首页 > 动态中心 > 技术文章  >  正文

ADATA遭勒索软件攻击,造成700GB 数据泄露

2023-06-15 16:26:15

文章摘要:据外媒报道,近日,Ragnar Locker 勒索软件团伙发布了从台湾内存和存储芯片制造商 ADATA 窃取的超过 700GB 存档数据的下载链接。据称包含敏感 ADATA 文件的 13 个档案已在基于云的存储服务中公开可用,至少有一段时间了。大量 ADATA 文件存档数据泄露周六,勒索软件攻击者在他们的泄密网站上发布了一组新的威刚公司文件的下载链接,警告相关方这些链接不会长久存在。Ragnar

据外媒报道,近日,Ragnar Locker 勒索软件团伙发布了从台湾内存和存储芯片制造商 ADATA 窃取的超过 700GB 存档数据的下载链接。

据称包含敏感 ADATA 文件的 13 个档案已在基于云的存储服务中公开可用,至少有一段时间了。

大量 ADATA 文件存档数据泄露

周六,勒索软件攻击者在他们的泄密网站上发布了一组新的威刚公司文件的下载链接,警告相关方这些链接不会长久存在。

Ragnar Locker 的预感被证明是 MEGA 存储服务,该团伙选择托管非法获取的数据,做出反应并关闭了威胁参与者的帐户,拒绝访问他们公开共享的任何文件。

其中两个泄露的档案相当大,重量超过 100GB,但其中几个可以轻松下载的文件大小不到 1.1GB。

根据威胁行为者发布的文件元数据,最大的档案接近 300GB,其名称无法说明它可能包含的内容。另一个大的大小为 117GB,其名称与第一个(存档#2)的情况一样不起眼。

从档案名称来看,Ragnar Locker 可能从 ADATA 窃取了包含财务信息、保密协议以及其他类型细节的文件。

目前尚不清楚下载链接保持活跃的时间有多长,并且在 MEGA 基于云的服务关闭勒索软件参与者的帐户之前,至少有几方能够获得它。

尽管 Ragnar Locker 的 MEGA 帐户的下载统计数据仍未公开,但该存储服务的代表表示,他们认为该内容并未被广泛共享。

MEGA 在 6 月 21 日(新西兰标准时间)收到匿名报告后迅速采取行动取消该帐户。公司只需要四分钟就可以 通过存储和共享被盗文件来确定该帐户违反了MEGA 的服务条款(第 15 段)。

“MEGA 对任何侵权或非法材料零容忍,并对违反我们条款和条件的帐户迅速有效地采取行动,” - MEGA 发言人

该代表补充说,该公司在调查中“与当局充分合作”,并采取行动防止非法活动。

该公司表示,对 ADATA 的勒索软件攻击发生在 2021 年 5 月 23 日,迫使他们将系统脱机。正如 Ragnar Locker 泄漏清楚地表明的那样,威刚没有支付赎金并自行恢复了受影响的系统。

勒索软件攻击者声称在部署加密例程之前窃取了 1.5TB 的敏感文件,并表示由于网络防御不佳,他们在此过程中花费了时间。

“那么,像往常一样,我们确实提出合作修复漏洞并恢复他们的系统,当然,避免任何有关此问题的出版物,但是,他们并没有很重视自己的私人信息以及合作伙伴/客户/员工/客户信息”- Ragnar Locker

最近泄露的一批档案是 Ragnar Locker 勒索软件为威刚发布的第二份档案。上一个是在本月早些时候发布的,其中包括四个仍然可以下载的小型 7-zip 存档(总共不到 250MB)。

 

上一篇 : 大众汽车330万客户惨遭数据泄露
  • 相关推荐
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 美国最大牙科医保服务商近900万患者数据遭勒索攻击

      据报道,该牙科医保服务商是一家提供全美范围内牙科保险和相关医疗服务的大型公司。攻击发生后不久,黑客向该公司提出了巨额赎金要求,并威胁要公开泄露被盗取的患者数据。公司当即启动了紧急应对措施,包括与执法部门合作进行调查,并与网络安全专家合作以恢复系统和保护患者数据。(新闻来自:云上资讯大分享)&em...

