最新公告
  • 欢迎您光临悠哉网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 专栏

    据彭博社报道,美国最大的保险公司之一CNA Financial已经向勒索软件组织支付了4000万美元的赎金,原因是该公司的IT系统被勒索软件锁定,攻击者还窃取了数据。

    两名知情人士告诉彭博社,3月下旬,即事件发生后约两周,CNA向攻击者支付了赎金。

    CNA在声明中拒绝就赎金发表评论,但声称该公司在处理此事时已遵守所有法律、法规和已发布的指南,包括美国财政部外国资产控制办公室(OFAC)发布的2020年指南。

    CNA在安全更新中还指出,它不认为存储了大多数保单持有人数据(包括保单条款和承保范围)的记录系统、索赔系统或承保系统受到影响。

    据悉,攻击CNA的勒索软件组织Phoenix使用的是Evil Corp编写的Hades勒索软件的变体——Phoenix Locker。

    CNA支付的这笔赎金可能创下了勒索软件赎金的世界纪录。此前,今年三月曾有报道宏碁公司被勒索五千万美元,但尚不清楚该笔赎金是否支付。

    FBI敦促受害者不要这样做,因为它会鼓励更多的模仿者攻击,并且不能保证该组织的被盗文件将来不会被货币化,甚至不能获得有效的解密密钥。

    这并非保险业首次成为勒索软件的受害者,上周保险公司AXA宣布在法国停止勒索软件赎金承保业务后也遭遇了勒索软件攻击,而包括CNA Financial在内的保险公司是否应在财务上协助遭受勒索软件攻击的客户依然是业界争论的焦点话题。

    根据Coveware的数据,从2020年第四季度到2021年的前三个月,勒索赎金平均金额增长了43%。

    参考资料

    https://www.bloomberg.com/news/articles/2021-05-20/cna-financial-paid-40-million-in-ransom-after-march-cyberattack

    【本文是悠哉网专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

    戳这里,看该作者更多好文

    【编辑推荐】

    1. 鸿蒙官方战略合作共建——HarmonyOS技术社区
    2. 不讲武德?警惕双重加密勒索软件
    3. 攻击者隐藏踪迹的5种方式
    4. 勒索软件连环攻击16家美国医疗和应急响应机构
    5. IT监控开源软件Nagios曝13个漏洞,攻击链完整
    6. Python开发者注意!官方软件库PyPi遭遇垃圾软件包攻击
    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
    3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"www.yoozai.net",如遇到无法解压的请联系管理员!
    悠哉网 » 专栏

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    悠哉网 WWW.YOOZAI.NET
    悠哉网,用户消费首选的网站,喜欢你就悠哉一下。

    发表评论

    • 1072会员总数(位)
    • 40643资源总数(个)
    • 0本周发布(个)
    • 0 今日发布(个)
    • 487稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情