今年3月9日,安全牛曾报道总部位于科罗拉多州丹佛的精密零件制造商Visser Precision遭受勒索软件DoppelPaymer攻击。由于是特斯拉、波音、洛克希德·马丁公司和SpaceX等行业巨头的零件供应商,因此该事件引发了不小的震动。
DoppelPaymer代表了勒索软件攻击的新趋势——勒索文件加密和数据窃取双管齐下。根据安全研究人员的说法,此类恶意软件首先会窃取数据,然后向受害者发送赎金勒索消息,而不是像传统勒索软件一样就地加密锁死数据。
当时勒索软件攻击者威胁Visser Precision说如果不支付赎金,将会泄漏与这些公司有关的敏感文件。
也许是Visser Precision未能及时支付赎金或者什么别的原因,昨日攻击者决定“撕票”,在网络上公开了窃取到的部分机密文件。
根据Theregister的报道,泄露的失窃数据包括洛克希德马丁公司设计的军事装备的细节,例如洛克希德马丁设计的反迫击炮防御系统的天线规格,以及大量供应商信息、数据分析报告以及法律文书,其中一些文件概述了SpaceX的制造合作伙伴计划。
在受害者未能支付赎金要求之后,这不是DoppelPaymer机组第一次公开共享被盗的机密数据。实际上,该团伙有一个定期更新的网站,里面充斥着大量“战利品”文件,不过可以肯定的是,大多数文件没有Visser Precision的数据有价值。
值得注意的是,在新冠疫情期间,DoppelPaymer和Maze等恶意软件团伙都宣称将不会攻击医疗机构,在接受安全网站Bleeping computer采访时,DoppelPaymer的负责人信誓旦旦地宣称:
我们绝不会碰医疗机构,还有911,万一由于配置错误导致误攻击,我们会提供免费解锁服务。 |
戳这里,看该作者更多好文
DDOS攻击方式对攻击者的技术水平要求不高,只需在一些网络安全论坛学习一些基础的网络安全知识,然后购买ddos攻击软件和肉鸡,就可以随时发起攻击。 攻击软件一般是包月购买,可以不限次数的攻击任意网站,攻击成本如此之低,导致很多人铤而走险,让DDOS攻击事件越来越多。 在墨者安全高防多年的防御数据显示,教育、游戏、电商等产业已经成为DDos攻击的重灾区。 此外,网络云服务也是被重点攻击的目标。 而被攻击的对象普遍存在的问题是:缺少专业网络安防人员,缺少应对网络攻击的有效措施。 很多机构企业遭攻击,很大原因是由于安全防护工作不到位。 墨者安全防护专家表示,网络勒索不仅严重干扰了正常经济秩序,对我国网络安全也构成极大威胁,必须提高重视。 对于大型的企业、政府单位来说,应该采用一些更有效的预先防范机制,除了做好服务器高防硬防外,定期更新服务器系统补丁,做好应急备份系统,一旦受到攻击可以最大可能的减小损失。
发表评论