黑客组织LockBit声称对8月份针对跨国汽车集团大陆公司的网络攻击负责。
这个勒索软件团伙上周三在其泄露网站上宣布了这一消息,并威胁说,除非在周五的未来几个小时内支付赎金,否则将公布该公司的数据。
在暗网博客文章中,该组织尚未透露从大陆航空的网络中窃取了哪些数据,也没有透露泄露事件发生的时间。
Rapid7高级副总裁、首席科学家Raj Samani表示:“去年,我们看到由LockBit勒索软件组织引起的攻击数量急剧上升,大陆公司是最新的受害者,他们的数据被威胁要公布。”
他说:“我们的研究表明,LockBit在每组勒索软件攻击中的市场份额已从2020年的1%增加到2021年的4%。如果允许他们继续窃取敏感数据并出售获利,这种情况只会增长。”
据这位高管称,为了保护自己,组织需要多层防御来抵御勒索软件攻击。
萨马尼补充说:“这不仅包括检测潜在入侵或横向移动的技术,还包括在威胁未被检测到的情况下实施安全控制,如使用文件加密。”
虽然大陆集团回应了Infosecurity的评论请求,但没有提供8月份发布之外的其他信息。然而,当攻击在8月份最初被发现时,大陆集团声称发现并避免了攻击。
该公司当时写道:“大陆集团的商业活动在任何时候都没有受到影响。这家科技公司对其IT系统保持着完全的控制。根据目前的信息,第三方IT系统没有受到影响。”
之前微软发布了一份报告,将树莓知更鸟蠕虫背后的威胁行为者与一个由Clop和LockBit勒索软件组组成的复杂而相互关联的恶意软件生态系统联系起来。