英國最大整形醫院遭勒索,黑客聲稱已有 900G 的病人照片洩露在暗網...

2020-12-26 雷鋒網

英國疫情失控,黑客卻在趁機勒索搞錢。

據 BBC 報導,近日,有黑客竊取了英國一家大型整容連鎖店-- Hospital Group的數據並威脅要公布患者手術前後的照片和其他細節。

黑客組織 REvil 在其暗網網頁上表示,顧客的照片並不完全是令人愉快的景象。它聲稱已經獲得了超過 900G 的病人照片。

目前該整形醫院已經證實了這一攻擊,並表示:

我們可以確認我們的信息技術系統受到了數據安全漏洞的影響。我們的病人的支付卡細節沒有一個被洩露,但是在這個階段,我們理解我們的病人的一些個人數據可能已經被訪問。我們已經提醒所有患者注意這一事件,並將在情況變得更清楚時向他們提供定期更新。我們已經保護了我們的系統,並正在進行全面調查,以了解事件的程度。我們正與國家網絡安全中心、信息專員辦公室、網絡安全專家和警方合作,以儘快解決這一問題。

被攻擊的 Hospital Group 什麼來頭?

Hospital Group--也被稱為Transform Hospital Group--聲稱是英國減肥和美容手術的領先者。

據其首頁介紹,它擁有 11 家專門從事減肥手術、隆胸、乳頭矯正和鼻子調整的診所。

很多名人明星都是他們的顧客。

比如說前 Big Brother 選手 Aisleyne Horgan-Wallace 2009 年曾向 Zoo 雜誌透露了她在 Hospital Group做過豐胸手術;Atomic Kitten 歌手 Kerry Katona;《無恥之徒》女演員 Tina Malone 和真人秀《The Only Way is Essex》明星 Joey Essex 也都曾是該診所的病人。

雖然該整形醫院在聲明中提到目前黑客還沒有洩露病人的支付細節,但黑客已經獲取了一些個人數據,而這些個人數據包含的內容就很多了。

比如病人的姓名、身份證號、出生日期和有關他們診斷的敏感信息,甚至還有他們的社保 ID。

也就是說,黑客雖然沒有明確聲明要勒索多少錢,但事實上,他們看中是更大的買賣。

這意味著黑客不僅針對的是這家醫院,還有顧客(畢竟來做整形手術都不是一筆小數目)。

尤其是這個勒索軟體可不好惹。

REvil (Sodinokibi) 不好惹

沒錯,攻擊這家整形醫院的就是 REvil (Sodinokibi) 。

在當今眾多的勒索軟體領域,REvil(Sodinokibi)勒索軟體佔據著統治地位。

REvil(Sodinokibi)以勒索軟體即服務(RaaS)的形式運行,將其勒索軟體病毒出租給其他犯罪集團。

這些被稱為 REvil Affaliates 的組織,只負責通過自己的渠道向受害者分發勒索軟體,然後根據在目標企業網絡上感染的電腦數量索要贖金。

REvil 勒索軟體運營商也被稱為 Sodinokibi,具有「悠久而光榮」的攻擊歷史。除了鎖定系統外,該小組還運行雙重打擊系統,藉此他們在數據加密之前先將其竊取,並以此為手段來促進贖金支付。

一般來說,該勒索軟體在企業網絡找到突破口後,先使用掃描爆破等方式,獲取到內網中一臺較為薄弱的主機權限,再上傳黑客工具包對內網進行掃描爆破或密碼抓取,選擇重要的伺服器和 PC 進行加密,然後嘗試內容橫向移動,加密整個企業內網儘可能多的主機或伺服器,可謂一臺失陷,全網遭殃。

該勒索軟體的厲害之處就在於他們是團夥合作的,為的就是搞錢。

一般操作步驟是這樣的:

Sodinokibi 勒索軟體運行成功後,會在主機上留下如下勒索信息,形如「隨機後綴- readme.txt 」的文檔:

為了讓你更容易找到他付費,他們還「貼心」的為你留了線索.......

