|
|
|
|
公众号矩阵

台湾笔记本电脑制造商仁宝遭勒索软件袭击,赎金高达1700万美元

台湾笔记本电脑电子制造商仁宝在上周末遭受了DoppelPaymer勒索软件攻击,攻击者要求将近1700万美元的赎金。

作者:Sandra1432 来源:FreeBuf|2020-11-10 17:49

台湾笔记本电脑电子制造商仁宝在上周末遭受了DoppelPaymer勒索软件攻击,攻击者要求将近1700万美元的赎金。

仁宝是全球第二大笔记本电脑原始设计制造商(ODM),全球客户涵盖苹果、惠普、戴尔、联想和宏碁等。


攻击者要求1670万美元的赎金

上周末,仁宝遭受了网络攻击,但该笔记本电脑制造商声称这只是其办公自动化系统中的“异常”,他们认为这只是系统的安全漏洞问题,而非遭遇勒索软件攻击,仁宝生产线不受网络攻击的影响。

仁宝​​副总经理卢庆雄说:“主要原因是办公室自动化系统出现异常。我们怀疑遭到黑客入侵,但目前已紧急修复了大部分漏洞,并有望在今天恢复正常。仁宝没有像外界所报道的那样被黑客勒索,目前生产中一切正常。”

但因外媒根据仁宝员工分享的赎金记录的屏幕快照和攻击勒索票据,所以很大可能是遭遇了勒索软件攻击,幕后黑手则是DoppelPaymer勒索软件组织。


DoppelPaymer勒索软件组织

DoppelPaymer 是一个勒索软件组织,以获取企业管理员凭据的访问权限并利用权限在整个Windows网络中扩散而闻名,以此达到攻击企业的目标。一旦他们获得对Windows域控制器的访问权限,便会将勒索软件有效负载部署到网络上的所有设备。

根据赎金记录中链接的DoppelPaymer Tor付款网站,勒索软件团伙要求提供1,100比特币(按今天的价格计算,即16,725,500.00美元)才能获取解密器。

根据赎金记录和DoppelPaymer的前科,攻击者可能会窃取未加密的数据作为勒索的一部分。然后,这些被盗的数据将用作双重勒索策略,在这种策略中,以此来威胁目标用户,如果不支付赎金,就会发布数据泄漏站点上的文件。

尽管赎金金额接近1700万美元,但是最初的赎金要求只是一个“起步”价格,对于决定支付赎金的受害人来说,通常协商的价格要低得多。

这也不是DoppelPaymer的首次作案了,过去受DoppelPaymer袭击的其他受害者包括 PEMEX(墨西哥人Petróleos)、加利福尼亚的托伦斯市、纽卡斯尔大学、乔治亚州的霍尔县和不列塔尼电信等。

参考来源:Laptop maker Compal hit by ransomware, $17 million demanded

【责任编辑:赵宁宁 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢

订阅专栏+更多

云原生架构实践

云原生架构实践

新技术引领移动互联网进入急速赛道
共3章 | KaliArch

28人订阅学习

数据中心和VPDN网络建设案例

数据中心和VPDN网络建设案例

漫画+案例
共20章 | 捷哥CCIE

190人订阅学习

搭建数据中心实验Lab

搭建数据中心实验Lab

实验平台Datacenter
共5章 | ITGO(老曾)

119人订阅学习

视频课程+更多

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO官微