格拉夫跨国珠宝商被康帝团伙袭击。其富客户的数据面临风险,包括特朗普和贝克汉姆

全球网络安全资讯2021-10-31 17:18:55

Conti 勒索软件团伙的最新攻击成为头条新闻,威胁行为者袭击了上流社会的珠宝商 Graff,并要求支付数百万的赎金,以避免泄露世界领导人、演员和大亨的详细信息。

该公司的客户是全球最富有的人,包括唐纳德·特朗普、大卫·贝克汉姆、汤姆·汉克斯、塞缪尔·杰克逊、亚历克·鲍德温和菲利普·格林爵士。

作为黑客攻击的证据,该组织已经在其泄密网站上发布了与大卫·贝克汉姆、奥普拉和唐纳德·特朗普的购买相关的文件。

Conti 团伙已经泄露了 69,000 份机密文件,泄露的文件包括客户名单、发票、收据和信用票据。

这家俄罗斯黑客组织声称,所发布的信息涉及 Graff 的大约 11,000 名客户,仅占被盗文件的 1%。

对顾客隐私的影响可能大于购买珠宝的价值,一些购买可能表现出恋人与重要人物之间的尴尬关系。

我们不能排除,如果 Graaf 拒绝支付赎金,该团伙可能会出于上述原因试图勒索其客户。

我建议您阅读《每日邮报》发表的这篇文章,其中列出了一些受影响的客户并报告了一些令人尴尬的购买行为。

“遗憾的是,我们与许多其他企业一样,最近成为了专业和坚定的犯罪分子进行复杂但有限的网络攻击的目标。” 格拉夫的一位发言人告诉《每日邮报》。

'我们的安全系统提醒我们注意他们的入侵活动,使我们能够迅速做出反应并关闭我们的网络。我们通知了相关执法机构和 ICO,并一直在与他们合作。我们已通知那些个人数据受到影响的个人,并建议他们采取适当的步骤。” “该公司表示,它已经能够在几天内‘重建和重启我们的系统——关键是没有无法挽回的数据丢失。”

该公司通知了包括 ICO 在内的英国当局,它还宣布将能够在几天内从攻击中恢复其系统。

此时,成千上万的人已经访问了泄漏站点,挖掘已发布的文件以寻找敏感信息。

Conti 勒索软件团伙是最活跃、最具侵略性的勒索软件团伙之一,9 月 CISA、联邦调查局 (FBI) 和国家安全局 (NSA) 警告称, 针对美国组织的Conti 勒索软件攻击数量有所增加 。

Conti 勒索软件运营商运行私人勒索软件即服务 (RaaS),该恶意软件于 2019 年 12 月底出现在威胁领域,并通过TrickBot 感染进行分发 。专家推测,这些运营商是俄罗斯网络犯罪组织 Wizard Spider 的成员。

自 2020 年 8 月以来,该组织启动了泄密网站,以威胁其受害者发布被盗数据。

今年 5 月,美国联邦调查局 (FBI) 透露 ,  Conti 勒索软件团伙 已经攻击了至少 16 个医疗保健和急救组织。

八月份,的附属 孔蒂RAAS 已经 泄露 该集团其RAAS的客户提供的培训材料,他还发表了关于运营商之一的信息。

Conti 运营商向其附属公司提供服务,并维持每笔赎金支付的 20-30%。

勒索特朗普
本作品采用《CC 协议》,转载必须注明作者和本文链接
据了解,推特的前安全主管名为佩特·扎特科。在控诉中,扎特科将推特描述为了一家“被内讧困扰、混乱无序的公司”,并称其无法妥善保护其2.38亿的每日用户,其中包括了政府机构、公司CEO等有影响力的公众人物。
Conti 勒索软件团伙袭击上流社会珠宝商 Graff 并威胁要公布世界领导人、演员和大亨的私人细节
黑客以20万美元的价格出售4亿推特用户数据。
再次,罪魁祸首是勒索软件,它已成为黑客的一种有害游戏,可以毫不费力地获得报酬。勒索软件感染了华盛顿特区70%的监控摄像头。预防是最佳做法处理勒索软件的唯一安全方法是预防。针对勒索软件恶意软件的最佳防御措施是在组织内部建立意识,以及维护定期轮换的备份。
这次数据泄露发生在上个月,臭名昭著的Conti勒索软件团伙入侵了格拉夫(Graff),这是一家在精英中广受欢迎的英国高端珠宝品牌。总部位于伦敦的Graff由83岁的Laurence Graff创立,他自称为“金光闪闪之王” 该公司表示已通知那些个人数据可能已被访问的人 2021年10月,Conti勒索软件团伙泄露了从英国珠宝店格拉夫(Graff)窃取了未知量数据。令人惊讶的是,随后该团体发布了
碰到了硬茬
震惊全球的勒索软件攻击!上流社会青睐的珠宝商格拉芙遭到俄罗斯勒索软件组织的攻击,后者声称掌握了格拉芙大量客户详细信息,包括各国政要、演员和商界大亨。
REvil勒索软件犯罪团伙新的被盗数据拍卖不仅表明了该组织不断变化的策略,还表明了COVID-19可能会影响网络安全领域。被盗数据将拍卖 REvil勒索软件背后的犯罪分子于6月初在一个名为“快乐博客”的黑暗网络拍卖网站上宣布了首次偷窃数据拍卖。最低期间为5000美元的Monero加密货币,约50000美元。
根据伦敦的一项诉讼,英国知名珠宝商格拉夫钻石公司(Graff Diamonds Corp.)去年遭到俄罗斯黑客团体“虚拟抢劫”,大量数据和个人信息被泄露,协商后将黑客最初要求1500万美元(约1亿元人民币)的一半以比特币的形式支付,即750美元(约5000万人民币),阻止更多的数据被公布。
SPO在2021年6月30日公报称拥有并经营超过56艘船的船队;并提供一系列海事服务,包括为海上钻井和生产活动提供锚处理、拖曳和供应支持,为EPIC项目和平台运营提供铺管和施工支持。关于攻击该公司没有分享攻击的细节,但据推测,Cl0p勒索软件团伙以勒索软件为目标,因为该团伙已更新其博客,标榜已成功入侵SPO的系统。据SPO称,此次攻击并未影响其全球业务,因为它立即采取行动加强已实施的安全措施。
全球网络安全资讯
暂无描述