Proofpoint:付黑客赎金后再遭勒索并不少见

Proofpoint:付黑客赎金后再遭勒索并不少见

摘要

Proofpoint 称,逾三分之一支付赎金的企业随后再次遭到勒索,黑客往往不会因收款而停止施压 。

网络安全公司 Proofpoint 发布的一项调查显示,企业在支付黑客赎金后,往往并不会因此摆脱风险。相反,不少受害者随后还会收到新的勒索要求,攻击方式也正从一次性索赔转向持续施压。

超三分之一企业再被勒索

Proofpoint 表示,公司调查了 953 家企业,结果发现,超过三分之一曾向黑客支付赎金的企业,之后又遭遇第二次勒索。这一结果与执法机构和安全研究人员长期以来的判断一致:面对勒索团伙,付款并不意味着事件结束。

研究指出,勒索软件攻击已经不再只是“付款后结束”的单次交易。黑客通常会保留更多施压手段,其中包括继续持有被盗数据,并以公开泄露为威胁,迫使受害方再次付款。

被盗数据未必会被删除

过去一些黑客团伙曾声称,在收到赎金后会删除或销毁窃取的数据。但多起事件表明,实际情况并非如此。

市场研究公司 Klue 上月遭入侵后,其客户数据被泄露,其中包括多家网络安全公司。Klue 曾表示已与黑客达成协议,对方称已删除数据。但公司随后承认,另一支黑客团体又获取了部分被盗数据样本,使客户仍面临后续勒索风险。

Change Healthcare 曾二次付款

类似情况也发生在 2024 年的 Change Healthcare 事件中。一个讲俄语的勒索软件团伙窃取了约 1.92 亿美国人的健康和医疗数据。由于黑客主团伙与其关联成员发生纠纷,Change Healthcare 最终分别向两方支付赎金,以阻止敏感数据被公开。

英国执法部门在 2024 年打击 LockBit 勒索软件团伙时,也证实了这一风险。警方表示,他们在 LockBit 的服务器上发现了受害者被盗数据,而这些企业早在此前就已经支付过赎金。