特朗普郵件數據被黑客獲取,并索要巨額贖金
5月9日,Grubman Shire Meiselas&Sacks的紐約媒體和娛樂律師事務所泄露了756GB的數據,被黑客勒索。因沒有支付黑客要求的2100萬美元贖金,5月15日黑客將其贖金要求翻倍,達到4200萬美元,并聲稱擁有美國總統特朗普有關的機密郵件數據。

黑客Sodinokibi稱,已泄露的電子郵件中包含有關特朗普的敏感數據,重申,即攻擊者并不會虛張聲勢,Grubman如果堅持不付款,將會對數據進行拍賣。
除上述電子郵件外,REvil勒索軟件組織還向律師事務所發布了一封信。他們重申,即攻擊者并不會虛張聲勢,而Grubman目前的態度可能會對他們及其客戶造成嚴重影響。如果他們堅持不付款,那么攻擊者威脅將會進行下列行動:
- Grubman公司客戶的數據將在每周一次的信息交流中進行拍賣,任何人都可以購買。這顯然存在任意人員購買并免費泄漏它的危險。
- 由于攻擊者控制著解密密鑰,該公司將無法恢復其數據。
如上圖所示,在通知的末尾,是一些機密數據的一小部分,這些數據是針對特朗普總統的。

一般來說,當勒索攻擊發生時,攻擊者要求受害者支付贖金來換取數據不泄露。黑客不會輕易攻擊毫無價值的數據庫,所以擁有較多敏感數據的企業機構及個人,是黑客的首選目標。
據統計,全球企業每年因數據泄露造成40億美元損失,當數據泄露,企業面臨的不僅僅是經濟上的損失,還將面臨聲望受損、法律指控、高層震蕩等一系列蝴蝶效應。保護企業信息安全,是重中之重。
郵件安全事件頻發,原因在于電子郵件通常基于明文協議傳輸,沒有加密、無法驗證郵件發送者身份,非常容易被攔截、攻擊、篡改或仿冒。傳統的網絡安全技術已經不足以保證系統和系統內敏感數據的安全性……
在如今嚴峻的網絡安全形勢下,使用郵件證書進行郵件收發是當今最佳的郵件安全解決方案之一,郵件證書用于加密郵件內容及附件,并驗證發件人身份,確保電子郵件機密性、完整性和身份真實性。