    2023-09-01 00:00:00
  • 当你的电脑文件被加密时 如何搞定勒索软件难题,如何防止电脑文件泄密?

    编者按:如果想有效防止电脑文件泄密,则也可以通过部署专门的电脑文件防泄密软件,如有一款“洞察眼电脑文件防泄密系统”(下载地址:http://www.dongchayan.com/monitorusb.html),只需要在电脑上安装之后,就可以完全禁用USB存储设备,并且可以禁止邮件、网盘、ftp...

    2023-06-26 00:00:00
  • FireEye:勒索软件攻击多发生在夜间或周末

    FireEye最新研究统计:27%的勒索软件攻击发生在周末,而49%的工作时间是在工作日之后进行的。针对企业部门的绝大多数勒索软件攻击是在正常工作时间之外,晚上或周末进行的。根据美国网络安全公司FireEye今天发布的报告,企业部门所有勒索软件感染中的76%发生在工作时间以外,其中49%发生在工作日的夜间,而27%发生...

    2023-06-15 00:00:00
  • 6年勒索软件Shade公布75万个解密密钥

    Shade 勒索软件(也叫Troldesh)背后的黑客团队宣布将不再继续开发与维护该软件,并释放了750000多个解密密钥。对于过往的深受其害的人来说,这无疑是个好消息。甚至,这个网络犯罪团伙还为因他们而造成的受害者损失道歉(???)。Shade首次出现大约在2014年底,主要针对运行 Microsoft Window...

    2023-06-15 00:00:00
  • 勒索软件不再满足于加密解密了

    一个勒索软件家族不仅要求受害者支付解密赎金,还要收第二笔赎金作为存储文件的“封口费”。以防止攻击者公布被盗的文件。多年来,勒索软件运营商一直声称,他们会先窃取数据,然后威胁称如果受害者不付钱,他们就会公布数据。然而,直到2019年11月,迷宫勒索软件运营商才真正实施了这一威胁,并公开发布了被盗文件。从那时起,几乎所有以...

    2023-06-15 00:00:00
  • 黑客勒索软件窃取企业数据公开拍卖

    近日,勒索软件运营REvil建立了一个类似eBay的拍卖网站,他们表示,未来将在该网站上出售自己窃取到的企业数据。众所周知,REvil犯罪团伙是如今最活跃,最激进的软件勒索团队之一。他们的数据盗窃有一个有意思的规矩——从不窃取家庭或个人的信息数据,而主要以各大公司为目标。一般来说,他们会利用企业网络中存在的漏洞来进行破...

    2023-06-15 00:00:00
  • 绝望的受害者:“虚假”勒索软件解密器的陷阱导致双重加密

    一个伪造的STOP Djvu勒索软件解密器正在传播,但实际上,但这只是诱使已经绝望的人们再度感染的陷阱。虽然诸如Maze、REvil、Netwalker和DoppelPaymer这样的勒索软件因勒索金额高昂而受到了媒体的广泛关注,但名为STOP Djvu的勒索软件正在感染更多的人。据了解,STOP勒索软件是过去一年中最...

    2023-06-15 00:00:00
  • Maze勒索软件正式加入泄露数据的行列

    Maze 勒索软件的开发者不断使用新的方法来勒索受害者,如果原来的方式不足够让你付赎金,那就换一种方法进行勒索。始终有一部分受害者不会因为文件被加密而向攻击者付款。随着时间的推移,攻击者发明了新的方法勒索受害者,他们会保存重要文件的未加密副本或使用某种回滚技术将系统还原到攻击前的状态。勒索软件在部署时会窃取相关数据,如...

    2023-06-15 00:00:00
  • 随着勒索软件的兴起,网络保险显得越来越必要

    以勒索软件为代表的网络威胁的日益增加,从另一个层面推动了网络保险意识的普及,这也确实可以使公司拥有更好的安全弹性。攻击者针对德克萨斯州许多法院的 IT 提供商发起了攻击,并使用勒索软件对其计算机进行了加密。Cognizant 在 Dallas-Fort Worth 拥有大量的业务,该公司是提供最先进信息技术的服务提供商...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师