<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發(fā)私信給劉琳
      發(fā)送

      0

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      本文作者: 劉琳 2020-12-09 16:32
      導語:黑客年底也要沖業(yè)績?

      富士康又被黑客盯上了。

      近日,據(jù)外媒報道,富士康母公司鴻海集團的墨西哥工廠被勒索軟件“DoppelPaymer”攻擊。黑客竊取了部分未加密的文件,然后加密了這些文件。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!

      不過,富士康在今日回應稱:

      其美洲工廠近日確實遭受網(wǎng)絡勒索病毒攻擊,目前其內(nèi)部資安團隊已完成軟件以及作業(yè)系統(tǒng)安全性更新,同時提高了資安防護層級。本次攻擊,受影響廠區(qū)的網(wǎng)絡正逐步恢復正常中,對集團整體營運影響不大。

      不交贖金,休想得到解密鑰匙

      就在感恩節(jié)周末,富士康收到了一封來自黑客的勒索信。

      這封信中表示:

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      貴公司的網(wǎng)絡已被黑客攻擊和加密。


      此頁面和您的解密密鑰將在您的系統(tǒng)被感染后 21 天內(nèi)過期。


      共享此鏈接或電子郵件將導致不可逆地刪除解密密鑰。


      您的所有文件、備份和陰影副本都已加密,目前不可用。


      任何在沒有解密工具的情況下恢復文件的嘗試都會導致數(shù)據(jù)破壞。

      最后,黑客還警告富士康:

      不要重置/shutdow文件將被損壞;


      不要重命名/移動/刪除加密和自述文件;


      不要使用任何旨在恢復加密文件的恢復軟件。

      同時,黑客還提出了交易條件,在勒索信中黑客提到,他們要求獲得 1804.0955 比特幣贖金,按今天的比特幣價格計算,約合 34,68.6 萬美元(2.3 億人民幣)。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      并且,黑客還表示,已加密了約 1200 臺服務器,竊取了 100 GB 的未加密文件,并刪除了 20TB 至 30 TB 的備份內(nèi)容。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      “我們加密的是 NA 部分,而不是整個富士康,它大約有 1200-1400 臺服務器,而不是工作站。他們也有大約 75TB 的 misc 備份,我們摧毀了大約 20-30TB。”

      黑客攻擊了什么?

      據(jù)外媒 BleepingComputer 報道,受到攻擊的是位于墨西哥華雷斯城的富士康 CTBG MX 生產(chǎn)設施。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      該生產(chǎn)設施于 2005 年開業(yè),被富士康用來將電子設備組裝和運輸?shù)侥厦篮捅泵赖乃械貐^(qū)。

      自攻擊以來,該生產(chǎn)設施的官網(wǎng)已癱瘓,目前向訪客顯示出錯信息。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      根據(jù)黑客公布的泄露數(shù)據(jù),泄漏的數(shù)據(jù)包括一般的業(yè)務文件和報告,但不包含任何財務信息或員工的個人詳細信息。

      DoppelPaymer 殺傷力如何?

      公開資料顯示,DoppelPaymer 是 BitPaymer 勒索軟件的一類新變種。同時,DoppelPaymer 至少有 8 種變體,它們逐漸擴展各自的特征集。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      根據(jù)安全研究人員的說法,此類惡意軟件首先會竊取數(shù)據(jù),然后向受害者發(fā)送贖金勒索消息,而不是像傳統(tǒng)勒索軟件一樣就地加密鎖死數(shù)據(jù)。

      2019 年中期以來一直活躍,今年 3 月美國精密零件制造商 Visser 遭此勒索軟件攻擊,意外泄漏特斯拉、波音、SpaceX 等公司有關的敏感文件。

      DoppelPaymer 勒索軟件最早于 2019 年 6 月被發(fā)現(xiàn),主要通過 RDP 暴力破解和垃圾郵件進行傳播,郵件附件中帶有一個自解壓文件,運行后釋放勒索軟件程序并執(zhí)行。

      自解壓文件運行后在 %Users% 目錄下創(chuàng)建 gratemin 文件夾,釋放名為 p1q135no. exe 的勒索軟件程序并執(zhí)行,加密文件后,在原文件名后追加名為“.locked”的后綴,并在每個被加密文件的目錄中創(chuàng)建名為原文件名后追加“.readme2unlock.txt”格式的勒索信,勒索信中包含勒索說明、TOR 下載地址、支付地址、DATA 數(shù)據(jù)信息和郵箱聯(lián)系方式等。

      DoppelPaymer 勒索軟件變種使用“RSA+AES”算法加密文件,利用多線程快速加密文件,使用命令 ARP–A 以解析受害系統(tǒng)的地址解析協(xié)議(ARP)表,具體操作為刪除卷影副本、禁用修復、刪除本地計算機的備份目錄等。

