黑客威脅要發布拍賣竊取澳大利亞飲料公司的文件

2020-12-11 祺印說信安

黑客聲稱已經擁有澳大利亞飲料公司Lion公司的大量數據,如果對方不支付贖金,威脅要洩露有關信息,而Lion公司則表示,沒有發現任何證據證明黑客從其系統中竊取了信息

Lion是澳大利亞和紐西蘭的啤酒和牛奶的主要供應商,本月初透露,勒索軟體攻擊後,製造流程和客戶服務受到了幹擾。

在6月26日的更新中,該公司表示已恢復了啤酒廠,乳製品和果汁生產基地的許多關鍵系統。公司聲明稱仍然沒有任何數據被刪除的證據。

Lion沒有分享有關攻擊或勒索軟體的任何技術信息,但被稱為Sodinokibi和REvil 的勒索軟體的運營商聲稱已破壞了該公司的系統。

Sodinokibi運營商在其網站上(由數字風險保護公司Digital Shadows提供了連結)說,Lion有5天的時間與他們聯繫並贖金,否則將拍賣所有財務、個人信息以及其他重要機密文件。

黑客發布了幾張屏幕截圖,據稱這些截圖顯示了從飲料巨頭的系統中竊取的數據。屏幕快照之一顯示Zane Zuo的姓名,電子郵件地址和電話號碼,根據他的LinkedIn資料,他是Lion的業務解決方案設計師。

其他屏幕截圖顯示,其中一些文件夾的日期為2020年6月18日,這表明攻擊者可能會在公司發現漏洞並開始響應事件後一周多的時間裡繼續從Lion竊取數據。另一個屏幕截圖顯示,黑客獲得的數據可以追溯到2009年。

賽門鐵克本周早些時候報導說,已經觀察到Sodinokibi背後的威脅參與者是針對銷售點(PoS)軟體的,但是目前尚不清楚是竊取支付卡數據,還是僅加密相關的文件。

無獨有偶,Lion並不是最近唯一受到勒索軟體攻擊的澳大利亞公司,航運巨頭Toll上個月披露了勒索軟體攻擊,在公司拒絕支付贖金後,黑客開始洩露其文件。

本田勒索攻擊驗證工業蜜罐研究的成果

美國國土安全局發布三菱電機MELSEC iQ-R系列漏洞

漏洞焦點:Siemens LOGO!可編程邏輯控制器中發現多個漏洞!

