無孔不入:德國馮克媒體遭受了全國性勒索軟體的攻擊

2021-01-15 51cto

12月22日,這家德國第三大出版商成為網絡攻擊的受害者,這次網絡攻擊影響了其在全國各地的辦公室系統。

德國馮克媒體(Funke Media Group)發行了數十種報紙(例如Berliner Morgenpost、Hamburger Abendblatt和Bergedorfer Zeitung)、雜誌、多家地方廣播電臺和在線新聞門戶。據統計,該公司擁有300萬的訂閱真。

勒索軟體攻擊的影響

這次襲擊影響了報紙編輯部的工作,這導致該公司停止了其主要的一些印刷廠的工作,並向報紙的訂閱者發送了幾頁緊急事件通知。同時,由於此次攻擊對報紙印刷產生的影響,出版社因此決定暫時取消平時在其新聞站點上較為活躍的付費專區,這樣所有人都可以完全訪問其網站上的所有文章。與報紙不同,馮克媒體(Funke Media Group)旗下雜誌的發行預計不會延遲。

Funke發布的新聞稿指出,其在德國各地辦事處的幾個主要系統已被加密。這表明其確實遭受了勒索軟體攻擊。在隨後的新聞稿中,Funke指出,超過6000臺筆記本電腦和數千個其他系統(端點和伺服器)受到影響,並且整個假期中公司的IT員工在都在網絡安全專業人員的幫助下工作,以重新啟動並運行儘可能多的系統。與此同時,警方正在調查此次襲擊事件。

挽回損失

IT專家以 digital car wash的方式組織了清理和重裝生產線,它們在出版商的三個主要位置都可以發揮作用,在這些地方所有的筆記本電腦都會被檢查、清理、重新安裝然後返回給用戶。1月4日,大約1200個端點進行了此過程。

正如我們之前多次指出的那樣,勒索軟體造成的損害遠遠大于勒索的金額。要使這家大型公司的生產活動重新啟動需要投入大量精力,尤其是在諸如此次攻擊的情形中,受害者是一個分布廣泛和高度計算機化的主要的出版商。

數據洩漏

當前許多主要的勒索軟體團夥都威脅要發布竊取的數據,以便獲取更多籌碼以向受害者索取更多的贖金。由於這家傳媒公司擁有超過300萬的訂閱者,攻擊者竊取的信息可能是非常有價值的。

由於尚不清楚此攻擊使用了哪種類型的勒索軟體,因此尚無法確定在攻擊過程中是否洩露了任何數據,如果Funke Media Group拒絕支付贖金,攻擊者是否還會繼續發布任何相關數據?我們會持續跟進此次事件。

希望大家注意安全!

本文翻譯自:

https://blog.malwarebytes.com/reports/2021/01/funke-media-group-suffers-nationwide-ransomware-attack-in-germany/

