勒索软件Everest数据泄露网站被黑客攻击:不要犯罪,犯罪是坏事,来自布拉格

Everest 是个自 2020 年开始运营的勒索软件,该勒索软件背后的团伙对大量企业和机构发起攻击,然后将其数据先回传到黑客的服务器再进行加密。
如果受害者不愿意支付赎金的话,不仅无法解密文件,黑客还会将受害者机密数据通过其暗网站点进行公开发布,以此逼迫受害者支付赎金。
这个勒索软件团伙在暗网中搭建的数据泄露网站疑似采用 WordPress 作为内容管理系统 (CMS),可能是因为 WordPress 没有升级存在漏洞,亦或者安装的插件存在漏洞,昨天夜里这个数据泄露网站被未知攻击者入侵。
这个未知攻击者修改该网站首页并写道:不要犯罪,犯罪是坏事,来自布拉格
背后的攻击者是谁暂时还不清楚,不过从留下的这些话来看可能是白帽黑客 — 致力于网络安全研究的黑客,白帽黑客主要进行安全研究并帮助企业修复漏洞,而不是利用发现的漏洞作恶。
受攻击影响目前 Everest 已经将这个暗网站点下线,当访问时会出现未找到洋葱站点的提示,估计很快黑客修复漏洞后会再次上线这个站点。
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 免费证书提供商Let’s Encrypt宣布将提供6天短期证书和IP证书 但也存在缺陷
- 那些意欲取代 C++ 的编程语言,成功了吗?
- 零基础可学!《IDA插件开发入门》
- 印度外交部泄露其海外居民的护照详细信息
- 对话MySQL之父:代码一次性完成才是优秀程序员
- 红魔7系列:实力进阶,畅快上分
- 给敏感信息打上马赛克就安全了吗?
- 破解指纹识别有多简单?所有人都能轻易做到
- 物联网安全漏洞实战,全方位解析IoT安全!
- 硬核!如何全面系统地自学 Java ?
- 在Z|荣耀终端(60W+/年)、VIVO招贤;10年+信安经验求职管理/技术岗
- 诸子云 |话题:渗透测试怎么选?主机安全咋考虑?安全产品本身不安全怎么办?
赞助链接