E安全6月28日消息 上周,勒索攻擊者向韓國(guó)網(wǎng)絡(luò)托管公司Nayana成功勒索100萬美元(約合683萬元),這起事件助長(zhǎng)了其它攻擊的囂張氣焰,從而引發(fā)了新一輪針對(duì)韓國(guó)公司的勒索企圖。 據(jù)當(dāng)?shù)孛襟w報(bào)道,上周,韓國(guó)7家銀行遭到勒索威脅,被要求支付近31.5萬美元(約合215.4萬元)的贖金,否則會(huì)遭遇DDoS攻擊。這7家銀行中,5家銀行的名稱已公開,均為韓國(guó)最大的金融機(jī)構(gòu):韓國(guó)國(guó)民銀行(KB Kookmin Bank)、新韓銀行(Shinhan Bank)、友利銀行(Woori Bank)、韓亞銀行(KEB Hana Bank)和韓國(guó)農(nóng)協(xié)銀行(NH Bank)。 “無敵艦隊(duì)”黑客組織 勒索信的署名為“無敵艦隊(duì)”組織。該組織由來已久,于2015年首次浮出水面,被認(rèn)為是與DD4BC(比特幣DDoS)并肩發(fā)起勒索DDoS(RDoS)攻擊的黑客組織之一。 雖然歐洲刑警組織逮捕了DD4BC組織背后的嫌疑人,但“無敵艦隊(duì)”黑客成員從未被抓到過,隨著時(shí)間的推移,這群黑客組織的戰(zhàn)術(shù)似乎也發(fā)生了變化。 Nayana支付贖金或助長(zhǎng)攻擊韓國(guó)氣焰 上周,沉寂已久的“無敵艦隊(duì)”再現(xiàn)江湖。就在媒體大肆報(bào)道韓國(guó)網(wǎng)絡(luò)托管公司Nayana被成功勒索兩天之后,銀行收到贖金勒索要求,不過這一點(diǎn)也不足為奇。 Nayana支付的贖金是迄今為止被成功勒索的最高贖金,雖然Nayana的做法身不由己,但卻讓所有韓國(guó)公司成為勒索攻擊的靶子,使攻擊者認(rèn)為許多公司愿意考慮支付大筆贖金。 “無敵艦隊(duì)”上周向韓國(guó)多家銀行發(fā)送勒索信稱,該組織會(huì)于6月26日對(duì)目標(biāo)銀行發(fā)起DDoS攻擊,并要求對(duì)方支付雙倍贖金。 然而,截止到目前,公共域名的證據(jù)表明,攻擊并未發(fā)生。盡管如此,攻擊者或許不會(huì)因初次被拒就心灰意冷,如果他們真的有能力發(fā)起ProtonMail遭遇的這類DDoS攻擊,韓國(guó)銀行和其它公司可能會(huì)度過無比漫長(zhǎng)的夏天。 |
山東新潮信息技術(shù)有限公司
地址:山東省濟(jì)南市高新區(qū)漢峪金谷A三區(qū)4號(hào)樓16層
電話:0531-83532886
傳真:0531-83532000
山東省公安廳 中國(guó)信息安全測(cè)評(píng)中心 中國(guó)信息安全認(rèn)證中心 國(guó)家互聯(lián)網(wǎng)信息中心 中國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)網(wǎng) TIDE信息安全實(shí)驗(yàn)室 魯ICP備10208374號(hào)-1
? 2000-2026版權(quán)所有 山東新潮信息技術(shù)有限公司