这篇博客文章已被删除,专家们称,这通常暗示着勒索已经成功,黑客们已经得到赎金以让他们恢复数据,并且不再公开更多细节。
涉事公司没有对置评请求做出回应。
【你收藏的色情片或变成“炸弹” 双重勒索正在网上崛起】
— TimedNews.com (@TimednewsC) April 6, 2021
4月5日,BBC网络事务记者发表文章,报道了最新的网络勒索。这种名为“双重勒索”(extortionware)的网上勒索方式正在崛起,黑客们通过这种方式羞辱受害者,迫使他们支付赎金。https://t.co/G335o7rj1m pic.twitter.com/j4Rt9AmAmc
同一家黑客团体目前还试图向另一家美国公用事业公司施压,勒索该公司支付赎金,他们贴出了该公司一名雇员在一家仅向会员开放的色情网站上使用的用户名和密码。
这些黑客团体的行事方法也有不同,这个相对较新的团伙公开了众多私人邮件和照片,直接要求一座被黑客入侵的美国城市的市长与他们谈判赎金。
在另一起案例中,黑客们声称,他们找到了一个邮件串,其中有一家加拿大农业公司保险欺诈的证据。
网络安全公司Emsisoft分析员布雷特·凯罗(Brett Callow)表示,这个趋势显示,黑客勒索软件(ransomware hacking)正在进化。
“这是新常态。黑客们现在实际上是在数据中搜索可以用作武器的信息。他们一旦找到任何有犯罪行为或者可以羞辱对方的东西,便会利用这个作为筹码,要求更大额的金钱。这些事件不再仅仅是关于数据的网络攻击了,它们是全面的勒索试图。”
2020年12月还发生过另外一起类似事件,当时连锁整容机构The Hospital Group被黑客威胁要求支付赎金,否则黑客们将会公开该机构病人们的术前术后照片。
自几十年前首次出现以来,勒索软件已经有了长足的发展。
犯罪人员过去习惯独自或以小型团队行动,他们通过陷阱网站和邮件,随机选择个人用户作为目标。
在过去几年中,他们的手段已经变得更加复杂,更有组织性,且目标更大。
犯罪团伙们花时间及资源选定大型公司或公共机构作为目标进行攻击,要求对方支付巨额赎金,他们靠这样得到的收入每年预计可达数千万美元,有时一次行动的赎金总额便可达数百万美元。
最近这股以威胁公开对一家机构或个人进行破坏的趋势使得业界专家格外担心,因为这种攻击很难防御。
保持良好的公司数据备份,可以帮助企业们从严重的勒索软件攻击中恢复,但当黑客们使用“双重勒索”策略时,这样做就远远不够了。
网络安全顾问丽莎·文图拉(Lisa Ventura)表示:“公司雇员不应该在电脑服务器上存储任何可能破坏公司名誉的东西。各机构应该为此向所有工作人员进行培训。”
Emsisoft的专家预计,2020年发生的勒索软件攻击事件在赎金支付、电脑停摆及受干扰方面造成的经济损失可达1700亿美元。

国语