Black Basta 是一個臭名昭著的勒索軟件組織,據(jù)稱自 2022 年以來已勒索了超過 1 億美元的比特幣,該組織宣布已成功入侵一家英國大型水務公司,目前正在扣留該公司勒索贖金。
網(wǎng)絡犯罪分子公布了被盜數(shù)據(jù)的片段,其中包括護照、駕駛執(zhí)照、員工詳細信息和公司文件等敏感信息。
目標公司南方水務公司證實了此次泄露,并表示有限的數(shù)據(jù)已被泄露。
竊取 750GB 敏感數(shù)據(jù) 根據(jù)最近的報道,比特幣勒索軟件團伙宣布其 Tor 網(wǎng)站遭到破壞,聲稱未經授權訪問了 Southern Water 的 IT 系統(tǒng),并竊取了 750GB 敏感數(shù)據(jù)。
被盜信息包括護照和駕駛執(zhí)照等身份證件的掃描件、包含潛在客戶個人數(shù)據(jù)(如地址、出生日期、國籍和電子郵件地址)的人力資源相關文件,以及暴露個人信息的公司汽車租賃文件。相關閱讀:柴犬到 1 美元:人工智能預測需要多長時間以及需要發(fā)生什么南方水務公司正在調查這一違規(guī)行為,該公司為英格蘭南部的 250 萬客戶提供供水服務,并為 470 萬客戶提供廢水處理服務。
雖然該公司確認了有限數(shù)量的數(shù)據(jù)被盜,但沒有發(fā)現(xiàn)客戶關系或財務系統(tǒng)受到損害的證據(jù)。
然而,泄露的細節(jié)表明南方水務的員工和客戶可能受到了影響。
該公司承諾通知任何數(shù)據(jù)可能被盜的個人,并向英國政府、監(jiān)管機構和信息專員辦公室(ICO)通報這一事件。
超過 1 億美元的比特幣贖金 Black Basta 是一個俄羅斯勒索軟件團伙,自 2022 年 4 月以來一直活躍,并因累積至少 1.07 億美元的比特幣贖金而聲名狼藉。
據(jù)報道,比特幣勒索軟件團伙已針對超過 329 名受害者,其中包括 ABB、Capita、Dish Network 和 M&S 養(yǎng)老金計劃等知名公司。
該組織的加密算法基于 ChaCha 密鑰流,于 2023 年 4 月發(fā)現(xiàn)了一個漏洞,允許根據(jù)文件大小恢復某些文件。
然而,最近的報告表明勒索軟件開發(fā)者已經修補了這個漏洞,使得解密器對新的攻擊無效。相關閱讀:分析師:
Coinbase 應優(yōu)先考慮保險基金而不是以太坊客戶多樣性南方水務數(shù)據(jù)泄露凸顯了勒索軟件攻擊的持續(xù)挑戰(zhàn)以及對強有力的網(wǎng)絡安全措施的迫切需要。
雖然安全研究人員偶爾可能會發(fā)現(xiàn)勒索軟件算法中的漏洞,但網(wǎng)絡犯罪分子很快就會適應并修復這些漏洞。
隨著調查的展開,受影響的各方必須采取必要的措施來保護他們的數(shù)據(jù)并加強對未來攻擊的防御。日線圖顯示,比特幣的橫盤價格走勢低于 40,000 美元。
資料來源:TradingView.com 上的 BTCUSDT 精選圖片來自 Shutterstock,圖表來自 TradingView.com