热门搜索词

热门文章

  • [公告]4月19日天津电信机房割接通知

    接天津电信通知,将于北京时间2024-4-19 02:00至2024-4-19 06:00对天津电信机房进行割接维护,涉及 IP段42.81.219.0/25 、240e:928:501:9::/96。

  • [公告]4月25日知道创宇云防御节点更新...

    为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,部分节点IP将不再提供服务,涉及IPv4网段:111.47.226.0/24、118.212.233.0/24、117.23.61.0/24、116.211.155.0/24,IPv6网段:2409:8C4D:5200:000C::/64、240E:0954:0000:0010::/64、240E:095C:2003:0008::/64、2408:874C::/60。

  • [公告]4月12日株洲联通机房割接通知

    接湖南联通通知,将于北京时间2024-04-12 00:00至2024-04-12 04:00对株洲联通机房进行割接维护,涉及 IP段 119.39.205.0/25、2408:8752:100:4:0:1::/96。

关注知道创宇云防御

获取最新安全动态

Maze勒索软件背后的黑客公开从美国彭萨科拉市窃取的文件

来源:NOSEC 2019.12.26

22.png

Maze勒索软件背后的操控者公布了2GB的文件,据称是在最近的攻击中从彭萨科拉市所窃取的。

2019年12月7日,彭萨科拉市遭遇勒索软件攻击,该市被迫切断大部分网络系统。此次攻击影响了电子邮件、电话和在线支付服务。

当时有安全专家推测,此次攻击的主力是Maze家族的勒索软件。

而除了数据丢失外,Maze勒索软件的受害者现在面临着另一个安全风险,攻击者威胁要在网上公布他们的数据。

Maze勒索软件以数据收集功能而闻名,攻击者表示将要公布所有拒绝支付赎金的受害者的数据。

这个犯罪团伙还建立了一个网站,公布了据称拒绝支付赎金的八家公司。

而现在,这些犯罪分子似乎“说到做到”,他们公布了最近从彭萨科拉市窃取的2GB文件。

33.jpg

据BleepingComputer关于Maze勒索软件对彭萨科拉市攻击的报道,黑客要求100万美元的赎金以解密受害者的文件。

而现在,Maze背后的犯罪团伙之所以公开窃取的32GB文件中的2GB文件,是为了证明他们确实是Maze勒索软件攻击背后的始作俑者,同时也确实得到了文件。

该组织还告诉BleepingComputer:“这是大众媒体的错,他们居然报道我们只窃取了几个文件。我们不想给市政府施加压力,我们只想表明我们是认真的。”

根据彭萨科拉市政府的反应,该组织可能在未来几天陆续公布其他文件。

 

消息来源:https://nosec.org/home/detail/3610.html

售前支持

400-161-0866

联系企业微信客服