简单梳理了下时间线,可以看出这是一个非常典型的案例~~
2022-06-03 知道创宇暗网雷达监控美旳巴西被Conti勒索并公布了相关资料
2022-05 美国国务院悬赏高达1500万美元,捉拿Conti勒索组织
2022-05 随后 Conti勒索组织宣布关门跑路~~~
2月后的今天…
2022-08-11 网传某的中国总部被黑并勒索1000w刀
之所以说这是一个典型案例,这里简单来个说明下:
1、2月前国外分公司被入侵并被勒索,2月后总部被入侵并被勒索。对于传统渗透路径来看,通过分公司,甚至可能是供应商这种方式是非常经典的,所以对于这种大型的企业或者组织来说,不能简单独立的去应对某个安全事件。
2、分公司被入侵后资料被公开,这种也是我们需要去认真考虑怎么防御的“二次入侵”。从很多的案例就说明了这个问题,比如之前wooyun上一些漏洞报告对现在的测试仍然有很好的参考价值。
3、悬赏打击一个勒索组织事实上可能并不能起到实质性的作用,上面看起来Conti被美帝悬赏后吓尿式的宣布跑路,然并卵~ 一个Conti跑路了,另外一个就出来了,甚至很可能Conti都只是换了个马甲 ...
4、人善被人欺、网破被人勒~~,所以很多次咨询我中了勒索要不要交钱,我都是建议不要交,把钱用来加强自身安全建设才是王道
5、暗网情报监控找知道创宇,暗网雷达不错~~~
原文始发于微信公众号(黑哥说安全):【突发】某旳总部中勒索病毒勒索1000w刀
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论