回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 Sophos 發現勒索軟體集團利用媒體美化形象
Wordtech 本新聞稿發佈於2023/12/14,由發布之企業承擔內容之立場與責任,與本站無關

最近在拉斯維加斯 MGM 賭場的駭客事件中,勒索軟體集團與媒體的互動受到了廣大矚目,其中勒索軟體集團 Black Cat 公開指責記者「不正確地」將駭客事件歸咎於另一集團 Scattered Spider 所為。在深入研究暗網和勒索軟體外洩網站之後,Sophos X-Ops 發現這並非單次事件:勒索軟體集團越來越常利用媒體來提升自己的知名度,以向受害者施壓並取得贖款。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
Sophos X-Ops 在暗網的犯罪論壇和外洩網站上發現了多篇威脅行為者的貼文,其中包括威脅將竊取到的公司資料披露給媒體。在實地調查中,他們還發現了 Royal 和 Inc 在勒索軟體勒索註記中也會載明類似的威脅。

勒索軟體集團正利用各式各樣的手法與媒體保持直接聯繫。在勒索軟體外洩網站上,Sophos X-Ops 發現了專門供媒體使用的 Telegram 頻道和聯絡表單、媒體常見問題解答,以及與記者「合作」的特別條件。透過與媒體互動並被認可為發動攻擊的主事者,勒索軟體集團可以提升自己的知名度,幫助他們招募人手。Sophos X-Ops 甚至在犯罪論壇上找到了招聘英文寫手的廣告,工作內容可能是為外洩網站的「部落格」撰寫宣傳攻擊的貼文,並摘要出主流媒體中提及他們的文章。

Sophos 威脅研究總監 Christopher Budd 表示:「勒索軟體攻擊者不再只是攻擊網路和系統,他們亦試圖『影響』公眾論述。我們在 MGM 駭客事件中見證了這一點,甚至在 Cl0P 的 MOVEit 攻擊中也看到了。該集團試圖『澄清』媒體報導中他們認為不正確之處。對於這些威脅集團來說,與媒體互動有很多好處。除了可以自我滿足,還能提高他們的知名度——讓他們成為犯罪分子眼中更具吸引力的「老闆」。這也被證明是一種施壓受害者的有效方法。

「在未來,我們很可能看到勒索軟體集團更直接地與媒體互動。有趣的是,在我們的研究中,我們發現像 Cl0P 和 Royal 這樣的集團利用新聞稿將他們的活動『重新包裝』成『安全服務』。我們不確定他們為什麼這麼做;這可能是一種招聘策略,或是試圖改善他們的公眾形象。無論如何,這顯示了這些威脅集團都想努力塑造公眾對他們的看法。對於防守方來說,重要的是不要迎合並給予他們想要的關注。我們需要專注於攻擊的策略、技術和程序 (TTPs),這樣我們才能強化公司的防禦,而不是關心誰是攻擊的『藏鏡人』。」

- 新聞稿有效日期,至2024/01/14為止


聯絡人 :MalicHuang
聯絡電話:+88627311307
電子郵件:malic@wordtech.com.tw

上一篇:ICY DOCK 什麼是硬體 RAID?
下一篇:3M車身改色膜2080高亮系列 採雙層鑄造膜 高鏡面烤漆質感新登場



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!