【突发】某旳总部中勒索病毒勒索1000w刀

admin 2022年8月12日01:12:56评论60 views字数 601阅读2分0秒阅读模式

简单梳理了下时间线,可以看出这是一个非常典型的案例~~

【突发】某旳总部中勒索病毒勒索1000w刀


【突发】某旳总部中勒索病毒勒索1000w刀

2022-06-03 知道创宇暗网雷达监控美旳巴西被Conti勒索并公布了相关资料

【突发】某旳总部中勒索病毒勒索1000w刀

2022-05  美国国务院悬赏高达1500万美元,捉拿Conti勒索组织

【突发】某旳总部中勒索病毒勒索1000w刀

2022-05 随后 Conti勒索组织宣布关门跑路~~~

2月后的今天…

【突发】某旳总部中勒索病毒勒索1000w刀

2022-08-11 网传某的中国总部被黑并勒索1000w刀

之所以说这是一个典型案例,这里简单来个说明下:

1、2月前国外分公司被入侵并被勒索,2月后总部被入侵并被勒索。对于传统渗透路径来看,通过分公司,甚至可能是供应商这种方式是非常经典的,所以对于这种大型的企业或者组织来说,不能简单独立的去应对某个安全事件。

2、分公司被入侵后资料被公开,这种也是我们需要去认真考虑怎么防御的“二次入侵”。从很多的案例就说明了这个问题,比如之前wooyun上一些漏洞报告对现在的测试仍然有很好的参考价值。

3、悬赏打击一个勒索组织事实上可能并不能起到实质性的作用,上面看起来Conti被美帝悬赏后吓尿式的宣布跑路,然并卵~ 一个Conti跑路了,另外一个就出来了,甚至很可能Conti都只是换了个马甲 ...

4、人善被人欺、网破被人勒~~,所以很多次咨询我中了勒索要不要交钱,我都是建议不要交,把钱用来加强自身安全建设才是王道

5、暗网情报监控找知道创宇,暗网雷达不错~~~

原文始发于微信公众号(黑哥说安全):【突发】某旳总部中勒索病毒勒索1000w刀

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年8月12日01:12:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【突发】某旳总部中勒索病毒勒索1000w刀https://cn-sec.com/archives/1232784.html

发表评论

匿名网友 填写信息