同一新闻周期内的两则报道指向同一种施压策略。ATB遭到一个自称DataSuckers的组织攻击,据报道该组织索要40万美元,据称有790万人受到影响。另外,英国时尚零售商Asos在收到黑客威胁后股价下跌13%,该威胁将其自家应用变成了消息来源所称的事实上的勒索信。报道称,这与DataSuckers对ATB使用的策略几乎如出一辙。两者共同表明,针对消费者应用的勒索软件团伙正在通过客户每天都能看到的渠道向企业施压。

关于我们所知情况的说明:消息来源材料较为简短。它确认了上述标题中的数字,并提到了2026年最活跃的几个勒索软件和勒索团伙,包括Qilin、Play、Safepay、Akira和Scattered等组织。它并未对这两起事件提供完整的技术描述,因此本文仅陈述已报道的内容。

ATB和Asos发生了什么

在ATB事件中,DataSuckers组织据报道索要40万美元。据报受影响人数达790万,这一规模远超赎金数字所暗示的程度,这提醒我们赎金金额与受影响个人数量往往并无关联。

在Asos事件中,影响体现在市场上。收到黑客威胁后股价下跌13%,据报道该公司自家应用被用作传递信息的载体,实际上起到了勒索信的作用。消息来源未详细说明Asos是否有数据被窃取,因此读者应将股价下跌视为施压的证据,而非大规模数据泄露的确认。

勒索团伙如何利用面向客户的应用作为筹码

传统勒索软件锁定系统并要求支付赎金以换取密钥。许多现代团伙则依赖另一种手段:公开曝光。如果威胁出现在客户和投资者能看到的地方,比如应用内部,那么无论底层攻击是否深入,公司都将面临声誉和财务损失。

逻辑很简单:

  • 可见性制造紧迫感。 摆在客户面前的信息很难被忽视或悄悄处理。
  • 市场反应迅速。 Asos股价下跌13%表明,仅凭威胁就能冲击市值。
  • 客户成为受众。 压力来自用户的质疑,而不仅仅来自高管。

这并非零售业独有。政府和工业公司也面临类似要求,有些选择坚守立场。柏林公开拒绝了赎金,详见柏林在数据被盗后拒绝30比特币赎金,Stadler Rail也同样拒绝了1230万美元的Everest赎金要求。这些案例表明拒绝是一个切实可行的选项,尽管每个组织的权衡方式不同。

受影响用户应注意什么

如果你在一家被点名发生泄露的公司有账户,或者任何收到勒索威胁的公司有账户,请关注实际步骤而非恐慌。

  • 留意官方通知。 公司通常会告知受影响的客户。对来自未知发件人的首批消息要保持警惕。
  • 警惕钓鱼攻击。 泄露事件发生后,诈骗者常冒充该公司,提供“账户恢复”或“赔偿”链接。请直接访问该公司的应用或网站,而非点击链接。
  • 注意凭证复用风险。 如果受影响账户的密码在其他地方也使用过,请将那些账户视为已暴露。
  • 监控金融活动。 检查账单中是否有不明扣款,尤其是在存储了支付信息的情况下。
  • 对应用中看起来异常的的消息保持怀疑。 如果应用显示奇怪的要求或警告,不要按其指示操作。请查看该公司的官方渠道。

VPN在此类情况下能做什么、不能做什么

VPN加密你的设备与VPN服务器之间的流量,并能对你要访问的网站隐藏你的IP地址。这在公共Wi-Fi和一般隐私保护方面很有用。

但在此类情况下它无济于事。如果公司的服务器或数据库被攻破,你的数据是在他们那边暴露的,而非在你的连接传输过程中。VPN无法从被入侵的系统中删除你的信息,无法阻止犯罪团伙泄露信息,也无法阻止利用这些信息的钓鱼邮件。请将其视为一种隐私工具,而非对企业泄露的防御手段。

这对你意味着什么

实际的结论是,你的暴露程度往往取决于你无法控制的公司的决策。你无法阻止像DataSuckers这样的团伙,但你可以限制泄露对你造成的损害。唯一密码、多因素认证以及对意外消息的谨慎处理,远比针对某条新闻的任何单一反应更为重要。

了解更广泛的背景也有帮助。并非每个攻击者都是逐利的团伙;有些与国家有关,正如德国关于外国情报机构参与网络攻击的数据所显示的。尽管如此,针对面向消费者品牌的勒索模式目前显然十分活跃。

可操作要点

  1. 查看泄露通知,来自你使用的任何公司,并通过访问官方应用或网站确认其真实性。
  2. 更换重复使用的密码。 从电子邮件、银行和购物账户开始,使用密码管理器生成唯一密码。
  3. 启用多因素认证,在所有提供该功能的平台上,最好使用认证器应用而非短信。
  4. 对意外消息保持怀疑, 包括出现在应用内部的消息。
  5. 了解组织如何应对赎金要求。 上文链接的柏林和Stadler Rail案例提供了有用的背景,说明为何有些组织选择不支付。

随着针对消费者应用的勒索软件团伙不断改进其施压策略,个人最好的防御就是稳定、基本的卫生习惯:了解你的数据何时可能暴露,保护你的账户,并在点击前核实。