LG和施樂現(xiàn)在都已成為Maze壞人實(shí)施的勒索軟件攻擊的受害者。這是基于ZDNet編制的最新報(bào)告,其中詳細(xì)介紹了“迷宮幫”的黑客行為。
現(xiàn)在,攻擊本身發(fā)生在六月。但是今天,LG和施樂似乎都未能滿足勒索軟件的要求。該組織歷來破壞了公司網(wǎng)絡(luò)并竊取了敏感文件,對(duì)數(shù)據(jù)進(jìn)行了加密,然后要求贖金。如果第一個(gè)贖金要求失敗,則它將在其網(wǎng)站上創(chuàng)建專門的“泄漏頁面”。該網(wǎng)站被用作第二次索要贖金的威脅。
本周,迷宮運(yùn)營(yíng)商從LG內(nèi)部網(wǎng)絡(luò)發(fā)布了不少于50.2GB的數(shù)據(jù),從施樂發(fā)布了不少于25.8GB的數(shù)據(jù)。
為什么勒索軟件會(huì)在已發(fā)布的LG和Xerox詳細(xì)信息中產(chǎn)生結(jié)果?
LG和Xerox都沒有準(zhǔn)備討論這一事件,但據(jù)報(bào)道,攻擊背后的團(tuán)體上個(gè)月通知ZDNet,它跳過了LG的贖金步驟。該組織說,做出這一決定是出于幾個(gè)原因。迷宮聲稱,最重要的是,LG的“客戶具有重要的社會(huì)意義”,并且它不想“制造破壞”。因此,它只是提取了LG數(shù)據(jù)。
對(duì)于施樂公司而言,細(xì)節(jié)尚不清楚,迷宮操作人員沒有討論此事。
被竊取和發(fā)布的內(nèi)容是什么,為什么這對(duì)LG來說是一個(gè)更大的問題?
乍一看,就被盜竊的東西而言,LG似乎舉步維艱。這是因?yàn)閆DNet獲得的數(shù)據(jù)似乎主要與源代碼相關(guān)。具體來說,是與LG手機(jī),平板電腦和其他設(shè)備關(guān)聯(lián)的閉源固件的源代碼。
相反,對(duì)于施樂公司來說,迷宮團(tuán)伙偷了并發(fā)布了與公司客戶支持有關(guān)的數(shù)據(jù)。其中包括與施樂員工相關(guān)的敏感信息,并可能包含有關(guān)客戶的數(shù)據(jù)。截止本文撰寫之時(shí),盡管尚未找到客戶數(shù)據(jù),但尚未全面探討整個(gè)范圍。
但據(jù)報(bào)道,LG也是第二次黑客攻擊的受害者。這種黑客行為產(chǎn)生了更大的破壞性結(jié)果。身份不明的黑客利用舊服務(wù)器漏洞來訪問LG America的研發(fā)中心。而且這在黑客論壇上的售價(jià)在10,000美元到13,000美元之間。鑒于LG當(dāng)前在創(chuàng)新和重新奪回移動(dòng)行業(yè)市場(chǎng)份額方面的努力,這可能會(huì)帶來更多問題。