freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

台湾笔记本电脑制造商仁宝遭勒索软件袭击,赎金高达1700万美元
2020-11-10 13:26:28

台湾笔记本电脑电子制造商仁宝在上周末遭受了DoppelPaymer勒索软件攻击,攻击者要求将近1700万美元的赎金。

仁宝是全球第二大笔记本电脑原始设计制造商(ODM),全球客户涵盖苹果、惠普、戴尔、联想和宏碁等。

攻击者要求1670万美元的赎金

上周末,仁宝遭受了网络攻击,但该笔记本电脑制造商声称这只是其办公自动化系统中的“异常”,他们认为这只是系统的安全漏洞问题,而非遭遇勒索软件攻击,仁宝生产线不受网络攻击的影响。

仁宝​​副总经理卢庆雄说:“主要原因是办公室自动化系统出现异常。我们怀疑遭到黑客入侵,但目前已紧急修复了大部分漏洞,并有望在今天恢复正常。仁宝没有像外界所报道的那样被黑客勒索,目前生产中一切正常。”

但因外媒根据仁宝员工分享的赎金记录的屏幕快照和攻击勒索票据,所以很大可能是遭遇了勒索软件攻击,幕后黑手则是DoppelPaymer勒索软件组织。

DoppelPaymer勒索软件组织

DoppelPaymer 是一个勒索软件组织,以获取企业管理员凭据的访问权限并利用权限在整个Windows网络中扩散而闻名,以此达到攻击企业的目标。一旦他们获得对Windows域控制器的访问权限,便会将勒索软件有效负载部署到网络上的所有设备。

根据赎金记录中链接的DoppelPaymer Tor付款网站,勒索软件团伙要求提供1,100比特币(按今天的价格计算,即16,725,500.00美元)才能获取解密器。

根据赎金记录和DoppelPaymer的前科,攻击者可能会窃取未加密的数据作为勒索的一部分。然后,这些被盗的数据将用作双重勒索策略,在这种策略中,以此来威胁目标用户,如果不支付赎金,就会发布数据泄漏站点上的文件。

尽管赎金金额接近1700万美元,但是最初的赎金要求只是一个“起步”价格,对于决定支付赎金的受害人来说,通常协商的价格要低得多。

这也不是DoppelPaymer的首次作案了,过去受DoppelPaymer袭击的其他受害者包括 PEMEX(墨西哥人Petróleos)、加利福尼亚的托伦斯市、纽卡斯尔大学、乔治亚州的霍尔县和不列塔尼电信等。

参考来源:

Laptop maker Compal hit by ransomware, $17 million demanded

# 勒索 # DoppelPaymer
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录