曾勒索卡普空的黑客组织解散,并向受害者免费公布密钥


去年11月,有一个勒索组织攻击并勒索了日本老牌游戏开发商卡普空Capcom,窃取了卡普空约1TB 数据,勒索金额 1100 万美元。就在上周,这个勒索组织Ragnarok在他们的门户网站上宣布解散,离别之际,还不忘为受害者留下一份礼物——解密器。
Ragnarok是从2019年开始进入人们视野的一个勒索软件团伙,曾攻击过法国、爱沙尼亚、斯里兰卡、土耳其、泰国、美国、马来西亚、中国香港、西班牙和意大利的公司,攻击范围涵盖了制造业到法律服务等多个领域。
他们的“工作”方式与其他大多数勒索组织相同,利用漏洞攻击或其他方式进入勒索目标公司的设备,随后窃取、加密设备上的文件,以此向受害者索要赎金。
企业若是没有备份数据的话,就不得不支付赎金购买解密密钥以维持企业正常运营,这是第一重勒索。企业就算备份了数据,勒索软件团伙仍可以威胁企业不支付赎金就公布窃取的数据,这是第二重勒索。这就是勒索事件中所谓的双重勒索。
这个组织的门户网站本来是用来公布不愿妥协的受害者的数据的,如今随着组织宣布解散,上面公布的内容也变为了受害者加密文件的解密器,以及一份关于如何解密文件的简短说明。经安全研究人员证实,该解密器是有效的。
Ragnarok应该是今年第四个解散并且免费恢复受害者文件的勒索组织,另外三个分别是本月解散的SynAck和六月份解散的Avaddon,以及二月份解散的 Ziggy(这位不仅免费提供解密工具甚至还向所有受害者退还赎金)。
至于解散的原因,比较多的猜测是来自国际特别是如美国这类大国的压力和打击力度越来越大。如我们之前的文章讲到的,网络黑灰产的两名重量级选手REvil和DarkSide大概率也是因为同样的原因销声匿迹。
推荐文章++++
﹀


球分享

球点赞

球在看

-
黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击
HuggingFace 是目前最热门的模型托管平台,各大 AI 公司都将自己的开源或开放模型托管在该平台供开发者们下载,因此也总有些黑客试图通过该平台展开攻击。网络安全研究人员 Karlo Zanki
-
黑客自称已窃取200万个OpenAI账户密码 尽管真实性较低但OpenAI已开始调查
在 BreachForums (转世版) 黑客论坛中,有使用俄语的黑客自称已窃取高达 200 万个 OpenAI 账户的访问凭证,这名黑客还按行业规矩向潜在买家提供包含电子邮件地址和密码的样本数据。不
-
黑客利用Outlook漏洞展开攻击 只需打开带有恶意链接的邮件即可触发漏洞
CVE-2024-21413 漏洞是微软在 2024 年 1 月公布并修复的安全漏洞,该漏洞由网络安全公司 CheckPoint 安全研究人员 Haifei Li 发现并通报给微软,主要涉及到 Out
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 微软Win11 24H2正式删除写字板!核心程序仍保留
- 媒体示警:TLS/SSL证书有效期缩短398天变90天将导致故障激增
- 阿里类ChatGPT产品正在内测;谷歌AI聊天机器人翻车,市值缩水逾7000亿元;Android 14开发者预览版发布|极客头条
- 硬货来了,RTE2022 大会技术专场:人性化、软硬件结合
- 【3.8 特辑】这些美得发光的女性,竟然都是程序员,你想认识下吗?
- 高通创投看好这5大科技赛道的投资机会
- McMenamins 23年间的雇员数据泄露,最早可追溯到1998年
- 开源新手必看7个小技巧
- InfinityHook 事件逆向
- 亚马逊力推以太坊,微软谷歌准备跟进!
- 国内网络靶场的现状是什么样的?
- 如何鉴别部署了SSL证书的HTTPS恶意钓鱼网站?