2021年05月08日
2019年,以Maze為代表的勒索軟件組織掀起了“數(shù)據(jù)加密+數(shù)據(jù)泄漏”的雙重勒索潮流,徹底改變了勒索軟件的運營方式。如今,隨著數(shù)據(jù)泄漏勒索的贖金超過數(shù)據(jù)加密,越來越多的勒索軟件開始通過數(shù)據(jù)泄漏站點要挾受害者,如果受害者不支付贖金,他們將公開泄漏被盜數(shù)據(jù)。
一個標志性的事件是,近來風頭正勁的勒索軟件組織Babuk發(fā)布聲明,宣布將不再加密設備和數(shù)據(jù),全面轉(zhuǎn)向數(shù)據(jù)泄漏勒索。
此外,各國政府對數(shù)據(jù)泄漏的高額罰款也是數(shù)據(jù)泄漏勒索屢屢得手的重要因素,而提供泄漏數(shù)據(jù)交易服務的暗網(wǎng)數(shù)據(jù)市場也如雨后春筍,應運而生。暗網(wǎng)數(shù)據(jù)市場的生命周期并不長久,目前活躍的最“古老”的Dark Leak Market,2019年才開始活躍。2021年,有三個新興暗網(wǎng)數(shù)據(jù)市場值得關注,分別是Marketo、File Leaks和Lorenz。
Marketo
上個月剛剛上線的新暗網(wǎng)數(shù)據(jù)市場,其所有者向新聞工作者和安全研究人員廣泛接觸以推廣該網(wǎng)站,號稱將打造一個“快速查找、買賣任何公司信息的最佳場所”。
Marketo的運營者宣稱自己不參與任何黑客攻擊,且拒絕勒索軟件組織(泄漏數(shù)據(jù))。但是據(jù)BleepingComputer報道,有汽車行業(yè)網(wǎng)絡安全人士發(fā)現(xiàn)誘人在Marketo上出售一家剛剛遭受勒索軟件攻擊的汽車經(jīng)銷商的數(shù)據(jù)。
Lorenz
Lorenz也是上個月剛啟動的暗網(wǎng)數(shù)據(jù)市場,目前“上架”了11位受害組織的數(shù)據(jù)。目前尚未有信息表明這些受害組織任何與勒索軟件攻擊或最近的黑客攻擊有關。
據(jù)KELA分析,Lorenz的脫穎而出,不僅因為出售被盜數(shù)據(jù),而且似乎還出售受害組織的內(nèi)部網(wǎng)絡訪問權(quán)限。這些出售的網(wǎng)絡訪問權(quán)限可能來自Lorenz運營者自己的黑客操作。
File Leaks
File Leaks也是2021年4月剛剛啟動,一次性銷售受害組織所有被盜的數(shù)據(jù),同時會告訴受害者與他們聯(lián)系以支付刪除費用。File Leaks目前規(guī)模較小,“上架”的兩名受害組織分別來自意大利和印度。
支付贖金于事無補
隨著數(shù)據(jù)泄露的收益增加,通過支付贖金避免數(shù)據(jù)泄漏的成功率不斷下降。根據(jù)Sophos最新發(fā)布的2021勒索軟件報告,只有8%的組織在支付贖金后成功拿回所有數(shù)據(jù)。
而根據(jù)勒索軟件談判公司Coveware的分析,網(wǎng)絡犯罪分子在受害者支付贖金后越來越無法兌現(xiàn)其諾言。
在某些情況下,付款的受害者被犯罪分子用相同的數(shù)據(jù)再次勒索,或者,數(shù)據(jù)最終還是發(fā)生了泄漏。
此外,正如以上新興“暗網(wǎng)泄漏數(shù)據(jù)市場”所示,一旦數(shù)據(jù)發(fā)生泄漏,就無法遏制,因為這些數(shù)據(jù)會在犯罪分子經(jīng)常光顧的不同黑客論壇和站點之間傳播。
考慮到這一點,Coveware告誡受害者,如果他們決定付款給勒索軟件團伙以防泄露數(shù)據(jù),需要對以下情況做好以下心理準備:
數(shù)據(jù)不會被可靠地刪除。受害者應假定它將被交易給其他犯罪分子,被出售或被扣押以進行第二次/未來的敲詐勒索;
被竊取的數(shù)據(jù)由多方保管,且不安全。即使威脅行為者在付款后刪除了大量數(shù)據(jù),其他有權(quán)訪問該數(shù)據(jù)的參與者也可能已經(jīng)制作了副本,以便將來可以勒索受害者;
在受害者對勒索做出回應之前,數(shù)據(jù)可能已經(jīng)被無心或故意發(fā)布。
總之,企業(yè)應當將遭受攻擊視同為數(shù)據(jù)泄露,并以適當?shù)姆绞郊皶r向所有客戶、員工和業(yè)務合作伙伴披露該泄露事件,以防止失竊數(shù)據(jù)傷害到第三方。
江蘇國駿-打造安全可信的網(wǎng)絡世界
為IT提升價值
http://xufei-js.cn/
免費咨詢熱線:400-6776-989
關注公眾號
獲取免費咨詢和安全服務