珠宝商Graff遭受勒索攻击,美国前总统特朗普个人信息存在泄露风险
美国前总统特朗普总是麻烦不断,近期他又有了一件烦心事儿。
据security affair 报道,知名珠宝商Graff遭受Conti勒索软件团伙攻击,要求其支付数百万的赎金,不然Contni就会泄露Graff的客户信息。
“名人”信息泄露
包括美国前总统唐纳德·特朗普、足球巨星大卫·贝克、影视演员汉姆、汤姆·汉克斯、塞缪尔·杰克逊、亚历克·鲍德温和菲利普·格林爵士等名人皆在泄露的名单中。
外界普遍相信,Graff泄露的信息除了会反映这些名人的购买记录外,甚至可能会“意外”泄露名人们的社交情况,包括一些非正常甚至有些许“桃色”意味的敏感信息。
据悉,网络犯罪分子已向“暗网”泄露了约6.9万份graff机密隐私文件,泄露的数据仅仅占其窃取文件的1%,牵涉到Graff公司约1.1万名客户。有理由相信,成千上万的人已经访问了泄漏站点,挖掘已发布的文件以寻找敏感信息。
事实上,黑客团伙若公布顾客隐私信息,造成的影响可能大于购买珠宝的价值。不能排除,如果 Graaf 拒绝支付赎金,该黑客团伙可能直接勒索信息泄露的客户。
Conti勒索软件猖獗已久
Graff公司发言人称,和其他一些企业一样,最近受到了一伙专业且目标明确的犯罪分子的复杂但有限的网络攻击;“我们已将此事通知给个人数据受到影响的客户,并已建议他们采取适当的措施。”
Graff公司已经通知了相关执法机构和ICO,随后表示能够在未来几天内解决客户信息泄露问题,但无法挽回丢失的数据。
值得一提的是,Conti勒索软件团伙是目前最活跃、最具侵略性的勒索软件团伙之一,2019 年 12 月底首次出现在威胁领域。该团伙运行通过TrickBot 感染的私人勒索软件即服务 (RaaS), 2020 年 8 月以来,该组织首次在暗网泄露信息。
5月,联邦调查局(FBI)透露,Conti勒索软件团伙已经袭击了至少16个医疗保健和急救组织。
8月,Conti的私人勒索软件即服务( RaaS)向其客户提供的培训材料,帮助其进行勒索攻击。此后,CISA、联邦调查局 (FBI) 和国家安全局 (NSA) 警告称, 针对美国组织的Conti 勒索软件攻击数量有所增加 。
专家推测,黑客组织Conti可能是俄罗斯网络犯罪组织 Wizard Spider 的成员。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
担心5G部署会影响航空安全!美国航空机构与电信机构发生争执
虽然5G(第五代移动通信技术)是具有高速率、低时延和大连接特点的新一代宽带移动通信技术,但是在欧美等地区部署时却遭到了质疑,甚至一度出现了5G传播新冠病毒的谣言。 据外媒报道,日前,FAA(美国联邦航空管理局)正准备向飞行员和航空公司发出警告,指出一项新的5G无线服务可能会干扰飞机驾驶舱安全系统、自动化系统,该服务将于12月初上线。 报道中指出,FAA正在起草一份特别公告和相关授权,称飞行员用来帮助飞机飞行和降落的某些自动化功能,可能会受到地面传输新5G信号的信号塔影响。 FAA指出,驾驶舱相关系统在现代航空旅行中十分常见,能够帮助飞机在恶劣天气下着陆,防止坠机并避免空中碰撞。如果商业飞行员无法使用这些功能,可能会导致5G信号塔所在的46个国家的大量航班发生取消、延误或改航。 不过,FCC(美国联邦通信委员会)则对安全问题进行了反驳,称在审查了对航空安全的潜在影响后,于2020年初制定了频谱使用规则,现有证据不支持5G网络会干扰航空安全的结论。 双方争论的核心问题是无线电频谱在3.7到4.2 GHz之间的波段。该波段非常适合5G网络传输,并且已经服务于其他国家的手机网络中。 根据FCC...
- 下一篇
2021年第三季度APT趋势报告(上)
四年多来,卡巴斯基的全球研究和分析团队(GReAT)一直在发布高级持续攻击(APT)活动的季度摘要,这些摘要基于他们的攻击情报研究。 最值得注意的发现 去年12月报道的SolarWinds事件之所以引人注目,是因为攻击者极其小心,受害者的身份也备受瞩目。有证据表明,此次攻击的幕后主使DarkHalo(又名Nobelium) 已经在 OrionIT 的网络中花费了六个月的时间来完善他们的攻击。今年 6 月,也就是基于SolarWinds 开发的 DarkHalo的六个多月后,研究人员观察到了一个独联体成员国的多个政府区域的 DNS 劫持事件,这使得攻击者可以将流量从政府邮件服务器重定向到他们控制的计算机上,这可能是通过获取凭据来实现的受害者登记员的控制面板。当受害者试图访问他们的公司邮件时,他们被重定向到一个伪造的网络页面。随后,他们被诱骗下载了以前未知的恶意软件。这个被称为 Tomiris 的后门与 DarkHalo 去年使用的第二阶段恶意软件 Sunshuttle(又名 GoldMax)有许多相似之处。然而,Tomiris 和 Kazuar 之间也存在许多重叠,Kazuar 是一个与...
相关文章
文章评论
共有0条评论来说两句吧...