cnBeta全文版 10月03日 23:52
黑客利用企业云数据进行敲诈勒索
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一个名为“Scattered LAPSUS$ Hunters”的黑客组织近期上线了一个数据泄露网站,威胁公开从Salesforce托管的数据库中窃取的大约十亿条客户数据记录,以勒索受害企业。该组织曾以Lapsus$、Scattered Spider及ShinyHunters等名号活动。网站主页明确表示,要求受害公司与其联系以恢复数据治理权限,否则将公开数据。已有包括Allianz Life、Google、Kering、Qantas、Stellantis、TransUnion和Workday在内的多家知名企业证实数据被窃。黑客组织直接点名Salesforce,要求与其谈判赎金。Salesforce方面表示已关注到相关威胁,但调查显示行为与过去案件相关,且无证据表明Salesforce平台被攻破或存在已知漏洞。

📢 **新型敲诈勒索模式出现**:黑客组织“Scattered LAPSUS$ Hunters”上线数据泄露网站,不再局限于加密数据勒索,而是直接威胁公开从企业云数据库(如Salesforce)窃取的约十亿条客户数据记录,以此向受害公司索要赎金,标志着网络犯罪的新动向。

🏢 **目标广泛且知名**:该黑客组织攻击目标广泛,已确认数据遭窃的公司包括保险巨头Allianz Life、科技巨头Google、时尚集团Kering、澳航Qantas、汽车制造商Stellantis、征信公司TransUnion以及员工管理平台Workday等,显示其具备强大的攻击能力和广泛的攻击面。

🔍 **Salesforce平台状况与回应**:黑客直接点名Salesforce,要求与其谈判赎金。Salesforce发言人表示公司已关注到威胁,并正在与受影响客户沟通。但Salesforce声明强调,调查结果表明这些行为与过去案件相关,且没有证据表明Salesforce平台本身被攻破或存在已知漏洞。

🔄 **行业趋势变化**:近年来,网络犯罪团伙已逐渐从传统的窃取、加密数据并私下勒索,演变为利用数据公开作为威胁手段的新模式。这种“公开即勒索”的策略旨在给企业带来更大的舆论压力和经济损失,迫使其支付赎金。

一个黑客组织近日上线了一个专门用于敲诈受害者的网站,威胁将公开其从企业云数据库——Salesforce运营的数据库中窃取的约十亿条客户数据记录。这个松散团体曾以Lapsus$、Scattered Spider及ShinyHunters等名号活动,现已在暗网上发布名为“Scattered LAPSUS$ Hunters”的专属数据泄露网站。

根据安全情报专家周五的发现,这一网站试图以公布数据为威胁,向受害公司索要赎金。网站主页写道:“请联系我们以恢复数据治理权限并防止您的数据被公开。不要成为下一个头条。所有沟通均需严格验证,并谨慎处理。”

据称ShinyHunters团伙在过去几周已通过攻击Salesforce托管的云数据库,入侵数十家知名企业。一些已证实数据遭窃的公司包括保险巨头Allianz Life、Google、时尚集团Kering、澳航Qantas、汽车制造商Stellantis、征信公司TransUnion,以及员工管理平台Workday等。

该黑客泄露网站还列出了其他受害者,包括FedEx、迪士尼旗下Hulu以及丰田汽车,截至发稿,这些公司未对此作出回应。尚不清楚那些已确认遭黑但未被列入泄露网站的公司是否已向黑客支付赎金。ShinyHunters方面回应TechCrunch询问时称,“还有许多其他公司未被列出”,但未透露具体原因。

网站顶部,黑客直接点名Salesforce,要求公司与其谈判赎金,否则“将泄露所有客户数据”。其表述暗示Salesforce尚未与黑客组织接洽。

Salesforce发言人Nicole Aranda则指出,Salesforce“已关注到威胁者近期的敲诈行为”。公司声明称:“我们的调查结果表明这些行为与过去或未经证实的案件相关,我们正与受影响客户保持联系并提供支持。截至目前,没有证据表明Salesforce平台被攻破,也未发现相关技术出现已知漏洞。”Aranda拒绝进一步置评。

安全专家数周来一直推测该组织,虽然长久以来不公开现身网络,但正在筹备发布数据泄露网站以进行敲诈。过往,此类网站多由讲俄语的勒索软件团伙运营。而近年来,这些网络犯罪团伙已从单纯窃取、加密数据、私下勒索,逐步演变为威胁公开数据以索要赎金的新模式。

查看评论

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

黑客攻击 数据泄露 敲诈勒索 Salesforce 网络安全 ShinyHunters Lapsus$ Scattered Spider Cybersecurity Data Breach Extortion Cloud Security
相关文章