物流公司 Hellmann Worldwide 或已拒付勒索赎金

VSole2021-12-22 11:42:22

近日,物流公司 Hellmann Worldwide 通知客户,12月9日其遭受勒索软件攻击之后,攻击者已经从被访问的服务器中窃取敏感文件,其中部分数据已被公开。这些文件的公布表明,支付赎金的谈判没有成功。

Hellmann Worldwide 承认随后的数字取证调查证实了数据泄露,但仍在调查被盗的确切内容。与此同时,他们收到了来自客户的多份报告,称攻击者利用泄露数据对客户实施了 BEC 商务电子邮件欺诈。

据了解,Hellmann Worldwide 是一家国际物流公司,营业额为 25.3 亿欧元(28.5 亿美元),在 56 个国家/地区设有 263 个办事处,拥有 10601 名员工,每年处理 1600 万件货物。其合作伙伴网络更加广泛,包括 489 个办事处的20500 名代理,因此 BEC 欺诈和网络钓鱼者的目标非常多。

据 Bleeping Computer 报道,对 Hellmann Worldwide 实施勒索软件攻击的勒索软件组织是 RansomEXX ,这是一个正在卷土重来的威胁组织。攻击者在其泄密门户上发布了所有被盗数据,共计 70.64GB 的文件、凭证、通信、协议、订单等(如图1)。

图1 泄露的 Hellmann Worldwide Logistics数据

今年由 RansomEXX 引起的一些值得注意的勒索事件包括针对法国健康保险公司 MNH、厄瓜多尔的国营电信公司 CNT、意大利的新冠疫苗接种登记门户、台湾主板厂商技嘉等的攻击活动。今年 9 月,网络安全公司 Profero 发布用于 RansomEXX 感染的有效解密器,这可能有助于 Linux 特定目标的受害者缓解问题。

网络安全物流公司
本作品采用《CC 协议》,转载必须注明作者和本文链接
物流行业网络安全意识到底有多差?有网络安全专家表示:未来黑客会更恐怖,物流行业应把数据库安全放在首位,数字化为物流公司在效率,成本节约和服务质量方面提供了巨大的机遇。它为物流管理人员提供24/7全天候在线洞察其运营情况,并允许客户直接在客户门户中下订单。但数字化也有一个反面之处:随之而来的安全风险。考虑到最近发生的恶意软件袭击对快递公司和海运公司的黑客攻击。在这篇文章中,网络安全专家讨论了物流行业
近日,物流公司 Hellmann Worldwide 通知客户,12月9日其遭受勒索软件攻击之后,攻击者已经从被访问的服务器中窃取敏感文件,其中部分数据已被公开。Hellmann Worldwide 承认随后的数字取证调查证实了数据泄露,但仍在调查被盗的确切内容。
法国网络安全官员首次预警一个勒索软件附属团伙Lockean,该团伙兴起于2020年6月,至少与七家法国企业的攻击活动有关;
新发现的勒索软件正在打击全球公司,包括GEFCO全球物流公司。人们发现了一个新近发现的勒索软件家族,称为Egregor,采用了一种策略:在加密所有文件之前,先诱捕公司信息并威胁要以“大众媒体”形式发布信息。与NetWalker等勒索软件系列所采用的通常的双重勒索策略不同,Egregor运营商扬言要通过“大众媒体”分发被盗的内容,以便受害公司的合作伙伴和客户知道该公司受到了攻击。到目前为止,还没有发生大众媒体事件。
网络安全头条
2023-03-22 10:41:32
据悉,背后作案的黑手是Play勒索软件团伙。据悉,Play 勒索软件组袭击了荷兰海运物流公司Royal Dirkzwager。黑客入侵后法拉利拒绝支付赎金日前,意大利汽车制造商法拉利公司在其网站上发布一则消息,表示近日遭到了不明来源的黑客攻击。此次黑客攻击事件导致部分客户个人信息遭到泄露,目前黑客威胁公司支付赎金,否则将公布客户信息。
WordPress 上的网络攻击浪潮、第一个使用 Rust 编程语言的网络勒索软件组织的出现、赫尔曼全球物流、克罗诺斯和沃尔沃的勒索软件攻击,以及 Log4j 中一个恐慌漏洞的出现,请查阅我们具体的文章。
2020年,网络安全挑战再度升级,各行业勒索攻击、数据泄露事件层出不穷。
近日,国际物流公司 DP World Australia 遭遇网络攻击,严重破坏了澳大利亚多个大型港口的正常货运。
4月19日,网络安全公司 Check Point发布报告称,职场类社交软件LinkedIn在今年第一季度的网络钓鱼活动急剧升温,目前已占全球网络钓鱼数量的52%,位居排行榜首位。
VSole
网络安全专家