freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

零售巨头遭受勒索攻击,黑客索要2.4亿美元天价赎金
小王斯基 2021-11-09 15:30:36 138551

近日,欧洲电子零售巨头MediaMarkt遭遇了勒索攻击,据Bleeping Computer 网站披露,攻击者最初索要赎金高达2.4亿美元!1636443152_618a2410c2788ac4c8e3d.png!small?1636443155168

欧洲零售巨头遭受勒索攻击

MediaMarkt作为欧洲最大的消费电子产品零售商,在全球13个国家/地区拥有超过1000 家商店,约53000 名员工,年总销售额高达208 亿欧元。

11月8日晚上,MediaMarkt内部网络安全人员发现公司加密服务器和工作站遭受网络攻击后,立即关闭了内部IT 系统,以防止攻击蔓延。 后续公司开展内部调查,发现此次攻击影响了欧洲众多公司零售店,荷兰、德国等地的店铺受影响最大。

此次网络攻击后,MediaMarkt立即发布内部声明,告诉员工避免使用加密系统并断开收银机的网络连接。 此举给MediaMarkt的运营带来了很多麻烦。商店目前只能出售商店的现存商品,不能进行线上购买。除此之外,由于网络攻击,无法送货上门或退货,

幕后“黑手”浮现,索要天价赎金

通过相关安全机构,媒体BleepingComputer已经确认Hive黑客组织是此次勒索攻击的幕后黑手。

该组织最初要求MediaMarkt支付2.4 亿美元的巨额赎金,但是通过以往勒索案例分析,勒索组织最终要求支付的赎金往往远低于初次开价。1636443194_618a243a8f87530d4e19d.png!small?1636443195951

Hive 勒索软件问世”

2021年6月,Hive勒索软件首次出现在大众视野,和成名已久的勒索软件相似,都是通过网络钓鱼活动开展网络攻击行动。 一旦获得攻击目标网络的访问权限,立即通过网络横向传播,同时窃取未加密的文件用于敲诈勒索。

另外, 当攻击者获得Windows域控制器的管理员访问权限时,会在整个网络中部署勒索软件用于加密所有设备。

棘手的是,该勒索软件团伙会寻找并删除任何备份,防止受害者利用备份恢复数据。

与一些不会对医疗系统、疗养院、政府部门等组织进行加密的勒索软件不同,Hive几乎实施无差别攻击。 今年8月,Hive勒索软件攻击了非营利性卫生系统 ,导致了患者预定手术中断。

参考文章:

https://www.bleepingcomputer.com/news/security/mediamarkt-hit-by-hive-ransomware-initial-240-million-ransom/#google_vignette

# 勒索软件
本文为 小王斯基 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
即时讯息
小王斯基 LV.10
这家伙太懒了,还未填写个人描述!
  • 936 文章数
  • 173 关注者
专访非夕机器人刘歆轶 | 从“海员”到“安全负责人”,他是怎么做到的?
2024-07-18
FreeBuf早报 | Chrome 不再信任 Entrust 证书;美国第二大人寿保险公司遭入侵
2024-07-04
最高可达 25 万美元!谷歌为 KVM 零日漏洞计划支付巨额奖金
2024-07-03
文章目录