您现在的位置是:人工智能 >>正文
还能这样操作?勒索软件团伙向监管部门举报受害者!
人工智能66人已围观
简介ALPHV/BlackCat 勒索软件团伙将敲诈勒索提升到了一个新高度,该组织向美国证券交易委员会提交了一份投诉,指控其一名受害者未遵守“一旦遭遇网络攻击,需要在四天内披露”的有关规定。早些时候,AL ...
ALPHV/BlackCat 勒索软件团伙将敲诈勒索提升到了一个新高度 ,还能伙该组织向美国证券交易委员会提交了一份投诉 ,样操指控其一名受害者未遵守“一旦遭遇网络攻击,作勒需要在四天内披露”的索软受害有关规定 。
早些时候,团监管举报ALPHV/BlackCat 勒索软件团伙将软件公司 MeridianLink 列入了数据泄露名单,部门并威胁称在 24 小时内未收到赎金,还能伙将泄露被盗数据。样操(MeridianLink 是作勒一家上市公司 ,主要为银行、索软受害信用社和抵押贷款机构等金融组织提供数字解决方案)

根据 DataBreaches.net 报道,建站模板团监管举报ALPHV 勒索软件团伙在 11月 7 日成功入侵了 MeridianLink 的部门网络系统,并在未加密系统的还能伙情况下窃取了该公司数据。
值得一提的样操是 ,安全事件发生后,作勒MeridianLink 曾表现出希望通过协商付款来“换取”不泄露被盗数据。然而随着事态发展,MeridianLink 公司不愿意尽快支付赎金 ,这个举动“迫使” ALPHV 组织不得不施加更大压力,服务器租用于是乎就向美国证券交易委员会(SEC)投诉 MeridianLink 没有披露影响 "客户数据和运营信息 "的网络安全事件 。

ALPHV 勒索软件“恼羞成怒”(来源 :Bleeping Computer)
为了证明投诉真实性 ,ALPHV 在其网站上公布 SEC 的提示、投诉和转介页面上填写的表格截图 ,显示攻击者向 SEC “告密” ,MeridianLink 在遭受了 "重大违规"安全事件后 ,并没有按照 8-K 表格 1.05 项的要求披露 。免费模板

ALPHV 勒索软件向 SEC 投诉 MeridianLInk(来源 :Bleeping Computer )
(注 :根据美国证券交易委员会规定,美国机构发生安全事件后要在四个工作日内通报 。值得一提的是,路透社在 10 月初曾指出美国证券交易委员会的网络安全新规 2023 年 12 月 15 日才生效。)
ALPHV 勒索软件还在其网站上提供了从美国证券交易委员会收到的针对 MeridianLink 投诉的回复 。

SEC 回复 ALPHV 对 MeridianLInk 的投诉(来源:Bleeping Computer )
MeridianLink 确认遭到网络攻击MeridianLink 在给 BleepingComputer 的源码库一份声明中表示,发现遭受网络攻击后,公司立即采取行动控制威胁 ,并聘请第三方专家团队进行调查。该公司还补充到目前仍在努力确定是否有任何消费者个人信息受到网络攻击的影响 ,如果有,一定会通知受影响的各方。
根据迄今为止掌握的资料,高防服务器没有发现任何证据表明生产平台受到了未经授权的访问 ,此次事件造成的业务中断也微乎其微。——MeridianLink
此前,成功发动网络袭击后,勒索软件组织会通知受害目标 ,并向其施加压力。虽然也有一些勒索团伙曾威胁要向美国证券交易委员会报告漏洞和数据盗窃事件,但是从来没有一个组织真正实施过 ,ALPHV 可能开了一个先河!源码下载
参考文章 :https://www.bleepingcomputer.com/news/security/ransomware-gang-files-sec-complaint-over-victims-undisclosed-breach/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/748b599246.html
相关文章
基于云计算的IT业务正在飞速增长
人工智能应用传统数据中心系统的企业一直反对由防火墙外的系统管理IT资产。多年前笔者就这样预测过,但并不被认可。而现在,这个趋势已经非常清晰,甚至有更加保守的趋势出现。现如今,Gartner的调查预测35%的数 ...
【人工智能】
阅读更多2024年十大新兴网络安全威胁
人工智能2023年勒索软件、供应链攻击、地缘政治冲突与黑客活动主义、国家黑客间谍与APT组织活动成为网络安全的热点话题,生成式人工智能技术的武器化更是给动荡的全球网络安全威胁态势增加了不确定性、不对称性和复杂 ...
【人工智能】
阅读更多安全配置管理(SecCM):现代企业网络安全建设的基本功
人工智能在网络安全世界里,攻击者一直在寻找入侵系统并破坏数据的最优路径,而错误的系统配置和不安全的默认配置正是他们最喜欢的载体,因为这些错误的配置信息使他们能够非常轻松地访问关键业务系统和数据。随着云计算应用 ...
【人工智能】
阅读更多