勒索軟件攻擊波及全球上千企業(yè) 黑客索要巨額贖金

美國技術(shù)企業(yè)卡西亞公司日前遭勒索軟件攻擊,這家企業(yè)首席執(zhí)行官弗雷德·沃科拉5日說,全球800至1500家企業(yè)受到影響。

 

涉事黑客4日索要7000萬美元加密貨幣換取數(shù)據(jù)恢復(fù),卡西亞方面拒絕回應(yīng)是否準(zhǔn)備支付贖金。

 

卡西亞向IT外包公司提供軟件工具,2日確認(rèn)遭勒索軟件攻擊。沃科拉接受路透社采訪時(shí)說,至多1500家企業(yè)受波及,主要是這家企業(yè)用戶的下游用戶,目前難以估計(jì)確切影響。

 

網(wǎng)絡(luò)安全企業(yè)ESET公司說,受影響企業(yè)分布在至少十多個(gè)國家,包括英國、南非、加拿大、德國、阿根廷。多數(shù)是沒有自設(shè)技術(shù)部門的小企業(yè),如牙科診所、會(huì)計(jì)師事務(wù)所等。因收銀系統(tǒng)無法運(yùn)行,瑞典最大連鎖超市之一庫普超市一度關(guān)閉全國大約800家門店,截至5日大部分仍未開放。

 

牛津大學(xué)網(wǎng)絡(luò)安全教授夏蘭·馬丁認(rèn)為,這次網(wǎng)絡(luò)襲擊“可能是最大的一次勒索軟件攻擊”,這種“供應(yīng)鏈襲擊”以服務(wù)數(shù)以千計(jì)下游企業(yè)的公司為目標(biāo),受害企業(yè)總數(shù)可能巨大。

 

美聯(lián)社報(bào)道,一個(gè)名為“邪惡”的黑客團(tuán)體4日晚在其暗網(wǎng)網(wǎng)站上提出,以7000萬美元加密貨幣贖金,換取解除故障的通用解密器,并有意私聊。一名黑客組織代表5日經(jīng)由黑客網(wǎng)站聊天界面告訴路透社記者:“我們隨時(shí)準(zhǔn)備談判。”

 

就卡西亞公司是否打算與黑客談判或支付贖金,沃科拉說:“一切有關(guān)以任何方式與恐怖分子談判的事情都無可奉告。”

 

今年以來發(fā)生多起勒索軟件攻擊事件。美國科洛尼爾管道運(yùn)輸公司一條輸油干線5月因黑客攻擊一度停運(yùn),科洛尼爾公司當(dāng)時(shí)向黑客支付接近500萬美元的比特幣,部分贖金隨后由美國司法部追回。全球大型肉類加工企業(yè)JBS股份有限公司美國分部電腦網(wǎng)絡(luò)5月底同樣遭勒索軟件攻擊。

 

(劉曦)(新華社專特稿)

標(biāo)簽: