与黑客讨价还价,勒索攻击企业数据是关键

勒索攻击已经成为了全球黑客组织最受欢迎的攻击方式,通过勒索攻击能够给黑客组织带来巨大的利益,基本上全球每天都有企业被勒索攻击,有些勒索攻击导致企业的业务直接被中断,有些勒索攻击,企业已经做好了数据备份,业务暂时没有出现中断,然而却还是被勒索,这究竟是什么原因呢?

[[403651]]

讨价还价

笔者在跟踪分析某个流行勒索病毒家族样本的时候,发现了国外某企业与黑客在暗网上进行“讨价还价”的过程,黑客组织找企业要“封口费”,不然就在暗网上公布和出售企业的数据。

受害企业通过黑客提供的勒索信息,找到黑客组织,黑客直接开口150万美元,并申称盗取了企业200G的数据,这些数据包含企业的会计、法律文件、财务、合同和私人信件等数据,如下所示:

黑客声称如果不支付,就会把企业的数据在黑客论坛上进行发布并公开出售,这个时候受害者肯定需要验证黑客是不是真的盗取了企业的数据,于是受害者要黑客提供盗取数据的相关证据,黑客给受害者提供了盗取数据的30%的信息树,如下所示:

黑客给受害者提供了相关的数据树信息,如下所示:

这个时候受害者为了验证数据的有效性,随机找了几个重要的文件,让黑客提供这几个文件来验证是否真的盗取了,如下所示:

黑客给受害者发送了这几个文件,得到了验证,确实企业的数据被盗取了,于是企业开始评估这些数据的价值,最后给黑客组织开出了只能支付15万美元的要求,如下所示:

经过一轮的“讨价还价”,最后企业将赎金提升到了20万美元,但黑客也给出了90万美元的价值,好像是在菜市场买菜讲价一样,企业也在评估这些数据的价值,同时黑客也会做出相应的让步,然后企业又提高了赎金,涨到了22.5万美元,黑客也相应的给出了让步,变成了87.5万美元,如下所示:

这场与黑客组织的“讨价还价”,就这样进行中,最后这家企业会支付多少赎金呢?目前他们愿意支付的赎金从最初的15万美元涨到了22.5万美元,黑客也从最初的150万美元降到了87.5万美元,这个过程其实就是企业和黑客双方都在评估数据价值的过程……

勒索攻击

其实对于勒索攻击,就像笔者之前的文章中提到的,业界一直存在的两个误区:

(1) 防勒索攻击,不仅仅是防勒索病毒,需要防御的是黑客组织一整套攻击流程,以及在整个攻击链的各个环节中出现的各种不同功能的恶意软件以及相关漏洞。

(2) 防勒索攻击,不仅仅是备份企业数据,就万事大吉了,勒索攻击的关键已经不仅仅是在中了勒索病毒之后,企业能不能拿到解密工具,解密数据,快速恢复业务这么简单了,而是在黑客入侵安装了恶意软件之后,这一段潜伏期内,企业的核心数据是否被黑客盗取,将来这些数据会不会在暗网上公开售卖。

关于这两个误区,更详细的内容可以参考笔者之前写的一篇文章《从HSE攻击事件漫谈针对勒索攻击防御的两大误区》,勒索攻击不等于勒索病毒,使用勒索病毒仅仅是勒索攻击中的一种手段,事实上勒索的核心点是企业的数据,之前很多企业的数据被盗,黑客组织也会在暗网上进行售卖,但这种方式似乎还不能给黑客组织带来快速的收益,随着勒索病毒的发展,勒索攻击成了一种主流,之前一些黑客组织也快速的更新了自己的经营模式,开始通过公布企业核心数据来勒索企业支付“封口费”,这种方式似乎在未来会成为另一种勒索的模式。

总结

不管是直接通过勒索病毒加密企业数据,还是通过各种不同类型的恶意软件长期潜伏盗取企业核心数据,其实这两种勒索攻击的方式的核心是一样的,那就是企业的数据,所以保护好企业的数据就是防止勒索攻击的关键,数据安全一直是黑客攻击的重点,不是是以前,还是现在,或者是将来,黑客获利的关键就是企业的数据,获取企业的数据有很多种方式,有些是“内鬼”、“间谍”,有些是恶意软件盗取,有些可以通过某些漏洞获取,但是不管哪种方式,勒索攻击事实上已经发展成了 APT 攻击模式,防勒索攻击就是防御APT定向攻击,企业的数据被黑客组织窃取或破坏,才是勒索攻击的核心目标。

其实黑客组织一直在活动,曝光的永远只是冰山一角,笔者一直致力于研究全球各种恶意软件家族,最近又有几款新型的勒索病毒和窃密木马出现,而且功能非常强大,后面有空再给大家分享,恶意软件是与黑客组织最直接,也是最有效的沟通桥梁,通过研究各种恶意软件家族,你能更深入的了解黑客组织都在干什么?想做什么?目标是什么?通过什么方式来进行攻击?使用了什么攻击流程?黑客组织的运营模式又是什么?他们下一步打算做什么?通过分析恶意软件,你还可以从样本中获取到很多非常有价值的威胁情报信息。

我常常说做安全分析就像警察办案抓罪犯一样,只有通过技术手段分析,不断猜测罪犯的犯案过程,做到知已知彼才能抓到罪犯,前段时间看了国内出的一个新的电影《除暴》,其实里面的核心就是警察通过分析罪犯的做案手法,还原犯罪的过程,电影里面的那个警察凭借自己丰富的办案经验,不断分析罪犯的犯罪活动,知已知彼,还原甚至提前预测了罪犯的下一步活动,最后找到罪犯,并抓到了罪犯。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136458.html<

(0)
运维的头像运维
上一篇2025-03-02 02:31
下一篇 2025-03-02 02:33

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注