相關焦點

  • 勒索軟體的魔爪再伸長:100多個牙科診所遭受勒索攻擊!
    近日,一家專門為牙科診所提供IT服務的科羅拉多州公司 CTS 遭受了勒索軟體攻擊,該攻擊影響了100多所牙科診所的運營。多個消息來源表示,CTS 公司遭到的攻擊,使得100多家依賴該公司提供IT服務的牙科企業電腦上被安裝了一種名為「Sodinokibi」(又稱 REvil)的勒索軟體。據了解,對CTS的攻擊是從11月25日開始的,但至今仍然影響著許多客戶。
  • 全球遭受新一輪勒索病毒攻擊 新勒索病毒在中國沒有蔓延土壤
    「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。勒索病毒造成了怎樣的影響?中國用戶是否會遭受大規模攻擊?如何防範勒索病毒?這已經成為了網際網路時代地球村居民最關心的問題。「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。6月27日,多國政府、銀行、電力系統、通訊系統受到攻擊,甚至包括我國部分跨境企業的歐洲分部。
  • 富士康回應近日遭受網絡勒索病毒攻擊
    打開APP 富士康回應近日遭受網絡勒索病毒攻擊 宋際金 發表於 2020-12-09 16:32:47 富士康近日被勒索了!
  • 超過25%的英國大學受到勒索軟體攻擊
    向響應信息自由(FOI)請求的英國大學中有三分之一承認是勒索軟體攻擊的受害者。這些大學佔英國25%以上的大學。這些事件發生在過去十年中,大部分發生在2015年至2017年之間。過去十年中,幾家教育機構至少遭受了兩次文件加密攻擊,其中一次自2013年以來記錄了40多次。
  • 新型勒索病毒「疫情」席捲多國 蹭「新冠」熱度黑客無孔不入
    4月6日,微軟發布警告稱,美國數十家醫院正面臨比特幣勒索軟體的攻擊。國際刑警組織也表示,黑客試圖通過勒索軟體感染醫院以從冠狀病毒流行中獲利。隨著全球進入新冠肺炎病毒防疫攻堅戰,一些黑產組織卻利用人們的恐懼和混亂製造網絡威脅,近日因網絡釣魚攻擊和惡意軟體導致的系統癱瘓、數據丟失、業務中斷等安全風險正在集中湧現。
  • 全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣
    全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣 每日經濟新聞 2017-05-13 08:21:25
  • 智利國有銀行遭勒索軟體攻擊後,被迫關閉所有分行
    站長之家(ChinaZ.com) 9月8日 消息:智利三大銀行之一的BancoEstado(智利國有銀行)周末遭遇勒索軟體攻擊後,周一被迫關閉所有分行。該行周一在官方Twitter上發表聲明稱:「我們的分支機構將停止運營,今天仍將關閉。」
  • 防範勒索軟體攻擊的六個行動
    從美國的知名醫療保健機構和零售商到中東的保險提供商,勒索軟體攻擊者是持續存在的網絡安全威脅。 Gartner的高級分析師Paul Webber說:「在最近的一些勒索軟體攻擊案例中,受害組織向攻擊者支付了巨額贖金,這可能是這種攻擊越來越猖獗的原因之一。相反,如果組織希望減少勒索軟體引起的損失,需要專注於準備和早期應對。」
  • 美國醫院系統遭受網絡攻擊,登記病例全靠紙筆
    近年來,勒索軟體已經成為黑客攻擊的新武器。2017年的WannaCry 勒索病毒,波及150個國家、造成數十億美元的損失,仍然給網絡世界留下揮之不去的陰影。
  • 法外狂徒:利用勒索軟體攻擊巴西最高法院,獲得機密文件
    這次勒索軟體攻擊是由未知的黑客組織發起的,他們要求獲得被勒索文件的贖金。 巴西高等法院(STJ)的網絡設施遭受了大規模勒索軟體攻擊,其官方網站被迫下線。
  • 勒索軟體攻擊創新高,郵件安全需警惕
