freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

SK海力士和LG电子遭勒索组织攻击,机密信息或被逐步公开
2020-09-11 13:04:20

一个勒索软件组织攻击了SK 海力士和LG电子,并窃取了包括贸易信息在内的机密信息,正在引起人们对其可能导致进一步损害的担忧。1599800645.png!small

根据专家的说法,幕后黑手可能是Maze-迷宫勒索软件组织。此次攻击主要针对两家公司的美国办事处,窃取计算机硬盘驱动器中存储的所有信息,其中包括个人照片、护照副本以及与工作有关的文件。其中,SK海力士方面与苹果和IBM等客户进行价格谈判的电子邮件也被泄露。

众所周知,近一年来,很多勒索软件组织设立专门站点,用于泄露窃取数据或拍卖数据等,以此进行实际获利。这种手法和以前只加密计算机文件并在收到勒索赎金后恢复访问权限不同,可以说危害更大,也有更有效。

现在,迷宫勒索软件就在网站上发布了一部分窃取文件,且任何人都可以访问。通过逐个释放文件来勒索企业支付赎金,予以警告。

尽管SK海力士和LG电子表示,他们的系统已经恢复,并采取了安全措施。但部分机密数据泄露已成事情,且未知他们是否已经支付了迷宫要求的赎金以换取被盗的数据,如果没有,那么数据泄露危害将进一步扩大。

此外,值得注意的是,三星和SK海力士将于9月15日开始停止向华为出售零部件,限制与华为交易的新规则也将在当天生效。

参考来源

donga

# 勒索攻击 # SK # LG电子
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者