根據Google週四發布的警告,上個月,與眾所周知的贖金集團有關的黑客針對眾多組織中的美國業務領導者。
Google研究人員說,黑客說,它們是臭名昭著的Clop Band Ransomware的一部分,並發送了威脅性的電子郵件,這是大量攻擊所描述的一部分。
目前尚不清楚其他公司針對贖金活動的哪些公司或是否有人支付贖金來重新獲得對數據的控制。
黑客在電子郵件中說,他們已經通過Oracle提供給公司客戶的流行業務管理應用程序偷走了數據。 Google威脅情報集團網絡犯罪負責人Genevieve Stark表示,襲擊始於9月29日。
斯塔克補充說:“最初的分析表明,與專注於特定行業不同,方向是機會主義的。” “這與與數據洩漏站點CL0P相關的先前活動一致。”
甲骨文沒有立即退還評論帖子的請求。
據網絡安全公司Halcyon稱,黑客要求贖金高達5000萬美元,並派遣人員傷亡作為犯罪的證據,該公司還追踪了黑客運動, 根據彭博社的說法s
“我們已經看到,在過去的幾天裡,CL0P需要大量的七位數和八位數的贖金,” Halcyon Ransomware Research Center副總裁Cynthia Kaiser說。 “這個群體臭名昭著,對搶斷,大量數據盜竊,可以增強他們在贖金談判中的槓桿作用。”
Google表示:“目前沒有足夠的證據可以最終評估這些主張的真相。” Hacker Group之前至少有一個與攻擊有關的電子郵件地址。
Google Cloud Cloud Cybersecurity Mandiant首席執行官Charles Carmakal說:“惡意電子郵件包含聯繫信息,我們已經檢查了兩個特定的聯繫地址在CLOP(DLS)數據洩漏站點上也公開列出。” “此舉強烈表明與CLOP有一定的聯繫,他們使用品牌識別來實現當前的運營。”
據報導,電子郵件具有KLOP作品的獨特功能,包括洗英語和語法。
此前,黑客集團於2023年舉行了一項贖金活動,該活動違反了包括英國航空公司和BBC在內的幾家主要公司的帳戶。
2023年6月,美國網絡安全和基礎設施安全局(CISA)警告說,CLOP被視為世界範圍內最大的網絡釣魚和MALSPAM分銷商之一。 ”
在實施期間,該小組“計算為妥協妥協的3,000多個基於美國和8,000個全球組織的組織”。
帶有柱線









