企业旅行社巨头CWT或已支付450万美元勒索软件赎金

CWT(Carlson Wagonlit Travel)是一家拥有全球客户的企业旅行社领域的巨头,在上周末勒索软件攻击之后,CWT可能已向未知黑客支付了450万美元的费用。 2020-08-05 14:31:29 勒索软件网络攻击黑客 Akamai带你从四大攻击类型看疫情影响下的互联网安全趋势 今年,一场突如其来的疫情,让很多企业措手不及,如何提升网络安全防护能力,保证疫情期间业务的正常运转成为他们的工作重心。此次疫情的突发,让我们不得不反思此次“黑天鹅”事件下网络安全防护的得与失,提升自身抵御网络攻击的能力。 2020-08-05 09:32:42 网络安全 如何通过数据和技术增强住宅的安全性 如今的技术经历了根本性的变化,使组织的业务变得更加快速顺畅。技术的巨大进步正在提高实时监视、数据收集和数据测量的速度。 2020-08-05 09:22:39 安全技术数据 白帽黑客帮助微软保护数百万用户,微软12个月向黑客支付1亿奖金 在2019年7月1日至2020年6月30日期间,微软已通过15个漏洞赏金计划向已报告漏洞的安全研究人员提供了1,370万美元的奖励。 2020-08-05 07:58:33 安全黑客微软 2020年漏洞扫描工具Top10 在本文中,我们将介绍市场上可用的十大优秀漏洞扫描工具。下面,我们一起来看。 2020-08-04 22:21:54 漏洞扫描工具恶意软件 如何保护未来智慧城市的安全? 智慧城市计划正在改变游戏规则。例如,横滨的可再生能源给家庭供暖,巴塞罗那的数字化废物管理系统,堪培拉部署的智能停车解决方案,格罗宁根的实时公共交通监控或奈梅亨的分布式空气质量网络只是其中的几个例子。 2020-08-04 13:58:43 智慧城市安全治理 如何保护未来智慧城市的安全? 城市很容易成为网络犯罪分子的攻击目标,因为它们在技术使用和熟悉程度方面落后。运行其关键基础实施的基础技术很多是过时的。 2020-08-04 13:56:38 智慧城市网络攻击网络安全 如何克服物联网安全技能差距 虽然科技行业目前面临物联网技能差距的挑战,但组织可以采取一些措施应对这些问题并推动变革。 2020-08-04 12:15:19 物联网安全技能 边缘计算驱动智慧城市公共安全建设 我们国家提出智慧城市的概念,到现在已经十多年。智慧城市这个名词近几年频频出现在政府工作报告、学术会议和行业论坛上。众所周知,智慧城市是一个非常宏大的主题,影响到城市建设方方面面,通过各方的不懈努力探索和实践,智慧城市已经被赋予了一个具有中国特色的内涵,不同角色、不同领域的人,对这个名词的解释也有所不同。 2020-08-04 11:20:05 边缘计算公共安全智慧城市 Microsoft Edge又发生了窃取用户数据的丑闻 进入2020年以来,Edge浏览器就因为数据泄漏问题,被曝光了多次。6 月 29 日, 有用户反映,新版 Edge 会出现从 Chrome、Firefox 浏览器导入数据,即便用户未授权,Edge 也会进行此操作。

CWT(Carlson Wagonlit Travel)是一家拥有全球客户的企业旅行社领域的巨头,在上周末勒索软件攻击之后,CWT可能已向未知黑客支付了450万美元的费用。

CWT(Carlson Wagonlit Travel)是一家拥有全球客户的企业旅行社领域的巨头,在上周末勒索软件攻击之后,CWT可能已向未知黑客支付了450万美元的费用。

[[336402]]

独立的恶意软件猎人@JAMESWT上周四发布了一条推文,称攻击CWT的恶意软件样本已于7月27日上传到VirusTotal;他还提供了勒索软件信息,表明该勒索软件是Ragnar Locker。

@JAMESWT还报道了勒索软件攻击者向CWT索要414比特币的赎金,按当前汇率计算约为450万美元。CWT发言人拒绝透露赎金是否已付,攻击的任何技术细节等信息。

但是本周末CWT在媒体声明中表示攻击影响已经结束:“我们可以确认,作为预防措施,暂时关闭我们的系统后,我们的系统恢复了在线状态,该事件现在已经停止。”

目前还不清楚CWT如此快速恢复系统是否是因为支付了赎金,但可以确定的是,该事件的潜在影响力非常广泛:CWT表示,它为33%的《财富》500强公司和不计其数的小型公司提供旅行服务。根据@JAMESWT上传的赎金记录,黑客声称已经下载了公司2TB的数据,包括“账单信息、保险案例、财务报告、业务审计、银行账户、企业往来函以及客户信息”。黑客所指的CWT客户,包括诸如AXA Equitable、Abbot Laboratories、AIG、亚马逊、波士顿科学、Facebook、强生、SONOCO、雅诗兰黛等知名公司。

Ragnar Locker的“数据窃取+勒索”双管齐下的做法是当下勒索软件运营商的流行趋势:

锁定文件,但是如果受害者不付款,还可能窃取并威胁释放敏感数据。知名律师事务所Grubman Shire Meiselas&Sacks就遭遇这种情况,该公司在5月受到REvil勒索软件的打击。攻击者扬言要泄露756GB的失窃数据,其中包括有关Lady Gaga、Drake和麦当娜的个人信息。

实际上,Ragnar Locker勒索软件背后的攻击者正是加密前先窃取数据的老手,就像四月份在对北美Energias de Portugal(EDP)网络的攻击中一样。网络攻击者声称已窃取了10TB的敏感公司数据,并要求支付1,580比特币(约1100万美元)。

Vectra的EMEA主管Matt Walmsley通过电子邮件说:“Ragnar Locker是一个新颖而阴险的勒索软件组织,正如葡萄牙能源供应商EDP于今年早些时候发现的那样。”“与Maze Group勒索软件所采用的“声誉与羞辱”策略类似,受害者的数据在加密之前已被窃取,并用于提高赎金支付成功率。

【本文是清一色专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经

(0)
打赏 微信扫码打赏 微信扫码打赏 支付宝扫码打赏 支付宝扫码打赏
清一色的头像清一色管理团队
上一篇 2023年5月6日 23:56
下一篇 2023年5月6日 23:56

相关推荐

发表评论

登录后才能评论

联系我们

在线咨询:1643011589-QQbutton

手机:13798586780

QQ/微信:1074760229

QQ群:551893940

工作时间:工作日9:00-18:00,节假日休息

关注微信