数据库

勒索又玩新花样,让受害者主动查询数据是否被盗

字号+作者:益华科技来源:数据库2025-11-05 10:36:32我要评论(0)

据BleepingComputer网站6月14日消息,为了提高勒索效率,勒索软件团伙BlackCat创建了一个专属网站,允许受害者检查他们的数据是否在攻击中被盗,这一做法的目的是为了迫使受害者付费。在

据BleepingComputer网站6月14日消息,勒索为了提高勒索效率,又玩样让勒索软件团伙BlackCat创建了一个专属网站,新花询数允许受害者检查他们的受害数据是否在攻击中被盗,这一做法的动查目的是为了迫使受害者付费。

在过去勒索软件团伙通过数据泄露站点刻意泄露少量被盗数据,据否并向受害者发送邮件,被盗警告他们信息已被盗取。勒索 然而,又玩样让这些勒索手段并不总是新花询数奏效,即便公司的受害员工、客户数据被盗,动查公司也有权决定不付款。据否

出于这个原因,被盗勒索软件团伙不断发展他们的勒索策略,以对受害者施加额外的压力。

最近,在BlackCat针对美国俄勒冈州一家酒店和水疗中心的勒索攻击行动中,声称窃取了 1500 名员工的源码库 112GB 数据。但这一次,勒索软件团伙并没有仅仅在他们的 Tor 数据泄露网站上泄露数据,而是更进一步,创建了一个专门的网站,允许个人员工和顾客检查他们的数据是否在酒店攻击期间被盗。虽然顾客数据仅包含姓名、到达日期和住宿费用,但员工数据包含极其敏感的信息,例如姓名、社会安全号码、出生日期、电话号码和电子邮件地址。

允许个人员工和顾客检查数据是否被盗的网站

勒索软件团伙甚至为每位受害员工创建“数据包”,其中包含个人在酒店的工作相关的文件。由于该站点托管在公共互联网上,因此可以被搜索引擎抓取,并且暴露的b2b供应网信息可能会被添加到搜索结果中,从而进一步扩大了被窃信息的泄露面。

可见,在这起事件中,网站的目的很明确,就是迫使酒店员工和顾客请求删除他们的个人数据,而这只能通过支付赎金来完成。

Emisosft 安全分析师 Brett Callow表示,这是一个具有创新性的策略,如果公司知道与顾客和员工有关的信息将以这种方式被盗,会更倾向于支付赎金避免数据泄露,并避免可能受到的集体诉讼。但现在判断这一策略是否真正有效还为时过早,毕竟对每一个个人数据建立数据包对于勒索软件团伙来说绝对是一项耗时的任务。

参考来源:https://www.bleepingcomputer.com/news/security/ransomware-gang-creates-site-for-employees-to-search-for-their-stolen-data/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Word快捷键——关闭批注模式的方法(学习关闭批注模式,提高编辑效率)

    Word快捷键——关闭批注模式的方法(学习关闭批注模式,提高编辑效率)

    2025-11-05 10:31

  • MySQL数据库安装在Ubuntu操作系统下

    MySQL数据库安装在Ubuntu操作系统下

    2025-11-05 09:20

  • 飞牛 fnos 使用docker部署onlyoffice开源在线协作办公套件

    飞牛 fnos 使用docker部署onlyoffice开源在线协作办公套件

    2025-11-05 08:21

  • MySQL explain实际操作流程说明

    MySQL explain实际操作流程说明

    2025-11-05 07:53

网友点评