排名前十的勒索软件支付赎金事件
本文转载自微信公众号「祺印说信安」,作者何威风。转载本文请联系祺印说信安公众号。
在发生多起备受瞩目的事件之后,关于勒索软件是不是应该支付赎金问题,讨论越来越多。对受害者而言,可悲的现实是,由于业务损失、声誉受损和重建网络的成本,比不支付勒索软件需求的代价来的更高,这也是众多受害者迫于无奈支付赎金的原因之一。
据Palo Alto Networks 的一项研究发现,与 2019 年相比,2020 年的平均支付金额增长了 171%。报道称,勒索软件团伙 DarkSide 持有 9000 万美元的比特币。
值得注意的是,大多数事件都发生在过去 18 个月内。然而,在勒索软件的阴暗世界中,许多付款都是私下完成并未得到官方确认,并且可能发生了其他不为公众所知的付款。所以,这个付款事件排名,也是国外安全网站根据已报道出来的资料,进行了一个排序。
1. CNA Financial (2021) — 4000 万美元
据报道,美国最大的保险公司之一 CNA Financial 在其 IT 系统被锁定且数据被窃取后, CNA Financial 同意支付 黑客4000 万美元。这是迄今为止已知的最大的勒索软件赎金支付。
2. JBS Foods(2021年)——1100万美元
全球最大肉食品加工商JBS公司因遭到网络攻击,其在美牛肉加工厂已经全部关停,JBS Foods 后证实已向黑客支付了 1100 万美元,称这是“减轻与攻击相关的任何不可预见的问题并确保没有数据被泄露”所必需要做的。
3. Blackbaud (2020) —— 1000 万美元
报道称,去年美国云计算公司 Blackbaud 在遭受勒索软件和数据泄露攻击后向攻击者支付了 1000 万美元。据报道称,该事件导致许多大学机构和慈善机构的个人信息遭到泄露。
4. Garmin (2020) —1000 万美元
报道称,去年流传的未经证实的个人健身巨头在一次网络攻击后向勒索者支付了 1000 万美元,导致其网站和移动应用程序瘫痪。
5. CWT Global (2020) — 450 万美元
美国旅行管理公司 CWT Global 在高度敏感的信息被盗并且 30,000 台计算机下线后向黑客支付了 450 万美元。
6. Brenntag (2021) — 440 万美元
据报道,德国这家化学品分销公司在 DarkSide 勒索软件团伙加密公司设备并从其北美分部窃取了多达 150GB 的数据后支付了 440 万美元的赎金。
7. Colonial Pipeline(2021年)——440万美元
2021 年 5 月对 Colonial Pipeline 的袭击迫使美国最大的燃料管道下线五天。该公司随后向 DarkSide 团伙支付了 440 万美元的赎金,大部分资金后被美国司法部追回。
8. Travelex (2020) — 230 万美元
这家外汇公司的系统在 2020 年初离线了近两周,并且在向攻击者发送大量付款后才恢复其服务。据信,该事件促成了 Travelex 在 2020 年 8 月的管理。
9. Internet Nayana (2017) — 114 万美元
这是 2020 年之前的事件。2017 年,韩国网络托管公司 Nayana 在其一半以上的服务器遭到攻击后,向黑客支付了当时创纪录的赎金114万美元。
10. 加州大学旧金山分校(2020)——114万美元
去年,著名的美国加州大学旧金山分校证实,在 Netwalker 勒索软件团伙加密了与其 COVID-19 研究相关的关键学术数据后,向 Netwalker 勒索软件团伙支付了 114 万美元。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
常见的网络通信协议有哪些
在计算机网络中,总能看到网络通信协议的身影。那,常见的网络通信协议有哪些呢? 常见的网络通信协议有哪些 通过计算机网络可以使多台计算机实现连接,但是位于同一个网络中的计算机在进行连接和通信时必须要遵守一定的规则,这就好比在道路中行驶的汽车一样要遵守交通规则。 在计算机网络中,这些连接和通信的规则被称为网络通信协议,它对数据的传输格式、传输速率、传输步骤等做了统一规定,通信双方必须同时遵守才能完成数据交互。 网络通信协议有很多种,目前应用最广泛的有TCP/IP协议(Transmission Control Protocol/Internet Protocol,传输控制协议/英特网互联协议)、UDP协议(User Datagram Protocol,用户数据报协议)和其他一些协议的协议组。 为了减少网络编程设计的复杂性,绝大多数网络采用分层设计方法。所谓分层设计,就是按照信息的流动过程将网络的整体功能分解为一个个的功能层,不同机器上的同等功能层之间采用相同的协议,同一机器上的相邻功能层之间通过接口进行信息传递。 TCP/IP协议(又称为TCP/IP协议簇)是一组用于实现网络互联的通信协议,...
-
下一篇
微软撰文指导各企业与组织如何保护自身免受网络攻击
网络安全是很多组织的一个主要头痛问题,特别是在网络武器被私人公司出售的情况下。就在最近,我们了解到eCh0raix勒索软件正在威胁NAS设备,而PrintNightmare继续成为微软的噩梦,尽管该公司几天前刚刚发布了一个补丁,本应关闭这个漏洞。现在,在一篇详细的博客文章中,微软已经概述了企业需要采取的步骤,以加强他们对网络攻击的防御。这些方法中的大多数可以由全球任何规模的组织实施。 微软总共描述了七个步骤来加强你的组织对安全威胁的防御。这个清单当然不是详尽无遗的,但微软说这是最具成本效益和实用的。该公司强调,如果你的防御措施与其他行业相比高于平均水平,大多数低技能的攻击者会迅速放弃并转向下一个目标。 第一种方法是在更新推出的48小时内给你的系统打补丁。这不仅包括域控制器和微软Azure Active Directory Connect,还包括浏览器、电子邮件等生产力客户端。特别建议应该启用网络浏览器的自动更新,也鼓励企业利用WindowsUpdate for Business来减少人工维护工作。 另一种方法是用微软Endpoint防御系统、Microsoft Defender或任何其...
相关文章
文章评论
共有0条评论来说两句吧...