Play 勒索软件组织宣称新受害者
据威胁情报公司DeXpose报道,Play勒索软件组织已将Kreysler & Associates添加到其声称的受害者名单中。按照该组织的典型运作模式,攻击者声称已从该公司系统中窃取数据,并威胁除非开始谈判,否则将公开这些数据。目前,赎金金额、最后期限或具体数据类别尚未公开确认,但在勒索软件组织的泄密网站上被列出,往往是一个组织遭受严重网络入侵的第一个可见迹象。
这起事件符合过去几年中一种令人不安的熟悉模式。勒索软件组织越来越多地跳过嘈杂、易于检测的加密步骤,而是悄悄复制敏感文件,然后再发出公开威胁。这种转变被称为双重勒索,即使受害者拥有可靠的备份并能在不支付赎金的情况下恢复系统,攻击者也因此获得了筹码。损害不再仅仅关乎被锁定的文件;而在于数据脱离公司控制后会发生什么。
Play 勒索软件组织背景
Play勒索软件已树立起当前最活跃的勒索运营组织之一的恶名,其攻击活动关联到针对多个行业和国家数百家组织的事件。该组织的典型手法包括获取目标网络的初始访问权限、横向移动以识别有价值的数据存储、窃取文件,然后或加密系统、或威胁公开数据,或两者兼施。受害者通常会被引导至一个谈判门户,而以公开数据转储为威胁则成为迅速、私下支付赎金的压力手段。
这并非Play首次以危及敏感个人或运营数据的方式攻击企业。类似案例Play勒索软件攻击Ampex Data Systems 表明,一旦谈判破裂或被忽视,该组织的手法会如何暴露高度敏感的记录,包括社会安全号码和金融账户详情。Kreysler & Associates案如出一辙:公开宣称受害者,施加时间压力,并以曝光威胁作为主要谈判筹码。
为何这关乎隐私,而不仅仅是IT安全
人们很容易将此类勒索软件事件视为仅涉及公司自身的IT或业务连续性问题。但隐私影响往往远超组织自身的围墙。如果Kreysler & Associates处理了属于员工、客户、承包商或业务合作伙伴的数据,那么在数据窃取事件中,任何此类信息都可能被卷走,若谈判失败,则可能被发布到网上。
这是近期勒索软件披露中反复出现的主题。在一桩备受瞩目的案件中,据报Weil Gotshal在客户机密文件被盗后,向网络勒索组织支付了1800万至2000万美元,这凸显了被盗企业数据可能变得多么昂贵和敏感。在其他案例中,像Soja de Portugal数据泄露并流出491GB数据这样的攻击,则显示了一旦组织兑现威胁,这些数据转储的规模有多大。而同时波及多家机构的攻击,如单一勒索软件组织打击ANC、SAA和Pick n Pay的事件,则表明一种成功的入侵技术可以波及整个行业。
无论Kreysler & Associates最终是否确认此次事件的范围,模式已然清晰:勒索软件组织正押注于公开曝光的威胁比单纯的加密有效得多。
这对您意味着什么
如果您是Kreysler & Associates的客户、员工或业务合作伙伴,无需恐慌,但保持警惕至关重要。留意该公司就此事发出的官方通报,并在未来几周内警惕声称来自该公司或相关服务方的主动邮件或来电,因为数据泄露后常常会紧随利用被盗信息伪装合法的钓鱼尝试。
更广泛地说,此案提醒我们,勒索软件攻击很少局限在单个组织的内部系统内。任何个人或财务信息流经某家企业的人,无论是作为员工、客户还是供应商,都与该企业对数据安全的重视程度息息相关。
可行的应对措施
如果您认为您的数据可能接触过Kreysler & Associates或类似组织的系统,请考虑采取以下步骤:监控您的金融账户和信用报告是否有异常活动,在提供多因素认证的场合开启此功能,并以怀疑态度对待提及账户问题的意外邮件或消息,直至通过官方渠道验证。与此同时,企业应将此类事件视为审视自身面对双重勒索勒索软件风险的契机,确保备份经过测试并与主网络隔离,并确认事件响应计划涵盖了数据窃取,而不仅仅是系统停机。随着Play勒索软件及类似组织持续瞄准各行业组织,主动准备依然是避免成为泄密网站上下一个名字的最可靠防御。




