澳大利亚文物公司被列入勒索软件泄露网站

据Cyber Daily独家报道,维多利亚州一家文物修复公司HBS Group已被网络勒索团伙The Gentlemen列入其泄露网站。该团伙声称已入侵该公司系统,并表示若要求未得到满足,将在七天内公布窃取的数据。截至发稿时,HBS Group尚未发表公开声明证实此事,所声称数据的具体内容也未经独立核实。

虽然此说法尚未得到该公司证实,但被列入勒索软件团伙的泄露网站本身就是一个严重的事态。这类挂牌通常是双重勒索行动的开场白:攻击者先窃取数据,再部署(或威胁部署)加密,然后以公布数据为要挟,向受害者施压,迫使其支付赎金。

文物修复公司为何成为目标

表面上看,与医院、银行或零售商相比,文物修复企业似乎不是明显的勒索软件目标。但该领域的公司往往掌握着大量敏感信息,令人惊讶。文物修复与保护工作通常涉及与政府文物机构、市议会、博物馆和私人业主签订的合同,以及财务记录、项目文档和客户及员工的个人信息。

勒索软件团伙之所以日益瞄准中型企业,正是因为相较于大型企业,它们可能缺乏专门的安全资源,但仍掌握着足够有价值的数据以供勒索。这与近几个月来澳大利亚其他数据泄露事件中出现的模式如出一辙,例如影响化妆品品牌Napoleon Perdis的泄露事件,该事件中,数十万条客户记录遭到一名跳出传统勒索软件模式的威胁行为者曝光。攻击者正在各行各业撒下大网,涵盖处理个人和商业数据的企业,而不仅仅是传统上与高价值泄露事件相关的行业。

数据勒索的总体模式

The Gentlemen采取的手法——公开列出受害者,并为数据发布设定倒计时——在整个勒索软件生态系统中被广泛使用,以最大限度地施加压力。其目的在于迫使企业在能够全面评估泄露范围或通知受影响方之前迅速做出回应。类似施压策略也出现在Cushman & Wakefield语音钓鱼攻击事件中,多个网络犯罪团伙声称参与了同一事件,影响了一家大型商业房地产公司,这凸显了一旦泄露事件公开,勒索团伙往往会竞相争夺关注度和筹码。

这些事件还凸显出一个反复出现的主题:攻击者无需入侵家喻户晓的品牌就能造成实质性伤害。处理合同、客户记录和财务数据的小型专业公司越来越成为可行的目标,而那些信息被卷入泄露事件的个人所承受的后果,与那些登上头条的泄露事件相比同样严重,例如一起与一名青少年黑客有关的法国1800万条身份数据库泄露事件

这对你意味着什么

如果您是与HBS Group或任何被列入勒索软件泄露网站的相关组织的客户、承包商或员工,那么现在采取一些实际措施是值得的,而不是等待正式确认。

首先,在HBS Group通过官方渠道确认详情之前,请谨慎对待任何声称来自该公司的通讯。勒索事件之后,有时会伴随冒用被入侵组织名义或提供虚假“补救”服务的钓鱼攻击。

其次,如果您曾向文物修复或房地产服务公司分享过个人、财务或合同信息,请考虑在未来几周内监控您的账户和信用活动是否有异常。勒索软件团伙即使在最后期限过后也常常履行泄露威胁,因此警惕性不应在七天后就放松。

第三,类似行业的企业,尤其是管理政府合同、历史房产档案或客户财务数据的企业,应以此为警醒,在攻击发生之前审查供应商安全实践、备份协议和事件响应计划。

领先于勒索软件威胁

HBS Group事件仍在发展中,该公司是否会确认泄露,以及若数据被公布将如何处理,仍有待观察。但清楚的是,像The Gentlemen这样的勒索软件团伙继续将目标瞄准越来越广泛的行业,利用公开泄露网站挂牌和短暂的最后期限作为勒索工具。

对个人而言,最好的防御就是保持警惕:核实通讯内容,监控滥用迹象,避免与跟泄露新闻相关的来路不明的信息互动。对组织而言,这起事件再次证明,没有哪个行业——无论多么传统或小众——能够免遭网络勒索。了解此类攻击如何展开,并在自身数据可能牵涉其中时迅速行动,仍是此类泄露曝光时最大限度减少损失的最有效方法。