      目前被加密的文件在未得到密鑰前暫時無法解密。

      看來,富士康這一次是免不了支付 3400 萬美元來堵上這個安全風險了。

      不是第一次

      但事實上,這已經(jīng)不是富士康第一次被黑客入侵了。

      2012 年 2 月,一個自稱"SwaggSec"的黑客組織在 Twitter 上宣稱,他們利用漏洞攻破全球最大電子配件制造商富士康的內(nèi)部網(wǎng)絡,獲取了包括微軟、蘋果在內(nèi)的大量富士康客戶的郵箱和密碼信息,他們還發(fā)表公開信稱此舉乃是對富士康不人道用工環(huán)境的懲罰。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      SwaggSec 聲稱,他們抓住了一個富士康員工 IE 瀏覽器上未修復的漏洞,輕易繞過防火墻并以管理員身份入侵內(nèi)網(wǎng),他們在文檔中公布了大量富士康內(nèi)部資料,包括可以登錄多個內(nèi)網(wǎng)服務器的用戶名密碼以及部分財務信息,這些服務器目前已經(jīng)被緊急關停。

      2015 年,俄羅斯信息安全公司卡巴斯基實驗室研究員透露,代工企業(yè)富士康的電腦系統(tǒng)已被一伙以色列黑客入侵。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      卡巴斯基方面稱:該組織已經(jīng)將一款惡意軟件植入富士康工程研發(fā)的系統(tǒng)中,有證據(jù)顯示:該黑客是通過內(nèi)部的權限通行證進入的,具體是通過防御薄弱環(huán)節(jié)進入的;還是已經(jīng)盜取了通行證?都是無關緊要的,主要的是入侵都是有目的的。

      2016 年,富士康前員工通過內(nèi)部安裝無線路由器的方式入侵蘋果公司系統(tǒng),利用無線網(wǎng)橋,將無線信號橋接到廠外,橋接信號直接連入企業(yè)內(nèi)網(wǎng),大量刷新各類信息,大量復制、修改大量代碼,從中實現(xiàn)“刷機”9000 余部,違法所得共計300 余萬元。

      富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將被損壞

      看來,富士康還要繼續(xù)加強安全系統(tǒng)的防護。

      至于如何提升對勒索病毒的防范能力,雷鋒網(wǎng)也詢問了網(wǎng)絡安全專家,他們認為要從以下六點做起:

      1.及時修復系統(tǒng)漏洞,做好日常安全運維。

      2.采用高強度密碼,杜絕弱口令,增加勒索病毒入侵難度。

      3.定期備份重要資料,建議使用單獨的文件服務器對備份文件進行隔離存儲。

      4.加強安全配置提高安全基線。

      5.提高員工安全意識,不要點擊來源不明的郵件,不要從不明網(wǎng)站下載軟件。

      6.選擇技術能力強的殺毒軟件,以便在勒索病毒攻擊愈演愈烈的情況下免受傷害。

      雷鋒網(wǎng)雷鋒網(wǎng)雷鋒網(wǎng)

      參考來源:

      【1】https://www.bleepingcomputer.com/news/security/foxconn-electronics-giant-hit-by-ransomware-34-million-ransom/

      【2】http://www.35crmo.cc/news/202004/GT95bMLFHp65WXjQ.html

      【3】https://fii-na.com.mx/

      【4】https://www.bleepingcomputer.com/news/security/pennsylvania-county-pays-500k-ransom-to-doppelpaymer-ransomware/

      【5】https://www.antiy.cn/research/notice&report/frontier_tech/2019209.html

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知

      分享:
      相關文章
      當月熱門文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 欧美色综合| 影音先锋91| 中文字幕无码家庭乱欲| 国模吧无码一区二区三区| 亚洲男人的天堂视频| 在线无码av一区二区三区| 九九国产在线观看| 天天澡日日澡狠狠澡欧美老妇| 国产欧美日韩精品第二区| 激情综合网激情五月俺也去| 国内大量揄拍人妻精品視頻| 利川市| 日本无遮挡吸乳视频| 日韩偷拍五月| 人妻精品久久久久中文字幕19| 亚洲中文字幕第二十三页| 国产精选小视频在线观看| 国产国语性生话播放| 亚洲色成人网站www永久| 亚洲日产韩国一二三四区| 乐陵市| 男人的天堂av社区在线| 超碰10000| 中文字幕乱码中文乱码51精品| 91牛| 91丨国产丨白浆秘?网站| 国产精品国产高清国产av| 欧美三级韩国三级日本三斤| 岛国大片在线免费播放| 国产亚洲av日韩精品熟女| 国产全肉乱妇杂乱视频| 色欲AV无码久久精品有码| 色午夜一av男人的天堂| 中文字幕av久久爽一区| 免费国产女王调教在线视频| 亚洲播播| 亚洲中文字幕乱码av波多ji | 人妖毛片| 久久99热只有频精品8| 国产制服丝袜在线视频| 无吗人妻一区二区|