    近日,國內第三方平臺發布數據顯示,2020年三大最具破壞性的網絡安全威脅:勒索軟體、針對性釣魚攻擊及BEC商務郵件攻擊,都與郵件安全有關。而排名第一的勒索軟體更是在今年達到了新高,幾款流行的勒索軟體已經攻陷了全球眾多知名企業。
  • 美國爆發勒索軟體攻擊 牙醫電腦成重災區
    近期,據CNN報導,美國再度爆發了勒索軟體攻擊事件,此次攻擊的受害者為牙醫群體。    美國牙醫一般會使用來自Digital Dental Record和PerCSoft的系統來對病人資料進行記錄,但這類軟體內往往存在著漏洞,這也讓勒索軟體有機可乘,現在黑客利用牙醫軟體的漏洞將REvil勒索軟體「注入」到牙醫電腦之中並控制電腦。因此,受影響的牙醫在存取病人資料時便會發現自己的電腦「被鎖定」,需要支付相應的贖金才可以解鎖。
  • 英國大學被攻擊,勒索病毒依舊在逍遙
    儘管紐卡斯爾大學只說了它遭受了網絡攻擊,並沒有指認罪犯,但是根據國外著名研究網站【BleepingComputer】的說法,【DoppelPaymer】勒索軟體的製造團夥聲稱是這次攻擊的罪魁禍首,甚至還在他們的網站上分享了750Kb的被盜數據作為戰利品。
  • CNN:美國大批牙醫電腦遭勒索軟體攻擊
    IT之家9月2日消息 勒索軟體作為惡意軟體的一種,被勒索軟體攻擊的用戶通常需要支付相應的贖金才能夠回復正常,這種軟體「毒瘤」近年來也備受社會關注。最近據CNN報導,美國再度發生勒索軟體攻擊的事件,只不過此次的受害者被換成了廣大的牙醫群體。
  • 心靈捕手:勒索軟體是如何運用心理戰術達到攻擊目的?
    與其他所有類型的惡意軟體相比,勒索軟體在發起攻擊時並不會隱藏其活動,而是向受害者說明他們已經被攻擊,並強迫受害者採取行動(比如支付贖金)。勒索軟體在攻擊時準確地利用了受害人的恐懼、認知、是否交贖金的動機和被鎖定的資料價值,這些因素都會隨著時間的流逝而發生變化,比如有的受害者據直接選擇不付贖金,也有受害人會選擇安全商,進行異地備份並創建解密器。
  • 美國綜合醫院Great Plains Health遭勒索軟體攻擊
    位於美國內布拉斯加州的綜合醫院Great Plains Health周一(11/25)遭到勒索軟體攻擊,由於當地正逢天候不穩,在屋漏偏逢連夜雨的狀況下,Great Plains Health取消了許多非緊急的門診及手術,同時展開恢復程序。
  • 黑客使用勒索軟體攻擊智能情趣用品
    根據外國科技媒體 Bleeping Computer 的報導,一名黑客使用勒索軟體控制了聯網的智能情趣用品(男性貞操鎖),並要求受害者使用比特幣支付贖金
  • 勒索軟體防禦與響應的三大常見錯誤
    2020年,勒索軟體已經成為很多企業的頭號威脅,而2021年勒索軟體將繼續進化,攻擊手段更加複雜,產業化程度不斷提高,攻擊範圍也將擴大,更加難以防範。 隨著勒索軟體攻擊頻率和強度的不斷增加,一件事變得越來越清楚:企業和機構需要行動起來保護自己。不幸的是,大多數組織都早早放棄了抵抗。已知的勒索軟體受害者中,大多數在遭到攻擊前都收到了有關潛在漏洞的警告,但並沒有在遭受打擊時做好準備。
  • 通知 | 關於防範勒索軟體病毒
    最新進展:據BBC報導,計算機網絡病毒攻擊已經擴散到74個國家,包括美國、英國、中國、俄羅斯、西班牙、義大利等。在昨晚20點左右,國內部分高校學生反映電腦被病毒攻擊,文檔被加密。攻擊者稱需支付比特幣解鎖。據悉,病毒是全國性的,疑似通過校園網傳播,十分迅速。目前受影響的有賀州學院、桂林電子科技大學、桂林航天工業學院以及廣西等地區的大學。
  • GlobeImposter勒索病毒再度攻擊醫院 安全專家支招防禦
    近日,國內某醫院系統遭受GlobeImposter勒索病毒攻擊,導致醫院業務系統癱瘓,患者無法就醫。據悉,勒索病毒通過醫院的防火牆,感染了醫院的多臺伺服器,入侵整個系統,導致部分文件和應用被病毒加密破壞無法打開,資料庫文件被破壞,攻擊者要求院方必須在六小時內為每臺中招機器支付1比特幣贖金,才能解密文件。