一個是暗網聊天網頁,一個是普通聊天網頁,受害企業可以根據自身情況任意聯繫(訪問)其中一個連結。訪問該連結後,可以通過網頁進行聊天,設計十分專業,黑客可以與受害企業就贖金問題進行協商。

當然,如果你不接受條件,他們還有 24 小時在線的談判專家哦。

而 Sodinokibi 勒索軟體的要價普遍偏高,多數是在 3 到 6 個比特幣,所以其主要攻擊對象是企業,並且是中大型企業,其攻擊目的是癱瘓企業核心業務網絡,因此很多受害企業迫於無奈交了不少贖金。

並且由於其為產業化運作,故每個參與者都有相應的分成。當受害企業向黑客錢包轉入比特幣的時候,此錢包會分批次轉入其它成員的錢包。

每次攻擊所得的贖金,大頭由統籌錢包分配給了攻擊者和組織運營者,所以單次成功後的貢獻比較大,而任何個人和團隊都能參與到不同客戶的攻擊活動中來,類似銷售團隊,每成一單,提成都比較可觀。最後的大頭,當然給了組織運營者,其負責拉通各個環節和資源,保障平臺和團夥的正常運作。

並且這種勒索攻擊的破解難度極高,企業或者個人也只能乖乖交贖金。

今年 5 月,REvil 勒索組織的黑客竊取了紐約一家名為 Grubman Shire Meiselas&Sacks 的律師事務所的頂級名人數據。

他們聲稱,如果不向他們支付 4200 萬美元的贖金,他們將發布更具破壞性的材料。他們有關於川普的「成噸的骯髒材料」,一旦發布川普就別想再當總統。

除了川普之外,Lady Gaga、麥當娜、U2、尼基·米娜等娛樂巨星也是受害者。

對比這次的攻擊對象,所以,你懂會有什麼後果吧。

幾條安全建議

雖然這是個老生常談的話題,但是雷鋒網編輯還是要說,別上不該上的網站,別點不該點的連結,別下不該下的東西。

針對該勒索軟體,雷鋒網也找了幾位安全圈的老司機來給大家獻策,總的來說,對於企業和個人來說,要做好以下六個方面的防禦工作:

對重要數據進行非本地備份;開啟防火牆並安裝防毒軟體;謹防不明郵件,不點擊不明郵件及附件;關閉不必要埠,如:445、135、139、3389等;儘量不使用區域網共享;及時修補Weblogic、Apache Struts2 等服務組件漏洞。雷鋒網雷鋒網雷鋒網

參考資料:

【1】https://www.bbc.co.uk/news/technology-55439190

【2】https://www.databreaches.net/uk-transform-hospital-group-falls-prey-to-ransomware-attack/

【3】https://siliconangle.com/2020/12/24/uk-cosmetic-surgery-provider-hit-ransomware-customer-data-stolen/

