U体育(中国)官方网站 供应商支付超1.2亿元赎金, 幸免被盗的客户数据公开透露


这次支付赎金的是海外顶级律所威嘉,不外并非统共律所齐会遴荐支付,如4月众达律所据称未遴荐支付;
FBI屡次发布教训称,相聚威迫组织Silent Ransom Group捏续升级战略袭击好意思国律所,愚弄社工及线下身份仿冒等神志推行入侵。
安全内参6月1日音信,据知情东谈主士音信称,海外顶级律所威嘉讼师事务所(Weil)向一个相聚恐吓组织支付了1800万至2000万好意思元(约合东谈主民币1.21至1.35亿元),以结巴被窃取的客户数据被公开。
威嘉的一位发言东谈主向外媒Non-Billable示意,该律所“近期贬责了一谈触及威迫看成者的相聚安全事件,导致极少客户文献被未经授权上传至外部云存储网站”。
该发言东谈主补充称,威嘉在发现事件后,立即运转了事件反映公约,遴聘第三方相聚安全专科东谈主员介入,并已示知划定部门。
该发言东谈主示意:“取证捕快阐述,威迫看成者并未赢得威嘉里面相聚的探听权限,这次事件也未对律所运营酿成影响。捏续监控经过中,未发现任何未经授权的看成。”
该律所还示意,已研究受影响客户,并将赓续监控任何未经授权的看成。
与传统恐吓软件袭击不同,U体育传统袭击常常通过加密系统并提真金不怕火赎金来复原探听权限,而数据恐吓袭击则主要针对被窃取的数据。袭击者会窃取敏锐文献,并威迫称,除非受害者支付赎金以结巴信息裸露,不然将把研究文献发布到网上。
尽管威嘉尚未阐述是否支付了赎金,但外媒The Insurer报谈称,研究款项在收到勒提真金不怕火求后的3天内便已支付。
讼师事务所相聚威迫态势严峻
跟着针对捏有多半敏锐客户信息的讼师事务所的相聚威迫日益加重,这次事件进一步激励外界担忧。
FBI在2025年5月发布行业教训称,威迫组织Silent Ransom Group(也被称为Luna Moth或Chatty Spider,据称是威嘉数据透露事件的袭击者)自2023年以来一直“捏续”针对好意思国讼师事务所,因为“法律行业数据具有高度敏锐性”。
上周,FBI再次发布行业教训,该组织依然退换并升级其袭击战略。袭击者越来越多地冒充里面IT职工,在某些情况下以近亲身赶赴办公室,以获取迷惑探听权限并窃取数据。
在威嘉事件发生之前,该威迫组织还卷入了另一谈备受关切的安全事件。
好意思国众达讼师事务所(Jones Day)于4月阐述,数据曾被黑客窃取。The Insurer报谈称,与这次袭击研究的一笔1300万好意思元勒提真金不怕火求最终未获支付。
参考辛苦:bleepingcomputer.comU体育(中国)官方网站
