嫌百万美元赎金太少,Lockbit愤而泄露财富五百强公司敏感数据
2023-10-19 18:3:13 Author: mp.weixin.qq.com(查看原文) 阅读量:11 收藏

近日,Lockbit勒索软件团伙声称成功入侵财富500强企业、科技服务巨头CDW,并因赎金谈判破裂,威胁将泄露其窃取到的数据。

CDW公司是一家专门为商业、政府、医疗和教育机构提供技术解决方案和服务的供应商。该公司的一个次级部门——CDW-G,专门服务于美国政府实体等关键设施,如K-12学校、大学、非营利医疗组织、州和地方政府以及联邦政府。因此数据价值通常会比较高。

以公开数据作为威胁,Lockbit勒索软件团伙要求CDW支付8000万美元的赎金。但据该团伙声称,CDW公司最终只愿意支付110万美元。Lockbit勒索软件团伙认为如此之低的金额是对他们的侮辱,谈判因此破裂,Lockbit勒索软件团伙掀翻谈判桌,在其泄露网站上写道:

“我们之所以公开这些数据,是因为在谈判过程中,一家市值200亿美元的公司拒绝支付适当的赎金。CDW公司只打算提供110万美元,而我们要求的金额是8000万美元。”该团伙表示,一旦计时器结束,所有人将能够看到所有信息,谈判已经结束,不再进行。我们拒绝了提出的荒谬金额。”

目前,LockBit已经在其泄露网站上公开CDWG数据。从安全和商业的角度来看,泄露的数据看起来非常糟糕——主要包括员工徽章、审计、佣金支付数据以及其他与账户相关的信息。

CDW方面则表示,他们检测到了与Sirius Federal服务器相关的可疑活动,并迅速与外部网络安全专家展开了调查:“我们正在处理仅用于支持Sirius Federal的几个服务器上的数据相关的孤立的IT安全问题。这些服务器不面向客户,与我们的CDW网络和其他CDW-G系统隔离开来。”

该公司指出,其系统仍然正常运行:“我们知道第三方已经在暗网上提供了一些数据,声称这些数据来自这个环境。作为持续进行的调查的一部分,我们正在审查这些数据,并将采取适当的措施作出回应,包括直接通知受影响客户。”

网络安全公司Emsisoft的威胁分析师Brett Callow解释说,这起事件的赎金要求过于庞大,在所有公开的赎金要求里边能够排进前三。

编辑:左右里

资讯来源:securityaffairs、X

转载请注明出处和本文链接

每日涨知识

渗透测试           

为了证明网络防御按照预期计划正常运行而提供的一种机制,通常会邀请专业公司的攻击团队,按照一定的规则攻击既定目标,从而找出其中存在的漏洞或者其他安全隐患,并出具测试报告和整改建议。其目的在于不断提升系统的安全性。



球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458523613&idx=4&sn=4430dfbc8e66ce5be9848d6119d32196&chksm=b18d275786faae4162cf4235e2bc732e14d7b398849f9d9396609fe232a10eae3dffab7a73a2&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh