格拉夫跨国珠宝商被康帝团伙袭击。其富客户的数据面临风险,包括特朗普和贝克汉姆
Conti 勒索软件团伙的最新攻击成为头条新闻,威胁行为者袭击了上流社会的珠宝商 Graff,并要求支付数百万的赎金,以避免泄露世界领导人、演员和大亨的详细信息。
该公司的客户是全球最富有的人,包括唐纳德·特朗普、大卫·贝克汉姆、汤姆·汉克斯、塞缪尔·杰克逊、亚历克·鲍德温和菲利普·格林爵士。
作为黑客攻击的证据,该组织已经在其泄密网站上发布了与大卫·贝克汉姆、奥普拉和唐纳德·特朗普的购买相关的文件。
Conti 团伙已经泄露了 69,000 份机密文件,泄露的文件包括客户名单、发票、收据和信用票据。
这家俄罗斯黑客组织声称,所发布的信息涉及 Graff 的大约 11,000 名客户,仅占被盗文件的 1%。
对顾客隐私的影响可能大于购买珠宝的价值,一些购买可能表现出恋人与重要人物之间的尴尬关系。
我们不能排除,如果 Graaf 拒绝支付赎金,该团伙可能会出于上述原因试图勒索其客户。
我建议您阅读《每日邮报》发表的这篇文章,其中列出了一些受影响的客户并报告了一些令人尴尬的购买行为。
“遗憾的是,我们与许多其他企业一样,最近成为了专业和坚定的犯罪分子进行复杂但有限的网络攻击的目标。” 格拉夫的一位发言人告诉《每日邮报》。
'我们的安全系统提醒我们注意他们的入侵活动,使我们能够迅速做出反应并关闭我们的网络。我们通知了相关执法机构和 ICO,并一直在与他们合作。我们已通知那些个人数据受到影响的个人,并建议他们采取适当的步骤。” “该公司表示,它已经能够在几天内‘重建和重启我们的系统——关键是没有无法挽回的数据丢失。”
该公司通知了包括 ICO 在内的英国当局,它还宣布将能够在几天内从攻击中恢复其系统。
此时,成千上万的人已经访问了泄漏站点,挖掘已发布的文件以寻找敏感信息。
Conti 勒索软件团伙是最活跃、最具侵略性的勒索软件团伙之一,9 月 CISA、联邦调查局 (FBI) 和国家安全局 (NSA) 警告称, 针对美国组织的Conti 勒索软件攻击数量有所增加 。
Conti 勒索软件运营商运行私人勒索软件即服务 (RaaS),该恶意软件于 2019 年 12 月底出现在威胁领域,并通过TrickBot 感染进行分发 。专家推测,这些运营商是俄罗斯网络犯罪组织 Wizard Spider 的成员。
自 2020 年 8 月以来,该组织启动了泄密网站,以威胁其受害者发布被盗数据。
今年 5 月,美国联邦调查局 (FBI) 透露 , Conti 勒索软件团伙 已经攻击了至少 16 个医疗保健和急救组织。
八月份,的附属 孔蒂RAAS 已经 泄露 该集团其RAAS的客户提供的培训材料,他还发表了关于运营商之一的信息。
Conti 运营商向其附属公司提供服务,并维持每笔赎金支付的 20-30%。
