找回密码
 立即注册

269

主题

0

好友

601

积分

高级会员

跳转到指定楼层
楼主
发表于 2020-5-18 13:06:24 |只看该作者 |倒序浏览




这个世界上总有一些让人头疼的存在!特朗普是如此,整他的黑客亦是如此。
近日,入侵一家名人律师事务所的黑客组织发布了一批提及唐纳德 · 特朗普 ( Donald Trump ) 总统的电子邮件,并声称,如果不向他们支付 4200 万美元的赎金,他们将发布更具破坏性的材料。他们有关于特朗普的 " 成吨的肮脏材料 ",一旦发布特朗普就别想再当总统。
不过,据说特朗普并不是该律所的客户。目前,网络安全专家对该组织是否拥有关于总统的更多破坏性材料表示怀疑,但仍警告其不要构成任何威胁。一位安全专家表示,他们很可能是虚张声势,但或多或少还是倾向于付款。
除了特朗普之外,Lady Gaga、麦当娜、U2、尼基 · 米娜等娱乐巨星也是受害者。开始阶段,该黑客组织仅勒索 2100 万美元,截止日期是 5 月 14 日。但律师事务所拒绝付钱,并和 FBI 展开调查。这一动作成功惹恼黑客组织,赎金翻倍至 4200 万美元(折合人民币约 3 亿元)。
来看看到底发生了什么!
黑客讹到特朗普的头上
REvil(Sodinokibi)勒索软件背后的犯罪集团正在勒索一家纽约律师事务所,威胁要将该公司名人客户的敏感文件对外披露,除非该公司支付高达 4200 万美元的赎金。
勒索行为是 Grubman Shire Meiselas&Sacks(GSMS,一家为名人服务的律所)遭受勒索软件感染的结果。5 月 7 日,REvil 运营商在一个黑暗的门户网站上向 GSMS 工作人员发布了一条消息,威胁要发布有关其客户的文件,并在加密文件之前将 REvil 团伙从律师事务所的内部网络中窃取。
该网站上发布的屏幕快照暗示,黑客窃取了与 GSMS 客户有关的文档,其中包括 Lady Gaga,Madonna,Mariah Carey,Nicki Minaj,Bruce Springsteen,Bette Midler,U2,Outkast,Jessica Simpson,Cam Newton,Facebook 等。
GSMS 在周一向娱乐新闻网站 Variety 发表的声明中证实,正在遭遇勒索。黑客给了公司一周的时间进行谈判并支付赎金,而赎金的时间已于 14 日在黑客在其网站上发布第二条消息时到期。
REvil 运营商表示,GSMS 愿意支付他们要求的 2100 万美元中的 36.5 万美元,因此,他们现在将赎金需求增加了一倍,达到 4200 万美元。此外,作为对公司未及时付款的惩罚,REvil 帮派还发布了一个 2.4 GB 的档案,其中包含 Lady Gaga 法律文件,其中大部分是音乐会,商品销售和电视露面的合同。
除了将赎金要求增加一倍以外,黑客还对纽约律师事务所提出了另一项隐蔽的威胁,威胁要发布与美国总统唐纳德 · 特朗普有关的文件。据 REvil 网站显示:
正在进行一场选举竞赛,我们及时发现了很多肮脏的材料。特朗普先生,如果您想继续担任总统,请用木棍狠狠地戳这些家伙,否则您可能要永远忘记这些野心。另外,选民朋友们,我们可以让您知道,在发表这样的出版物之后,您当然不希望看到他再担任总统。好吧,让我们省略细节。截止日期是一周。


然而,据一些美国媒体报道,特朗普总统从未成为 GSMS 客户。根据当前的公开信息,这似乎是一个空洞的威胁,并试图借此向律师事务所施加更大的压力以支付赎金要求。
黑客搬起石头砸了自己的脚?
资料显示,目前,还从来没有勒索软件攻击被归类为恐怖行为,其中包括对美国城市和医院的攻击,因此组织一直被允许进行谈判。这对于 REvil 犯罪分子以及实际上拥有其文件的名人客户来说,这可能是一个可怕的消息。一旦将其恐怖主义纳入了人们的视线,对这种威胁行为者的追捕就完全不同了。
有外界分析人士指出,特朗普是不好惹的,不要轻易去惹恼他。这次黑客组织可能搬起石头砸了自己的脚。一旦他们的行为被认定为 " 恐怖主义 ",那么追捕跟现在就不在一个层次了。
REvil 集团以去年 12 月下旬对外汇提供商 Travelex 的袭击而闻名。据报道,Travelex 支付了 230 万美元的赎金,以获取恢复其网络的解密密钥。同一帮派还对数据中心提供商 Cyrus One Inc. 进行了勒索软件攻击。
Emsisoft 的威胁分析师 Brett Callow 表示,有限的数据已发布在其 Tor 泄漏站点上,包括几个合同的屏幕快照以及他们声称可以访问的文件夹。该集团声称总共窃取了 756GB 的数据,这些数据将分期发布,除非公司立即付款。
电子设计自动化公司 Synopsys Inc. 的高级安全策略师 Jonathan Knudsen 指出,勒索软件有效且具有毁灭性,因为它使黑客能够将信息出售给最重视信息的人,即受害者。而且,与其他赎金情况一样,也不可能知道支付赎金是否会使您的问题消失。即使重新获得了对自己信息的访问权限,攻击者仍可能拥有该信息的副本,并能够将其转售给其他感兴趣的各方。有关名人的个人信息更是特别有价值。
专家表示,要评估拥有敏感信息的每家企业的安全状况,这是不可能的,而且在大多数情况下,我们必须依靠信任系统。通过采取积极,安全至上的态度并遵循行业最佳实践来设计和实施其技术解决方案,企业可以减少发生灾难性破坏的风险。
REvil 勒索软件运营商也被称为 Sodinokibi,具有 " 悠久而光荣 " 的攻击历史。除了锁定系统外,该小组还运行双重打击系统,借此他们在数据加密之前先将其窃取,并以此为手段来促进赎金支付。
百万用户都在看
最强风口!中共中央、国务院联合发文,西部大开发 "36 条 " 来了!罕见 20 次提生态,两省表述超预期
花钱买奖?这家券商研究所遭前员工举报:业务发展滞缓,副总裁却坐享高薪?独家回应来了
最新进展!中行原油宝事件获突破,与超八成客户完成和解,继续和其余客户深入沟通!投资者群内部已分化…
华为遭美国狙击,这次能否挺过去?刚刚,商务部强势回应:立即停止错误做法!特朗普挑战两大底线,有何居心?
一位乐视网股民的人间、天上、地狱…持股 8 年百倍收益,灰飞烟灭仅用 11 天,真是一场游戏一场梦…
刚刚,央行最新定调!全球经济面临极大不确定性,疫情影响或超预期,继续加强逆周期调节


券商中国是证券市场权威媒体《证券时报》旗下新媒体,券商中国对该平台所刊载的原创内容享有著作权,未经授权禁止转载,否则将追究相应法律责任。
ID:quanshangcn
Tips:在券商中国微信号页面输入证券代码、简称即可查看个股行情及最新公告;输入基金代码、简称即可查看基金净值。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x

这是一种鼓励!你懂的~

×

打赏支付方式:

打赏

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册




返回顶部
友情链接