Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

「黑暗天使」勒索軟體組織年初收到破紀錄的7,500萬美元贖金

「黑暗天使」勒索軟體組織年初收到破紀錄的7,500萬美元贖金

2024-07-31 Comments 0 Comment

根據Zscaler ThreatLabz 的報告,一家財富50 強公司向黑暗天使勒索軟體團夥支付了破紀錄的7,500 萬美元贖金。 「2024 年初,ThreatLabz 發現一名受害者向『黑暗天使』支付了7500 萬美元,高於任何公開的金額–這一成就勢必會引起其他攻擊者的興趣,他們希望透過採用他們的關鍵策略(我們將在下文中介紹)來複製這種成功,」《2024 年Zscaler 勒索軟體報告》寫道。

加密貨幣情報公司Chainalysis 在X 日的Twitter上進一步證實了這項破紀錄的支付。

先前已知的最大一筆贖金是保險巨頭CNA在遭受Evil Corp 勒索軟體攻擊後支付的4000 萬美元。

雖然Zscaler 沒有透露是哪家公司支付了7,500 萬美元的贖金,但他們提到這家公司是財富50強企業之一,攻擊發生在2024 年初。

2024 年2 月遭受網路攻擊的財富50 強公司之一是製藥巨頭Cencora,該公司在榜單上排名第10 位。 沒有勒索軟體團夥聲稱對攻擊負責,這可能表明有人支付了贖金。

BleepingComputer 聯繫了Cencora,詢問他們是否向黑暗天使支付了贖金,但尚未收到回覆。

誰是黑暗天使

黑暗天使是2022 年5 月發起的勒索軟體行動,當時它開始以全球公司為目標。

與大多數人為操作的勒索軟體團夥一樣,”黑暗天使”的操作員會入侵企業網路並橫向移動,直到最終獲得管理權限。在此期間,他們還會從被入侵的伺服器上竊取數據,然後在索要贖金時利用這些數據作為額外的籌碼。

當他們存取Windows 網域控制站時,威脅者就會部署勒索軟體來加密網路上的所有裝置。

威脅分子在發起行動時,使用了基於洩漏的Babuk 勒索軟體原始碼的Windows 和VMware ESXi 加密程式。

然而,隨著時間的推移,他們轉而使用Linux 加密器,這與Ragnar Locker 自2021 年以來使用的加密器如出一轍。 2023 年,執法部門搗毀了Ragnar Locker。

在黑暗天使對Johnson Controls的攻擊中,這個Linux 加密器被用來加密該公司的VMware ESXi 伺服器。

在這次攻擊中,”黑暗天使”聲稱竊取了27 TB 的公司數據,並要求支付5100 萬美元的贖金。

黑暗天使的勒索信

威脅者還經營一個名為”Dunghill Leaks”的資料外洩網站,用來勒索受害者,威脅說如果不支付贖金就會洩漏資料。

黑暗天使的”鄧希爾”資料外洩網站

Zscaler ThreatLabz 稱,”黑暗天使”採用的是”大獵殺”策略,即只針對少數幾家高價值公司,希望獲得巨額賠付,而不是同時針對多家公司,支付數量眾多但金額較小的贖金。

Zscaler ThreatLabz 的研究人員解釋說:”‘黑暗天使’組織採用了一種針對性很強的方法,通常一次只攻擊一家大公司。這與大多數勒索軟體團夥形成鮮明對比,這些團夥不加區分地以受害者為目標,並將大部分攻擊工作外包給由初始訪問經紀人和滲透測試團隊組成的附屬網路”。

據Chainalysis 稱,在過去幾年中,”大獵殺”戰術已成為許多勒索軟體團夥利用的主要趨勢。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
西班牙反壟斷監管機構對Booking.com處以4.1324億歐元的罰款
NEXT
氫動力VTOL飛機完成橫跨加州523英里的突破性飛行

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 7 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 6 月   8 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 把葉綠體「偷」到自己體內這些動物曬太陽就能活 2025-07-09
  • 茶顏悅色進軍美國:不賣奶茶專攻茶週邊零食 2025-07-09
  • 全球最大的3D列印學校建築計畫正在卡達建設中 2025-07-09
  • 分析師呼籲特斯拉董事會限制馬斯克結束“肥皂劇” 2025-07-09
  • Switch2在日首月熱銷140萬台《瑪利歐賽車:世界》登頂軟體榜 2025-07-09
  • 全新速騰L正式下線顏值飆升 2025-07-09
  • 多人收到河北文旅千條簡訊轟炸手機流量被限速、佔用數十GB儲存空間 2025-07-09
  • 全球最高遺產稅壓頂三星家族拋售梨泰院豪宅賺了146億 2025-07-09
  • 石破茂:美國造的尺寸大、油耗高的汽車在日本沒有市場 2025-07-09
  • 四電機千匹純電越野猛獸美國新勢力Rivian R1更新 2025-07-09

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • YouTube By Click 2.2.86(含:註冊機序列號)
  • Photon Matrix:針對蚊子的“防空系統”
  • 嬰兒肌的祕密!三型膠原蛋白:25歲後每年流失1.5%的青春『彈簧網』
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 為什麼越來越多的人都開始用“夜間模式”?
  • Perl 5.42 發布新增運算子、Unicode 16 支援和安全性修復
  • 美國力推車聯網(V2X)技術以降低交通事故率
  • 日本川崎重工確認開發氫能飛機部件計劃2040年投用

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.