起亚汽车疑遭勒索软件攻击,赎金高达2000万美元
据BleepingComputer报道,本周起亚汽车美国公司(KMA)疑似遭受了DoppelPaymer团伙的勒索软件攻击,攻击者要求提供2000万美元赎金解密数据,以及防止被盗数据泄漏。
起亚汽车美国公司的总部位于加利福尼亚州尔湾,是起亚汽车公司的子公司。KMA在美国拥有近800家经销商,其汽车和SUV在佐治亚州西点市制造。
此前,本周三BleepingComputer报道起亚汽车美国正在遭受全国性IT系统中断,受影响系统包括移动UVO Link应用程序、电话服务、支付系统、用户门户以及经销商使用的内部站点。
起亚用户在访问其网站时,会看到起亚“正在经历影响某些内部网络的IT服务中断”的信息:
起亚的一位车主在推特上说,当他们试图提车时,一家经销店告诉他们,由于勒索软件攻击,服务器已关闭。
本周四,据BleepingComputer报道,攻击起亚的是勒索软件帮派DoppelPaymer,攻击者向起亚发送了如下勒索消息:
图片:BleepingComputer
DoppelPaymer是著名的“双重勒索”者,在对受害者的设备数据进行加密之前,DoppelPaymer会先窃取数据,然后在其数据泄漏站点上发布部分内容以进一步迫使受害者付款。
根据DoppelPaymer发送的勒索信息,攻击者窃取了起亚汽车美国的“大量”数据,如果该公司未与攻击者进行谈判,这些数据将在2-3周内发布。
勒索软件的Tor付款页面 图片:BleepingComputer
根据DoppelPaymer的Tor付款页面,DoppelPaymer要求起亚提供404个比特币(价值约2000万美元)的赎金。如果没有在特定时间范围内支付赎金,金额将增加到600比特币,即3000万美元。
根据BleepingComputer本周四的最新更新,起亚汽车美国公司在发给BleepingComputer的声明中表示,他们没有看到证据表明遭受了“勒索软件”攻击。
过去的2020年DoppelPaymer“战绩彪炳”,其受害者包括富士康、仁宝、PEMEX(墨西哥石油公司),加利福尼亚的托伦斯市、纽卡斯尔大学、乔治亚州霍尔县、Banijay Group SAS和不列塔尼电信公司等。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
绎云科技CEO陈坤鹏:融合SDN与零信任 探索网络安全新“蓝海”
2020年,一场突如其来的疫情打乱了人们的正常生活秩序,也给企业带来了前所未有的挑战。对于一群刚成立公司不到半年的创业者来说,这更是一场严峻的考验,但是他们并没有因此而变得慌乱,而是踏踏实实沉下心来专注地打磨自己的产品。于是,一种新型的云化企业业务网络——“信域安全云网”问世。这家创业公司就是成立于2019年9月的北京绎云科技有限公司。 绎云科技创始人兼CEO陈坤鹏 据绎云科技创始人兼CEO陈坤鹏介绍,信域安全云网融合了SDN技术和零信任安全原则,可以帮客户快速在全球范围内构建专有的零信任业务安全访问网络,协助客户应对无边界网络带来的安全挑战。 SDN可以把企业网络的管理平面和数据平面分离,可以由一个控制平台统一对网络策略进行集中编排,数据转发在数据平面的各个网络设备上按照统一编排的策略执行。陈坤鹏谈到:“最早的SDN的数据平面是在网络设备上,如路由器、交换机上实现。但是我们将SDN做了虚拟化,可以通过一个终端Agent将PC和移动终端接入SDN网络,或者通过一个Gateway,将代理业务资源加入到SDN网络中,这个Gateway可以是硬件形态,也可以是软件形态。” “传统边界安全模型...
- 下一篇
一文带你重温去年最难忘的10个数据泄露事件
大数据文摘出品 来源:gizmodo 编译:陈之炎 数据泄露犹如网络噩梦。 近几年来,数据泄露事件与日俱增,无论你将数据存储在何处,大部分均会被泄露。 然而,实际上, 2020年公开报告的数据漏洞要比过去几年少得多。这似乎听起来运气不错,因为在这一年里,几乎所有的事情似乎都出了问题。 尽管如此,实际发生的事件均比以往任何时候都要多得多,也就意味着公开记录的比例上升了。来盘点一下去年最令人难忘的数据泄露事件:有大,有小,所有这一切都是痛。 众名流推特被盗,黑客赚到比特币12.1万 去年,黑客的大规模入侵激怒了杰克·多尔西,黑客们闯入Twitter,通过劫持账户来窃取比特币。 当埃隆·马斯克开始喋喋不休地谈论“慷慨”时,用户首先注意到一些奇怪的事情正在发生——这是一个明确的警示。他的帐户叽叽喳喳地说道:“COVID-19使我觉得很慷慨。在接下来的一个小时里,我将把寄到我的BTC地址的任何BTC付款加倍。祝你好运!“ 巴拉克·奥巴马和乔·拜登、坎耶·韦斯特和金·卡戴珊、杰夫·贝佐斯等其他人的账户同样受损。据报道,涉嫌黑客在最终被逮捕之前赚到了12.1万比特币。 数十亿用户的面部照片被盗 人人...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- 设置Eclipse缩进为4个空格,增强代码规范