LG和施樂現(xiàn)在都已成為Maze壞人實施的勒索軟件攻擊的受害者。這是基于ZDNet編制的最新報告,其中詳細介紹了“迷宮幫”的黑客行為。
現(xiàn)在,攻擊本身發(fā)生在六月。但是今天,LG和施樂似乎都未能滿足勒索軟件的要求。該組織歷來破壞了公司網絡并竊取了敏感文件,對數據進行了加密,然后要求贖金。如果第一個贖金要求失敗,則它將在其網站上創(chuàng)建專門的“泄漏頁面”。該網站被用作第二次索要贖金的威脅。
本周,迷宮運營商從LG內部網絡發(fā)布了不少于50.2GB的數據,從施樂發(fā)布了不少于25.8GB的數據。
為什么勒索軟件會在已發(fā)布的LG和Xerox詳細信息中產生結果?
LG和Xerox都沒有準備討論這一事件,但據報道,攻擊背后的團體上個月通知ZDNet,它跳過了LG的贖金步驟。該組織說,做出這一決定是出于幾個原因。迷宮聲稱,最重要的是,LG的“客戶具有重要的社會意義”,并且它不想“制造破壞”。因此,它只是提取了LG數據。
對于施樂公司而言,細節(jié)尚不清楚,迷宮操作人員沒有討論此事。
被竊取和發(fā)布的內容是什么,為什么這對LG來說是一個更大的問題?
乍一看,就被盜竊的東西而言,LG似乎舉步維艱。這是因為ZDNet獲得的數據似乎主要與源代碼相關。具體來說,是與LG手機,平板電腦和其他設備關聯(lián)的閉源固件的源代碼。
相反,對于施樂公司來說,迷宮團伙偷了并發(fā)布了與公司客戶支持有關的數據。其中包括與施樂員工相關的敏感信息,并可能包含有關客戶的數據。截止本文撰寫之時,盡管尚未找到客戶數據,但尚未全面探討整個范圍。
但據報道,LG也是第二次黑客攻擊的受害者。這種黑客行為產生了更大的破壞性結果。身份不明的黑客利用舊服務器漏洞來訪問LG America的研發(fā)中心。而且這在黑客論壇上的售價在10,000美元到13,000美元之間。鑒于LG當前在創(chuàng)新和重新奪回移動行業(yè)市場份額方面的努力,這可能會帶來更多問題。