝对是一项耗时的任务。
参考来源:https://www.bleepingcomputer.com/news/security/ransomware-gang-creates-site-for-employees-to-search-for-their-stolen-data/
相关文章
在现代企业的网络安全能力体系建设中,有一个不可或缺的环节就是通过实战化的攻防演练活动对实际建设成果进行验证。通过攻防演练能够检验网络安全体系建设的科学性和有效性,发现工作中存在的问题,并针对演练中发现2025-12-07
惠普薄锐笔记本电脑的性能和品质如何?(一款令人称赞的高性能薄锐笔记本电脑)
随着科技的不断发展,笔记本电脑已经成为现代生活中不可或缺的工具。而惠普薄锐作为一款备受好评的笔记本电脑品牌,其卓越的性能和优秀的品质值得我们深入了解。一、外观设计:轻薄时尚,精致典雅惠普薄锐的外观设计2025-12-07
如何解决电脑开机出现错误提示的问题(诊断和修复常见的开机错误问题)
在使用电脑的过程中,有时候我们可能会遇到电脑开机时出现错误提示的问题,这给我们的工作和学习带来了很大的困扰。本文将介绍一些常见的开机错误问题,并提供相应的解决方法,帮助您轻松解决这些问题。1.电脑开机2025-12-07
电脑系统致命错误是指在使用电脑时,系统遇到无法恢复的错误,导致系统崩溃或无法正常运行。这类问题会给用户带来很大困扰,影响工作和生活。本文将详细介绍常见的电脑系统致命错误,并提供解决方案,帮助用户快速处2025-12-07
引言2023年07月21日,工信部印发《关于开展移动互联网应用程序备案工作的通知》,其中提到了APP备案事项:图片具体要求如下:2023年8月底前,新APP需要先备案才能上线。2024年4月前,存量A2025-12-07
qq音乐是一款非常好用的软件,很多小伙伴,特别是音乐爱好者基本上每天都在使用。如果我们需要在电脑版QQ音乐中让歌词显示在桌面上,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行几2025-12-07

最新评论