男装品牌Zegna被勒索软件攻击

VSole2022-04-17 19:15:36

意大利高端时尚品牌Ermenegildo Zegna在周一透露,它在去年8月被勒索软件攻击,而且它正在尝试从本地备份中恢复系统,拒绝支付赎金。

这家位于米兰的公司在2021年8月6日透露,它发现它的系统受到了各种未授权的访问,但没有对外透露具体的漏洞类型。

然而,在本周的一份公开文件中表示,该公司承认这是一次勒索软件攻击,此次攻击影响了该公司的大部分IT系统,并最终导致在该事件中被盗的一些私人会计数据在网上被泄露了出来。

事实上,根据Bleeping Computer发布的一份报告,RansomExx勒索软件组织声称会对8月的攻击行动负责,并在杰尼亚宣布这个事件的当天在网上公布了从该公司窃取的数据。

杰尼亚在提交给美国证券交易委员会的424B3文件中写道,由于我们拒绝给勒索团伙支付赎金,犯罪分子公布了从我们的IT系统中窃取的某些会计材料。这些表格主要用于公司的投资说明书。

杰尼亚公司表示,在攻击发生后的几周内,该公司已经从安全备份的服务器内逐步恢复了其IT系统资产,其中包括了多个地区的服务器、第三方云供应商和一系列的不同功能的软件应用程序。

该公司在文件中写道,尽管我们的系统有很多,我们也会定期实施安全评估和测试,降低我们的系统风险,但如果我们的系统发生大规模的故障或中断,可能会对我们管理和有效的运营产生极大的不利影响,并且如果我们无法跟踪交易以及向客户交付产品,这会极大的损害我们的声誉。

抵制住来自犯罪分子的压力

虽然有许多公司会在这种攻击中选择支付赎金来解锁数据或防止数据在网上泄露,但安全专家一般建议他们不要这样做,因为这只会纵容网络犯罪分子。

然而,许多勒索软件集团现在经常还会采用一种叫做双重勒索的方法,他们不仅会加密受害者的IT系统,而且还会威胁说,如果该组织不在一定时间内付款,那么就会在网上泄露敏感数据,这就对企业造成了巨大的压力,这往往会促使企业快速付款。

安全公司Cerberus Sentinel的安全专家在给媒体的一封电子邮件中指出,就这些事情而言,Ermenegildo Zegna并没有屈服于网络犯罪团伙,很快就完成了业务的恢复,不给网络犯罪分子支付赎金是阻止网络攻击的最有效方法之一,但那些处于类似情况的公司应该很少能及时恢复运营。

事实上,即使他们能够通过备份系统来恢复业务的进行,但由于企业急于恢复在线系统以及全面运作,这又往往会使企业对犯罪分子的要求屈服。但是,由于勒索软件在当前环境中非常常见,在受到攻击时企业要及时恢复内部的运作,公司必须要有充足的应急准备。

Clements说,我们早已做好了这样的准备,任何规模和任何行业的组织都必须假定他们有可能成为类似的网络攻击的受害者,并及时实施安全策略,不仅是为了预防,而且是为了能在最坏的情况下能够在全公司范围内恢复系统和数据。

他补充说,犯罪分子对杰尼亚的攻击也证明了这一点,任何组织,无论规模大小,都有可能成为勒索软件攻击的目标。尽管就收入而言,杰尼亚是世界顶级男装品牌之一,但它在全球拥有大约6500名员工,与一些全球跨国公司相比,它的规模还是比较小的。

Clements说,由于勒索组织的勒索金额经常高达数百万美元,网络犯罪分子有很大的动力去攻击他们能够攻击的每一个组织。

软件zegna
本作品采用《CC 协议》,转载必须注明作者和本文链接
由于该公司拒绝付款,RansomExx将这家位于意大利的奢侈时尚品牌企业的材料泄露到了网上。
RansomEXX 勒索软件运营商攻击了意大利奢侈时尚品牌 Ermenegildo Zegna Holding,并开始泄露被盗文件。
Qbot僵尸网络现在通过带有密码保护的ZIP存档附件的钓鱼电子邮件,推送恶意软件有效载荷。
据外媒报道,8月13日,阿根廷的第二大城市科尔多瓦的司法机构遭受了勒索软件攻击,导致司法部门不得不关闭其IT系统及在线门户网站,并迫使其回归纸笔工作。阿根廷司法部门证实了该勒索软件攻击的存在,并表示正与微软、思科、趋势科技和当地专家合作调查攻击。据悉,该Play勒索软件自2022年6月开始活动。目前尚未有勒索软件团伙公开泄露相关数据。
阿根廷“历史上最严重攻击活动”
阿根廷科尔多瓦司法机构在遭受勒索软件攻击后关闭了其 IT 系统,据报道是在新的“Play”勒索软件操作手中。2022 年 8 月 13 日星期六,科尔多瓦法院的技术基础设施遭受了网络攻击,勒索软件损害了其 IT 服务的可用性。像所有勒索软件操作一样,威胁参与者将破坏网络并加密设备。
外媒报道,8月13日,阿根廷的第二大城市科尔多瓦的司法机构遭受了勒索软件攻击,导致司法部门不得不关闭其IT系统及在线门户网站,并迫使其回归纸笔工作 有消息人士称,这次攻击影响了司法机构的IT系统及其数据库,是其“历史上对公共机构最严重的攻击”。阿根廷司法部门证实了该勒索软件攻击的存在,并表示正与微软、思科、趋势科技和当地专家合作调查攻击。目前尚未有勒索软件团伙公开泄露相关数据。
为了证明这一点,其中一家公司进行了验证,利用手机数据监视美国国家安全局和中央情报局的特工。同时,公司还与美国陆军签订有一份价值400万美元的数据服务合同。Zignal公司不但未严格遵守,还振振有词地辩解称“Zignal一贯遵守数据合作伙伴制定的隐私规定和守则”。报道同时表示,即使是美国军队也无法对这种跟踪“免疫”。多次受到侵犯公民隐私权的指责有人注意到,政府或私人可以在A6和Zignal公司
近日,美国新闻网站The Intercept发表的一篇文章揭示了美国监控公司Anomaly Six的秘密业务。 秘密的监控业务通常指NSO和Candiru等以色列间谍软件公司开发的强大工具,但也有许多其他的公司在暗处运作,比如美国企业Anomaly Six(又名A6)。 据美国新闻网站The Intercept的分析,Anomaly Six是一个秘密的政府承包商,声称监控全球数十亿部手机。
监控全球数十亿台手机的移动轨迹数据
VSole
网络安全专家