【突发】某旳总部中勒索病毒勒索1000w刀
2022-8-11 19:50:32 Author: 黑哥说安全(查看原文) 阅读量:19 收藏

简单梳理了下时间线,可以看出这是一个非常典型的案例~~

2022-06-03 知道创宇暗网雷达监控美旳巴西被Conti勒索并公布了相关资料

2022-05  美国国务院悬赏高达1500万美元,捉拿Conti勒索组织

2022-05 随后 Conti勒索组织宣布关门跑路~~~

2月后的今天…

2022-08-11 网传某的中国总部被黑并勒索1000w刀

之所以说这是一个典型案例,这里简单来个说明下:

1、2月前国外分公司被入侵并被勒索,2月后总部被入侵并被勒索。对于传统渗透路径来看,通过分公司,甚至可能是供应商这种方式是非常经典的,所以对于这种大型的企业或者组织来说,不能简单独立的去应对某个安全事件。

2、分公司被入侵后资料被公开,这种也是我们需要去认真考虑怎么防御的“二次入侵”。从很多的案例就说明了这个问题,比如之前wooyun上一些漏洞报告对现在的测试仍然有很好的参考价值。

3、悬赏打击一个勒索组织事实上可能并不能起到实质性的作用,上面看起来Conti被美帝悬赏后吓尿式的宣布跑路,然并卵~ 一个Conti跑路了,另外一个就出来了,甚至很可能Conti都只是换了个马甲 ...

4、人善被人欺、网破被人勒~~,所以很多次咨询我中了勒索要不要交钱,我都是建议不要交,把钱用来加强自身安全建设才是王道

5、暗网情报监控找知道创宇,暗网雷达不错~~~


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTU1NTEwMg==&mid=2247483843&idx=1&sn=d03528d9826d43057c88208c413fbc0b&chksm=c050cbb2f72742a4a38302e9b802634b2b68a93c1b373a78a547d27dc47cee9768bfeadb7166#rd
如有侵权请联系:admin#unsafe.sh