Pay2Key勒索軟件組織宣稱從英特爾Habana實驗室盜取了53GB的數據
Pay2Key勒索軟件組織週日發布了似乎是從Habana Labs獲得的內部文件的細節, Habana Labs是一家位於以色列的芯片初創公司,一年前被英特爾收購。這個被安全公司Check Point與伊朗人聯繫在一起的黑客組織通過Twitter發布了一張包含Habana Labs的源代碼截圖,同時還發布了一個Tor瀏覽器可訪問的.onion地址的鏈接。
該網站包含與Habana Labs的Gerrit代碼協作軟件、DomainController數據相關的文件名,以及似乎來自這家AI芯片製造商的文件。
在撰寫這篇報導時,@pay2key賬戶因違反Twitter的規則而被暫停。
發佈到.onion網站上的Readme文件稱,英特爾和Habana實驗室有七十二小時的時間來阻止進一步的洩露,這位身份不明的作者表示,這些數據可能包括活動目錄信息和相關密碼,以及該公司Gerrit服務器的全部內容,據說這些數據由價值53GB的數據組成。
英特爾在2019年12月以20億美元收購了用於數據中心的深度學習加速器芯片製造商Habana Labs。Check Point上個月報告稱,Pay2Key勒索軟件此前並未出現過。它表示,該名稱已於6月在加密身份服務KeyBase.io註冊,該勒索軟件於10月開始出現。
據報導,自那以後,據Check Point稱,至少有三家以色列公司被這種數據綁架軟件感染,還至少有一家歐洲公司受害。
勒索軟件通常涉及在未經授權的情況下訪問計算機,對發現的文件進行加密,然後要求支付贖金以獲得解密密鑰。付款並不能保證解密後的文件,也不能保證這些文件沒有被複製並提供給其他地方。
Check Point表示,Pay2Key組織進行”雙重敲詐”,威脅解密文件並公開發布,以此向受害者施壓,迫使其付款。到目前為止,要求支付的贖金一般在7到9個比特幣之間,目前折合成美元在13.5萬到17.3萬之間。
Check Point認為Pay2Key集團由伊朗人組成的原因是,過去的贖金支付是通過Excoino進行的,Excoino是一家伊朗加密貨幣交易所,擁有有效伊朗電話號碼和伊朗身份證/Melli碼的個人可以使用。