【4】https://thehospitalgroup.org/

相關焦點

  • 英國最大整形醫院遭勒索, 黑客聲稱已有 900G 的病人照片洩露在...
    據 BBC 報導,近日,有黑客竊取了英國一家大型整容連鎖店-- Hospital Group的數據並威脅要公布患者手術前後的照片和其他細節。黑客組織 REvil 在其暗網網頁上表示,顧客的照片並不完全是令人愉快的景象。它聲稱已經獲得了超過 900G 的病人照片。
  • 盤點:2020上半年國內外數據洩露大事件
    >事件回顧:5月20日,英國廉價航空公司易捷航空E的一份聲明稱,約900萬客戶個人信息被竊取,其中2200名客戶的信用卡詳細信息也被獲取,並確定黑客已訪問客戶的郵件地址和旅行詳細信息。截止日期過去之後,勒索軟體運營商果真公開了他們的數據。隨後,他們又聲稱襲擊了芝加哥哥倫比亞大學和加利福尼亞大學舊金山分校,竊取了未加密的數據並對計算機進行了加密,並再次威脅要釋放被盜的數據。洩露數據包括帶有社會安全號碼的學生應用程式、電子表格以及包含員工信息,醫學研究和財務狀況的文件夾列表。
  • 富士康遭黑客攻擊被勒索約 2.2 億元
    打開APP 富士康遭黑客攻擊被勒索約 2.2 億元 林子 發表於 2020-12-09 15:51:15 11月7日,外媒BleepingComputer報導稱,鴻海在墨西哥的一間工廠遭到DoppelPaymer勒索軟體的攻擊,並被黑客偷走了未加密檔案。 據悉此次遭駭的鴻海墨西哥華雷斯城(Ciudad Juarez)廠設立於2005年,為一電子設備組裝廠。 在遭黑客攻擊後,已導致部分檔案被竊、毀壞,鴻海墨西哥華雷斯城廠的官網內容也被下架而無法瀏覽。
  • 韓國一線男星遭黑客巨額勒索 稱有與女星不雅簡訊
    韓國一線男星A某遭黑客巨額勒索網易娛樂1月16日報導 據韓媒報導,繼朱鎮模之後,又有一名韓國男演員被人用手機內的隱私勒索。據韓國媒體爆料,人氣電影演員A某不久前被人黑進手機,照片、視頻、簡訊等個人隱私遭到洩露,不久後這名演員就收到了勒索簡訊,黑客以該演員與其他女演員的不雅簡訊向他勒索了巨額錢財。爆料媒體透露,A某剛剛有一部主演電影在上個月上映,今年還將有他主演的電影上映,如果黑客公開其手機內的隱私或將造成無法預估的巨額損失。
  • 言承旭舊愛手機遺失被勒索,大量私密影片及照片恐遭洩露
    無獨有偶,日前臺灣媒體又曝出言承旭前女友遺失手機被人勒索,大量私照恐遭洩露的消息。 7月底臺媒報導指出,與林志玲出身同一經紀公司的女模特遭到勒索。
  • 思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊
    ,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。據悉,洩露信息包括患者姓名、出生日期、病歷號、接受護理的臨床信息等。截至目前,醫院已向患者發送通知,並建議患者檢查收到的聲明信息以保護個人隱私。
  • 原創·盤點|2017年國內外重大數據洩露事件
    ★英國愛丁堡超過11萬公民個人信息流入暗網   2017年7月,黑客在暗網出售逾11萬條愛丁堡公民個人信息。倫敦數據公司 C6 在對事件展開調查後發現,與 EH1、EH4 郵編有關的公民身份信息竊取案例共計 115333 宗,是騙局中受影響程度最嚴重的部分。
  • 麥當娜女神卡卡律師網站遭襲擊 黑客勒索3千萬
    Yes娛樂5月14日訊 美國紐約一家專為娛樂名人處理合約的律師事務所Grubman Shire Meiselas & Sacks遭黑客襲擊,對方先行公開聲稱是美國天后麥當娜(Madonna)2019至2020年度世界巡演合約截圖,更勒索700萬美元
  • 利用暗網勒索軟體,我輕鬆入侵了老闆的電腦(上)
    相關閱讀:利用暗網勒索軟體,我輕鬆入侵了老闆的電腦(下)如你所了解的,網上有錢可賺。當然,問題是如何做到這一點。但如果你沒有這些,總還有勒索軟體的。勒索軟體攻擊規模擴大,醫院警局等市政機構成誘人目標惡意軟體對計算機或伺服器上的數據進行加密,勒索軟體允許攻擊者勒索付款以換取解密密鑰。
