商业
您现在的位置:首页 > 商业 > 黑客要求获得530万美元的赎金,拒绝400,000美元,什么都不做
  • 第三批专项债六月底发完 项目完成审核

    第三批专项债六月底发完 项目完成审核

    发布时间:2020/04/06

    财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...

  • 国美零售转型加速 携拼多多“迎战”零售业大考

    国美零售转型加速 携拼多多“迎战”零售业大考

    发布时间:2020/04/06

    随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...

  • 美新冠疫情蔓延,建霖家居等IPO企业受累

    美新冠疫情蔓延,建霖家居等IPO企业受累

    发布时间:2020/04/06

    编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...

  • 信托代销哪家强?招行去年赚64亿

    信托代销哪家强?招行去年赚64亿

    发布时间:2020/04/04

    证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...

黑客要求获得530万美元的赎金,拒绝400,000美元,什么都不做

发布时间:2019/09/06 商业 浏览次数:756

用勒索软件感染马萨诸塞州新贝德福德市计算机系统的黑客不会因为解密数据而花费530万美元。赎金太高了,他们得到了很大的回报。
袭击事件发生在7月5日星期五,工作时间之前,当时网络安全顾问“强烈建议”不要提供有关攻击的信息。
归咎于贪婪的Ryuk
市长Jon Mitchell周三在一份来文中透露,该市成为勒索软件攻击的受害者,该攻击影响了该市4%的计算机或158个工作站。
由于管理信息系统(MIS)工作人员通过断开服务器和关闭网络上的工作站来传播数据加密过程的响应,感染没有传播到其他机器。
Mitchell表示,攻击者部署了一个Ryuk勒索软件的变种,据Malwarebytes称,这一威胁已经成为针对企业加密的文件加密恶意软件列表中的头把交椅。
普罗维登斯日报报道称,攻击者要求以530万美元的比特币加密货币付款以释放数据解密密钥。
该市试图以40万美元进行谈判,这与遭受勒索软件攻击的其他城市的付款一致。由于黑客没有提出新的需求而且该市决定尝试自行恢复数据,因此该提议遭到拒绝,谈判因此停止。
学过的知识
对于Ryuk事件,网络安全公司Emisoft表示,他们可以在3%到5%的案件中解密文件。 ID Ransomware服务可以确认解密是否适用于特定样本。
多年来,不支付赎金一直是信息安全社区的强烈建议,因为屈服于攻击者的需求使得勒索软件业务嗡嗡作响。
这类恶意软件的管理员正在赚大钱,并与其他网络犯罪分子合作分发给受害者。最近的勒索软件家族之一是Sodinokibi。尽管其活动始于4月,但解密计算机网络的平均付款额为15万美元。它的处理人员已经找到分支机构来传播它并获得部分赎金。
创建备份并将其存储在主网络之外是防止重大损失并降低勒索软件攻击造成的停机时间的好方法。
“纽约市的MIS部门现已完全重建了City的服务器网络,恢复了大多数软件应用程序,并取代了所有被发现受影响的计算机工作站。”
米切尔市长表示,系统将继续恢复,未来该市将对此类事件保持警惕。在没有提供细节的情况下,市长表示将采取额外措施来避免这些事件。
 

姓 名:
邮箱
留 言: