新興勒索組織稱四個月攻破30多個組織
據(jù)外媒,一個新興的勒索軟件聲稱利用勒索軟件集團的信息在運營以來的短短4個月內(nèi)已經(jīng)攻破了30個組織。該組織名為Prometheus,據(jù)悉該組織是另一支著名勒索團體Thanos的分支,于2021年2月首次被發(fā)現(xiàn),該軟件去年曾被用于對付中東和北非的國有組織。
研究顯示,受影響的實體據(jù)信包括了美國、英國的政府、金融服務(wù)、制造業(yè)、物流、咨詢、農(nóng)業(yè)、醫(yī)療保健服務(wù)、保險機構(gòu)、能源和律師事務(wù)所以及亞洲、歐洲、中東和南美的十幾個國家。
跟其他勒索軟件團伙一樣,Prometheus也利用雙重勒索戰(zhàn)術(shù)建立了一個暗網(wǎng)泄露網(wǎng)站,在那里,它會點名新受害者并提供被竊取的數(shù)據(jù)供購買,同時設(shè)法為其犯罪活動添加一種專業(yè)的偽裝。跟據(jù)了解,目前只有4家選擇支付贖金,它們是一家秘魯農(nóng)業(yè)公司、一家巴西醫(yī)療服務(wù)供應(yīng)商、奧地利和新加坡的兩家運輸和物流組織。