Treck TCP / IP堆棧中的缺陷使數以百萬計的IoT設備受到攻擊

以色列大學又一驚人研究:通過看著房間裡的燈泡聆聽談話

相關焦點

  • 朝鮮黑客入侵韓國大宇造船 竊取60餘份機密軍事文件
    大宇造船海洋工程有限公司是世界第二大造船公司,也是韓國「三巨頭」造船企業之一,製造過數艘韓國軍艦,包括一艘宙斯盾級軍艦和一些潛艇。近日,媒體報導稱,大宇造船可能被朝鮮黑客入侵並竊取了60多份機密軍事文件。
  • 竊取了卡普空機密文件的黑客組織,夠開一場「遊戲發布會」了
    11月4日,卡普空在自己的官網上發布了一條簡短的新聞稿,大致介紹了此次黑客入侵發生的時間以及伺服器無法訪問的情況。在通告中,卡普空還安慰性地補充了一句:目前,還沒有證據可以表明有任何客戶信息遭到洩露,也不會對公司遊戲的在線伺服器和網站訪問造成影響。
  • 微軟GitHub 帳號 500GB 數據被黑客竊取,並聲稱要免費洩露,網安...
    近日,據外媒報導,有黑客聲稱從微軟的私人 GitHub 存儲庫中竊取了超過 500GB 的數據,並聯繫了 Bleeping Computer,聲稱他們已經獲得了對這個軟體巨頭的「私人」存儲庫的完全訪問權,並提供了證據。
  • 黑客組織竊取私人數據進行勒索,多位美國名人中招,連川普也不例外
    這一黑客組織REvil(又名Sodinokibi)曾成功襲擊過許多公司,如外幣兌換機構通濟隆(Travelex),該公司曾以比特幣形式支付給該黑客組織230萬美元贖金。
  • 富士康工廠遇黑客攻擊,100G文件遭竊!工廠網絡真的安全嗎?
    攻擊者不僅對設備加密,還在加密之前竊取了大量未加密的文件數據進行出售。攻擊者聲稱,已入侵並加密了富士康北美廠區約1200臺伺服器,竊取了100GB的未加密文件,刪除了20-30TB的備份。同時,威脅要求富士康支付贖金1804.0955比特幣,按照今天的比特幣價值來計算,約合34686000美元。
  • 一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司...
    一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司勒索100萬美元 一個自稱「黑影」(BlackShadow)的黑客組織竟向以色列一家保險公司勒索價值100萬美元的比特幣,否則就公布該公司被洩漏的數據。
  • 因竊取任天堂資料,美國黑客被判入獄三年,並賠償25.9萬美元
    博士當時就在好奇:任天堂的法務團隊何時會對這個黑客團隊動手?結果十月份就有了結果。除了破解主機的黑客,還有一種黑客喜歡侵入遊戲公司的伺服器盜取機密資料。十一月份的時候,博士在文章《<生化危機8>將在明年4月推出,卡普空內部文件被黑客曝光》,講述了卡普空高達1TB的內部資料被黑客盜取了,當公司拒絕勒索後,其內部文件就被陸續曝光了。
  • 網絡安全公司溼了鞋 FireEye聲稱被入侵並被竊取了紅客工具
    著名的美國網絡安全公司FireEye周二表示,具有「世界一流能力」的外國政府黑客組織入侵了其網絡,並竊取了其紅客工具,該工具具備攻擊性,被用來探查抵禦針對其成千上萬客戶的攻擊,這些客戶其中包括聯邦、州和地方政府和大型跨國公司。
  • 俄羅斯黑客竊取英國新冠疫苗,普京為幕後主使
    據外媒報導,弗拉基米爾·普京領導下的俄羅斯多次發起網絡攻擊,試圖從英國竊取冠狀病毒疫苗。多國安全部門將加強防護。唐寧街10號表示,他們認為襲擊來自於APT29,是俄羅斯情報機構的一部分。這個秘密黑客組織也被稱為「公爵」或「舒適熊」。
  • 這群少年黑客靠竊取Xbox遊戲暴富,卻最終進監獄
    2002年,一位名叫邦妮·黃(Bunnie Huang)的麻省理工學院(MIT)的研究生發現了迷藥,這使得所有黑客都有可能繞過Xbox啟動項,從而能夠播放音樂、運行Linux或模擬Segas和任天堂的自製程序。他們首先要做的就是調整控制臺的固件,要麼將所謂的modchip焊接到主板上,要麼從USB驅動器上加載一個被黑客破解的遊戲保存文件。
  • 黑客給出期限,索要2.3億贖金,否則文件將被損壞
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 黑客竊取美國數百名企業高管微軟電子郵件帳戶訪問權限
    首頁 > 見聞 > 關鍵詞 > 微軟最新資訊 > 正文 黑客竊取美國數百名企業高管微軟電子郵件帳戶訪問權限
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 富士康遭黑客攻擊!盜走100G文件、勒索2.3億元贖金!
    12月9日消息,據外媒報導,鴻海集團昨日在一份聲明中證實,該公司在美國使用的一個信息系統於11月29日遭到黑客攻擊。該系統用於支持在其美洲的部分業務。根據聲明,鴻海正在與技術專家和執法部門合作,評估全部影響,確定責任方並將其繩之以法。同時,鴻海還表示,將徹底檢查受影響的系統,分階段恢復運行。
  • 怎樣防止黑客的攻擊
    黑帽黑客是以利益為導向,專門尋找系統或程序漏洞,會入侵網站與裝置,竊取個人資料,牟取不當的利益。黑帽黑客對金錢特別有興趣,例如在2016年,臺灣地區曾發生銀行ATM被駭事件,多臺ATM在黑客操控之下自動吐鈔,讓銀行損失不少。 相對於黑帽黑客的行徑,孫宏民比喻,白帽黑客像是「站在正義的一方」,他們具有黑客的知識與能力,了解黑客的手法,能夠修補網站漏洞與程序漏洞,阻絕黑帽黑客的攻擊。
  • 富士康北美遭黑客攻擊!盜走100G文件、勒索2.25億比特幣
    12月9日消息,據外媒報導,鴻海集團昨日在一份聲明中證實,該公司在美國使用的一個信息系統於11月29日遭到黑客攻擊。該系統用於支持在其美洲的部分業務。11月7日,外媒BleepingComputer報導稱,鴻海在墨西哥的一間工廠遭到DoppelPaymer勒索軟體的攻擊,並被黑客偷走了未加密檔案。據悉此次遭駭的鴻海墨西哥華雷斯城(Ciudad Juarez)廠設立於2005年,為一電子設備組裝廠。在遭黑客攻擊後,已導致部分檔案被竊、毀壞,鴻海墨西哥華雷斯城廠的官網內容也被下架而無法瀏覽。
  • 扒一扒黑客收入有多驚人|黑客如何賺錢|Bug Bounty Program
    提起「黑客「這個詞,第一反應會想到什麼?在黑暗中面對著電腦,處理程序,編程,代碼,甚至一些違法行為,如竊取帳號,侵犯隱私,入侵系統,讓企業蒙受百萬損失。實際上,就網絡安全方面的犯罪問題,每年會讓我們的世界損失約6000億美元。
  • 黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • Conti勒索軟體黑客曝光一批3GB內部資料,宣稱偷自研華
    Bleeping Computer取得了勒索信件的副本,顯示黑客提出了750個比特幣的贖金要求,威脅要支付贖金後,才會移除所有植入該公司網絡的木馬程序,刪除所盜走的資料。不過,看起來黑客勒索沒有成功,因為黑客已於11月26日公布了宣稱自研華竊取的3GB文件和文件目錄清單文本檔,這些資料佔他們所偷走資料的2%。