英国安全公司:一家香港公司遭到REvil勒索软件攻击

VSole2021-10-08 09:59:29

为麦当劳、可口可乐、壳牌、华硕等多个高知名度的客户提供服务的香港营销公司Fimmick遭到勒索软件攻击。

据英国网络安全公司X Cyber Group监测,中国香港营销公司Fimmick遭到了勒索软件的攻击。

Fimmick在香港和内地设有办事处,为麦当劳、可口可乐、壳牌、华硕等多个高知名度的客户提供服务。

他们的网站目前已经关闭,对ZDNet的评论请求没有回应。X Cyber Group的首席执行官马特-莱恩说,他的团队经常 "仔细检查网络犯罪分子的活动,寻找他们的行为证据",以此来保护客户和顾客。

本周二,他们发现REvil侵入了Fimmick的数据库,并声称拥有一些全球品牌的数据。莱恩分享了显示REvil对Fimmick进行威胁的帖子的截图,其中包括从该公司网站窃取的信息

"我们发现这一情报是这些常规活动的一部分。我们感兴趣地注意到,攻击者的博客似乎也暂时无法使用,但没有进一步的信息说明为什么会这样,"莱恩说,并补充说该犯罪集团还分享了被盗数据的目录结构。

"你可以看到可口可乐、Cetaphil、Hana-Musubi和Kate Spade都在列。" 

营销公司更易受到网络攻击

在过去的几年里,勒索软件团伙多次以营销公司为目标,因为他们与拥有更多宝贵数据的大公司有联系

Huntress的高级安全研究员约翰-哈蒙德说,对于勒索软件运营商来说,最有吸引力的目标是那些能导致更多目标的人。

哈蒙德说:“就像网络犯罪分子喜欢暴力破解的方法一样--总是选择最容易的目标和低垂的果实。勒索软件团伙喜欢一对多的方法,这只需要更少的努力来带来更大的结果。”

"营销公司、公关公司以及与其他企业紧密结合的组织可能拥有大量的数据和信息,这使得瞄准下一个受害者更加容易。就像服务提供商一样,攻击一个组织可能会产生多米诺骨牌效应,将最初的受害者的其他合作者作为攻击目标。攻击营销公司或公关公司可以使勒索软件团伙获得更大的收益。"

威胁情报厂商Recorded Future的勒索软件专家Allan Liska说,去年至少有三家营销公司被勒索软件攻击。

Wieden+Kennedy在2020年11月受到攻击,但在事件中员工的个人信息被暴露后,被迫于4月通知俄勒冈州司法部官员。MBA集团在今年3月被攻击,Empirical Research Partners在9月被攻击。

"我不知道与其他行业相比,他们是否特别成熟,但我可以看到营销公司更容易受到攻击,特别是网络钓鱼攻击,因为他们习惯于与不同的客户群打交道,并可能收到大量带有附件的电子邮件,这是许多勒索软件集团最喜欢的初始访问载体,"Liska说。

"营销公司被攻击的实际数量可能要高得多,但与医院或学校不同,当营销公司被勒索软件攻击时,它不会成为新闻。"

参考来源:zdnet.com

软件市场营销
本作品采用《CC 协议》,转载必须注明作者和本文链接
但REvil的开发者也被起诉,其中一人甚至被捕。随后不久,Conti内部通信信息泄露,暴露了Conti的大量运营机密,并引起了其众多加盟组织的不安。后者是2022年Talos事件响应团队监测到的主要勒索软件,在Palo Alto Networks的事件响应案例列表中排名第三,仅次于Conti和LockBit。按照这个速度,Royal预计将成为2023年最大的勒索软件威胁之一。
研究表明,勒索软件团伙正在采用企业的所有核心要素进行攻击,其中包括员工角色、营销计划、合作伙伴生态系统,甚至风险资本投资。 日益频繁的勒索软件攻击引起了人们的关注,导致一些顶级网络论坛在今年早些时候禁止在其平台上讨论勒索软件活动和进行交易。虽然有些人希望这能够对勒索软件组织的能力产生重大影响,但这些禁令只会将他们的非法活动转向地下,使研究机构和安全人员更难对其进行监控。
勒索软件团伙正在采用合法企业的所有核心要素——包括明确的员工角色、营销计划、合作伙伴生态系统,甚至风险资本投资——以及更传统的犯罪企业的一些特征。
为了更大限度地牟利,勒索软件团伙不仅沿袭了传统犯罪集团的一些特征,甚至还开始采用合法企业的所有核心要素,包括明确的员工角色、营销计划、合作伙伴生态系统,甚至风险资本投资等等。
继上周微软高管电子邮件被黑后,科技巨头惠普企业(HPE)本周四也披露遭到类似黑客攻击,俄罗斯APT组织在其网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。
网络攻击只会越来越复杂,运营与安全联手方可发挥协同效应。
CISO越早主动了解公司的业务面就越能做好自己的工作。
近日,深信服与联众智慧联合解决方案顺利通过双方验收,并在杭州举行了联合方案认证授牌仪式。同时,自动化部署上线的应用天生满足安全设置、生产级配置、备份与冗余加固等机制。强强携手,共寻破局,未来合作更进一步本次HALO一体化私有云解决方案的推出,只是双方合作的开始。医疗数字化领域具有广阔的市场前景,机遇与挑战并存,联众智慧愿意与深信服强强携手,不断寻求破局,扩大合作范围,对联合产品进行持续创新与升级。
近日,中国网安旗下卫士通公司副总经理魏洪宽一行在珠海与东信和平科技股份有限公司(以下简称“东信和平”)开展合作交流,东信和平总裁张晓川、副总裁黄小鹏参加会议。双方本次交流重点围绕密码与卡、安全芯片融合,以及在各垂直行业场景中的广泛应用落地展开。
VSole
网络安全专家