曾勒索卡普空的黑客组织解散,并向受害者免费公布密钥

去年11月,有一个勒索组织攻击并勒索了日本老牌游戏开发商卡普空Capcom,窃取了卡普空约1TB 数据,勒索金额 1100 万美元。就在上周,这个勒索组织Ragnarok在他们的门户网站上宣布解散,离别之际,还不忘为受害者留下一份礼物——解密器。
Ragnarok是从2019年开始进入人们视野的一个勒索软件团伙,曾攻击过法国、爱沙尼亚、斯里兰卡、土耳其、泰国、美国、马来西亚、中国香港、西班牙和意大利的公司,攻击范围涵盖了制造业到法律服务等多个领域。
他们的“工作”方式与其他大多数勒索组织相同,利用漏洞攻击或其他方式进入勒索目标公司的设备,随后窃取、加密设备上的文件,以此向受害者索要赎金。
企业若是没有备份数据的话,就不得不支付赎金购买解密密钥以维持企业正常运营,这是第一重勒索。企业就算备份了数据,勒索软件团伙仍可以威胁企业不支付赎金就公布窃取的数据,这是第二重勒索。这就是勒索事件中所谓的双重勒索。
这个组织的门户网站本来是用来公布不愿妥协的受害者的数据的,如今随着组织宣布解散,上面公布的内容也变为了受害者加密文件的解密器,以及一份关于如何解密文件的简短说明。经安全研究人员证实,该解密器是有效的。
Ragnarok应该是今年第四个解散并且免费恢复受害者文件的勒索组织,另外三个分别是本月解散的SynAck和六月份解散的Avaddon,以及二月份解散的 Ziggy(这位不仅免费提供解密工具甚至还向所有受害者退还赎金)。
至于解散的原因,比较多的猜测是来自国际特别是如美国这类大国的压力和打击力度越来越大。如我们之前的文章讲到的,网络黑灰产的两名重量级选手REvil和DarkSide大概率也是因为同样的原因销声匿迹。

推荐文章++++
﹀


球分享

球点赞

球在看

-
黑客攻击RedHat托管存储库窃取570GB数据进行勒索 结果红帽回复称请提交安全报告
IBM 旗下企业级 Linux 系统开发商红帽 (RedHat) 使用的托管存储库 (位于 GitLab 平台) 遭到黑客攻击,黑客目前已经成功窃取 28000 个内部存储库中的 570GB 压缩数据
-
勒索黑客团伙从Salesforce CRM中窃取高达15亿条记录 涉及760家公司
近期勒索黑客团伙 ShinyHunter 利用安全漏洞窃取海量的 Salesforce CRM 数据,遭到攻击的公司包括谷歌、Cloudflare、捷豹路虎等大量知名企业,但没人知道真正泄露的数据有多
-
臭名昭著的黑客论坛BreachForums年仅22岁的管理员被判处3年监禁
臭名昭著的黑客论坛 BreachForums 的幕后黑手日前已经被法院判处 3 年监禁,这名幕后黑手年仅 22 岁,在 2022 年创建这个黑客论坛并迅速吸引大量黑客参与。来自美国纽约的菲茨帕特里克
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 钉钉发布8.0版本:推出下一代AI办公应用形态钉钉ONE
- Code-Server将代码编辑器嵌入浏览器
- 迅雷最新会员数量公布:一年增加100万人
- 数篷观察:数据安全八大发展趋势
- 在Z|巴斯夫中国高薪诚招网安威胁情报专家、网安数字取证专家、网安架构
- 9亿条记录!黑客售卖600GB印度警方记录、法院报告
- 首批 ChatGPT 应用将打响 To B 的编程应用争夺战!
- 在Z|火线安全(高至25K/月)诚招技术支持、售前、安全运营等工程师及大客户经理
- 历史上的今天:Red Hat Enterprise Linux 问世;BASIC语言作者出生;计算机协会创始人诞生
- 联接+,新增长 | 2021全球超宽带高峰论坛,倒计时1天!
- 栈溢出漏洞利用(绕过ASLR)
- 爷青结?诺基亚贝尔实验室官宣转让Plan 9版权!



