沃爾瑪拒絕承認遭Yanluowan勒索軟件攻擊
雖然黑客聲稱成功入侵並對數千台計算機進行了加密,但是美國零售商沃爾瑪否認遭到Yanluowang 團伙的勒索軟件攻擊。沃爾瑪在給BleepingComputer 的一份聲明中表示,他們的“信息安全團隊正在24/7 全天候監控系統”,並認為這些說法不准確。
沃爾瑪發言人告訴BleepingComputer:“我們認為這種說法是不准確的,並且不知道在這方面對我們的設備進行了成功的攻擊。”
本週一,Yanluowang 組織在其數據洩露網站上發布消息稱,已經成功入侵沃爾瑪並對40,000 到50,000 台設備進行了加密。數據洩漏網站上寫道:“我們加密了大約40000-50000 台沃爾瑪計算機,但他們決定走另一條路,我們在這裡發布”。
勒索軟件團伙進一步告訴BleepingComputer,他們聲稱在一個多月前進行了攻擊,並且能夠加密設備但沒有竊取任何數據。作為這次攻擊的一部分,他們說他們要求支付5500 萬美元的贖金,但從未收到沃爾瑪的回應。
數據洩漏站點上的條目包括各種文件,這些文件聲稱包含在攻擊期間從沃爾瑪的Windows域中提取的信息。雖然沃爾瑪否認攻擊成功,但這些文件包含聲稱來自沃爾瑪內部網絡的信息,包括安全證書、域用戶列表以及kerberoasting 攻擊的輸出。