IT巨头埃森哲遭勒索软件袭击数据泄露

安全
根据网络犯罪组织的网站,全球咨询公司埃森哲受到 LockBit 勒索软件团伙的打击。

[[417753]]

根据网络犯罪组织的网站,全球咨询公司埃森哲受到 LockBit 勒索软件团伙的打击。根据 CNN Business 和网络安全公司 Emsisoft 审查的网站截图,LockBit 声称,威胁埃森哲支付赎金,否则埃森哲( ACN )的加密文件将在周三由该组织在暗网上公布。

埃森哲发言人斯泰西琼斯周三向媒体证实了网络安全事件,但没有明确承认是勒索软件攻击。根据 Emsisoft 对该组织的介绍,LockBit 勒索软件团伙于 2019 年 9 月首次出现。与许多其他勒索软件团伙一样,LockBit 将其恶意软件出租给第三方犯罪分支机构,然后这些分支机构会收到一笔赎金的一部分分成,以换取将代码植入受害者网络。第二年,国际刑警组织警告说,使用 LockBit 恶意软件的攻击会激增。据 Emsisoft 称,该组织的主要受害者包括英国铁路网络 Merseyrail 和印度新闻机构印度报业托拉斯。

美国政府方面表示,在针对企业和基础设施目标的一系列攻击中,勒索软件已成为对国家和经济安全的严重威胁。今年早些时候,DarkSide 组织的一次袭击迫使Colonial Pipeline 关闭其燃料配送业务,导致全国汽油短缺。犯罪团伙REvil 袭击了全球最大的肉类供应商之一JBS Foods。随后,同一组织针对IT 软件供应商 Kaseya发起的攻击最终感染了全球约 1,500 家小型企业。

Emsisoft 的威胁分析师 Brett Callow 表示, 在 Kaseya 攻击后 REvil 突然消失后,REvil 勒索软件团伙的前附属机构可能已经与 LockBit 结盟。

Emsisoft在犯罪集团的简介中指出,勒索软件组织于 2019 年 9 月出现在威胁领域,并于 2021 年 6 月推出 LockBit 2.0 以及招募新合作伙伴的广告活动。LockBit 还声称通过 StealBit 提供市场上最快的数据泄露,StealBit 是一种数据盗窃工具,据称可以在 20 分钟内从受感染的系统下载 100 GB 的数据。LockBit 过去的一些受害者包括印度报业托拉斯和 Merseyrail。

随着勒索软件事件已成为对国家和经济安全的严重威胁,企业争先恐后地支付巨额敲诈勒索,针对企业和关键基础设施的攻击激增也越来越多地伴随着一种称为“三重勒索”的策略,即在通过加密锁定之前提取目标系统上的敏感数据,然后向受害公司施加压力,要求其支付威胁要在线发布被盗数据,否则,攻击者将采取第三阶段,使用该数据勒索其客户或发起 DDoS 攻击。

责任编辑:赵宁宁 来源: 祺印说信安
相关推荐

2012-07-27 10:57:36

埃森哲商务智能SAP

2013-03-26 10:00:56

2024-03-22 14:52:02

AI人工智能

2020-08-24 07:32:20

勒索软件攻击数据泄露

2020-08-17 16:44:14

勒索软件数据泄露黑客

2022-05-11 14:46:19

元宇宙虚拟世界人工智能

2020-09-21 10:13:10

首席信息官领导力埃森哲公司

2023-04-19 20:55:40

2022-03-31 06:31:48

勒索软件数据泄露网络攻击

2023-08-09 10:40:59

2021-05-18 17:41:22

勒索软件攻击数据泄露

2020-09-11 08:45:33

勒索软件黑客网络攻击

2017-10-17 16:15:38

AI

2018-03-06 09:49:27

区块链

2021-09-13 09:22:45

勒索软件攻击数据泄露

2020-08-18 16:13:50

勒索软件攻击黑客

2010-03-09 15:34:06

SAS数据库解决方案

2013-11-04 09:45:10

埃森哲甲骨文云服务器

2024-01-19 20:31:33

点赞
收藏

51CTO技术栈公众号