  • 優衣庫電商網站遭黑客入侵,超46萬名用戶信息被洩露!
    優衣庫(Uniqlo)的母公司日本迅銷(Fast Retailing)周一宣布,在4月23日至5月10日期間,黑客竊取了其日本在線購物網站上超過46萬名顧客的數據。 這次入侵讓黑客得以訪問客戶的數據,包括他們的姓名、地址和聯繫方式。該公司承認,雖然信用卡密碼「不存在洩露的可能性」,但黑客可能已經「瀏覽過部分信用卡的信息」。 對數據遭黑客攻擊程度的調查仍在繼續。與此同時,這家日本零售商鼓勵其在線商店客戶設置獨特且不易猜測的密碼,以降低黑客成功訪問帳戶的可能性。 東京股市周二下午交易時段,迅銷股價下跌約0.6%。
  • 好萊塢再曝豔照門 女星大尺度照片遭洩露(組圖)
    【摘要】【好萊塢再曝豔照門 女星大尺度照片遭洩露】黑客放話稱,會繼續分享更多女星的私密照,此次「裸照門」事件似乎有越演越烈的趨勢。不僅女藝人們害怕,網友也紛紛表示,希望警方能儘快抓到散布私密照片的黑客。
  • 戴電子「貞操鎖」,被黑客勒索:你的丁丁是我的了!
    神器的優點也是它致命缺點,那就是這鎖是真的堅固,如果鑰匙不小心弄丟或者被黑客入侵那真的欲哭無淚。例如,由中國廣東一家公司設計的「囚愛」男用穿戴式貞操鎖(也稱囚愛遠程授權獄友,Qiui's Cellmate Chastity Cage)就是這樣一種智能性玩具。
  • 河正宇遭黑客攻擊勒索數百萬,私密聊天外洩,直言像是活得在地獄
    據韓國媒體報導,河正宇近期接受《STARNEWS》採訪,首次談及被黑客盜取手機資料後遭威脅以及濫用藥物一事。稱自己「被威脅的一個月就像在地獄一樣。」據悉,韓國演員河正宇2019年底遭黑客盜取手機資料,黑客並以此作為威脅勒索河正宇數億韓元。
  • 曝黑客手握75個文件夾的好萊塢女星裸照,暗網、 4chan 上均有
    網傳英國女星艾瑪·沃特森(Emma Watson)、好萊塢女星阿曼達·塞弗裡德(Amanda Seyfried)、迪蘭·潘恩(Dylan Penn)、泰勒·斯威夫特(Taylor Swift)、艾薇兒(Avril Lavigne)、詹妮弗·勞倫斯(Jennifer Lawrence)等均在名單上。
  • 近期國內外重大數據洩露事件
    醫院名單洩露事件4月16日11時17分,有當地市民在膠州政務網反應,微信朋友圈中流傳著出入膠州中心醫院的數千人名單,涉及相關人員個人信息,已嚴重影響個人生活,並被謠傳感染了新冠肺炎。網傳文件顯示,就診人員被列入12個膠州市街道和鄉鎮,內容包括姓名、電話、身份證號碼、個人詳細居住地址、就診類型,共涉及6685人。
  • 勒索軟體:改寫網安格局,進入突變元年
    安全機構研究發現:勒索軟體在2020年最瘋狂,攻擊規模和頻率以驚人的速度增長,同時也是給企業造成損失最大的攻擊手段,甚至造成全球首例勒索軟體致死事故。國際刑警組織也宣稱,勒索軟體構成網絡安全的最大威脅因素。過去30年曾改寫網絡安全格局的勒索軟體,在2020年進入最興盛的突變元年。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 消息人士:Garmin遭勒索軟體攻擊導致網絡癱瘓 黑客勒索1000萬美元
    消息人士:Garmin遭勒索軟體攻擊導致網絡癱瘓 黑客勒索1000萬美元 站長之家(ChinaZ.com) 7月27日 消息:據兩名直接了解該事件的消息人士稱
  • 佳明黑客勒索事件全過程回顧
    英國安全專家格雷厄姆·克魯利(Graham Cluley)推測,儘管佳明公司尚未公布原因,但該事件的源頭指向勒索軟體。圖片來源:佳明官方微博隨後,佳明員工在社交軟體上的爆料與私下接受採訪時均證實了這一點。勒索軟體WastedLocker是這起事故的元兇。
  • 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
    首頁 > 見聞 > 關鍵詞 > 富士康最新資訊 > 正文 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常