您现在的位置是:亿华灵动 > IT资讯
勒索又玩新花样,让受害者主动查询数据是否被盗
亿华灵动2025-11-26 18:09:17【IT资讯】0人已围观
简介据BleepingComputer网站6月14日消息,为了提高勒索效率,勒索软件团伙BlackCat创建了一个专属网站,允许受害者检查他们的数据是否在攻击中被盗,这一做法的目的是为了迫使受害者付费。在
据BleepingComputer网站6月14日消息,勒索为了提高勒索效率 ,又玩样让勒索软件团伙BlackCat创建了一个专属网站 ,新花询数允许受害者检查他们的受害数据是否在攻击中被盗,这一做法的动查目的是为了迫使受害者付费 。

在过去勒索软件团伙通过数据泄露站点刻意泄露少量被盗数据,据否并向受害者发送邮件 ,被盗警告他们信息已被盗取。勒索 然而,又玩样让这些勒索手段并不总是源码下载新花询数奏效 ,即便公司的受害员工、客户数据被盗 ,动查公司也有权决定不付款 。据否
出于这个原因 ,被盗勒索软件团伙不断发展他们的勒索策略 ,以对受害者施加额外的压力。
最近,在BlackCat针对美国俄勒冈州一家酒店和水疗中心的勒索攻击行动中 ,声称窃取了 1500 名员工的云计算 112GB 数据。但这一次 ,勒索软件团伙并没有仅仅在他们的 Tor 数据泄露网站上泄露数据,而是更进一步,创建了一个专门的网站 ,允许个人员工和顾客检查他们的数据是否在酒店攻击期间被盗。虽然顾客数据仅包含姓名 、到达日期和住宿费用 ,但员工数据包含极其敏感的香港云服务器信息,例如姓名、社会安全号码 、出生日期 、电话号码和电子邮件地址。

允许个人员工和顾客检查数据是否被盗的网站
勒索软件团伙甚至为每位受害员工创建“数据包” ,其中包含个人在酒店的工作相关的文件。由于该站点托管在公共互联网上 ,因此可以被搜索引擎抓取 ,并且暴露的建站模板信息可能会被添加到搜索结果中,从而进一步扩大了被窃信息的泄露面 。
可见,在这起事件中,网站的目的很明确,就是迫使酒店员工和顾客请求删除他们的个人数据 ,而这只能通过支付赎金来完成。
Emisosft 安全分析师 Brett Callow表示,这是高防服务器一个具有创新性的策略,如果公司知道与顾客和员工有关的信息将以这种方式被盗,会更倾向于支付赎金避免数据泄露 ,并避免可能受到的集体诉讼。但现在判断这一策略是否真正有效还为时过早 ,毕竟对每一个个人数据建立数据包对于勒索软件团伙来说绝对是一项耗时的任务 。
参考来源 :https://www.bleepingcomputer.com/news/security/ransomware-gang-creates-site-for-employees-to-search-for-their-stolen-data/
很赞哦!(2592)
下一篇: 选择成为CISO的七个理由
站长推荐
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 福布斯:如何确保客户的数据安全
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 恶意 AI 模型正掀起网络犯罪新浪潮
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 企业服务器亿华云云服务器香港物理机网站建设b2b信息平台源码库







