针对外币兑换提供商Travelex的攻击出现了更多细节,并确认它涉及勒索软件,并且攻击背后的人要求提供600万美元的赎金以删除被盗的数据。
Travelex最初将这次攻击称为Sodinokibi(REvil)勒索软件,最初被Travelex形容为“损害了其某些服务的”软件病毒。这些服务包括英国的网站和在线服务以及某些服务。在Travelex经营所在的其他国家/地区。
Travelex声称在勒索软件攻击中没有破坏任何个人或客户数据。尽管这可能是正确的,但攻击背后的Sodinokibi团伙声称已窃取了该公司的数据。该组织声称拥有六个月前获得的5 GB敏感数据,包括出生日期,信用卡信息和国家保险号码的详细信息。
黑客 周二告诉英国广播公司,“在付款的情况下,我们将删除并且不会使用该数据库来恢复整个 *** ”,并且“加倍付款的期限为两天。再过七天,整个基地都卖了。”
Travelex尚未对被盗数据的要求作出回应。英国信息专员办公室表示,尚未收到该公司的数据泄露报告。根据英国法律,公司必须在了解到数据泄露后72小时内通知ICO。
有关该组织如何获得和成功攻击Travelex的更多详细信息也浮出水面。现在认为这种攻击涉及利用Pulse Secure VPN Enterprise解决方案中的漏洞。该漏洞允许没有有效用户名和密码的用户远程连接到公司 *** 。该漏洞已在8月修补,但Travelex尚未将修补程序部署到其 *** 。
“最近,我们发现Sodinokibi勒索软件变体在Pulse Secure VPN漏洞案例中变得越来越普遍,”数字鉴识公司Crypsis Group董事Jared Greenhill 告诉SiliconANGLE。“但这不仅是案件发生的频率。范围广泛的勒索软件犯罪分子所使用的技术和 *** 本身就面临着严峻的挑战。
Greenhill说,黑客正在使用更复杂的媒介来交付它,例如击败多因素身份验证保护,并且将“竭尽全力”以确保获得报酬。
格林希尔说:“这包括禁用备份系统,当他们假设公司能够支付要价时不愿就赎金进行谈判,以及在某些情况下威胁要发布未全额支付的数据等例子。” “尽管强烈建议应用安全更佳实践,但威胁参与者在使用保护和工具方面变得越来越复杂,这使得组织与勒索软件的斗争不断变得更加困难。”
威胁检测公司Vectra AI Inc.的安全分析负责人Chris Morales 也指出, *** 远程访问中的任何漏洞都很重要。
“我不知道特定于Travelex的所有变量在起作用,但遗憾的是,漏洞管理和修补仍然很难进行,”莫拉莱斯说。“听到其他用途,我不会感到惊讶。过去一年,由于漏洞或密码不足而利用现有的远程访问是许多勒索软件攻击的背后,其中包括德克萨斯州的22个州 *** 。”
扎根印制电路板技术研发二十年,专注于汽车电子、高频通讯等中高端领域的协和电子(605258)本周启动招股,下周四(11月19日)即将网上申购。 多年的沉淀,令其收获了一批优质客户。不过随着行业规模增长放缓、各类成本抬升以及行业龙头集中度提高,协和电子往日优势逐渐消退,利润水平也逐年降低,此...
1947年,美国贝尔实验室的威廉.肖克利和他的两位助手布拉顿、巴丁,研制出了世界上第一只晶体管,为集成电路产业打开时代大门,也造就了现代信息社会的根基――“芯片”。 但是现代信息社会并不能避不开国与国之间的问题。 “芯片强则产业强,芯片兴则经济兴,没有高端芯片就没有真正的产业安全和国...
威腾电气,一家缺乏科创属性、爱夸夸其谈还带着问题供应商的公司,正在冲击科创板市场。 2021年1月14日,以输配电中母线产品研发、制造及销售为主业的威腾电气,正式通过上市委会议,距离科创板上市又近了一步。 但这对投资者而言,可能并不是一件好事。 由于身在传统电力行业,科研步伐又...
作为“光伏、风电”等大热门行业上游关键零部件供应商的新风光,即将登陆科创资本市场。 2021年3月24日,以大功率电力电子节能控制技术为核心技术平台,构筑电气控制装备产品体系的新风光,在科创板开启招股环节。 招股资料显示,新风光本次共计将募资5.9亿元,其中1.5亿元用于变频器和SV...
历时四年发展,归母净利润反缩水近7成的上声电子,即将登陆科创板,寻求资本助力。 作为国内前装市场汽车声学产品方案供应商的上声电子,于2021年3月29日在科创板启动招股环节。公司计划募集4.47亿元资金,其中2.47亿元用于扩产扬声器项目,1.49亿元用于扩产汽车电子项目,剩余5000万元...
全球最大的丙氨酸生产商华恒生物,即将亮相科创资本市场。 2021年4月7日,以合成生物技术为核心,主要从事氨基酸及其衍生物产品研发、生产、销售的华恒生物,于科创板开启了路演询价环节,距离正式亮相科创板仅剩一步之遥。 图/Wind 目前,华恒生物拥有接近50%的市场占有率...