勒索软件团伙DoppelPaymer再攻击,起亚汽车遭 2000 万美元勒索

时间:2021-02-20 栏目:

近日,据 BleepingComputer 报道,勒索软件团伙 DoppelPaymer 再次发起重点攻击,泄露汽车制造商起亚汽车在北美分支机构的敏感数据。

起亚汽车美国公司(KMA)的总部位于加利福尼亚州尔湾,是起亚汽车公司的子公司,在美国拥有近 800 家经销商。此次全国性 IT 中断,已经影响了他们的移动 UVO Link 应用程序、电话服务、支付系统、所有者的门户以及经销商使用的内部站点。

如下所示,在访问其网站时,会向用户显示一条消息,指出起亚“正在经历影响某些内部网络的 IT 服务中断”。

▲起亚用户网站显示 IT 服务中断

据起亚汽车最新声明,确认遭 DoppelPaymer 勒索软件攻击赎金高达 2000 万美元。起亚表示,公司经历了“涉及内部、经销商和面向客户系统的 IT 中断”,并正在努力解决这些问题。

另外,攻击者发出的赎金信息还显示,他们攻击了起亚的母公司——现代汽车美国公司,然而现代似乎并没有受到此次攻击的影响。

▲赎金信息

攻击者在其数据泄露站点中公开,DoppelPaymer 窃取了“大量”数据,如果起亚未与之谈判,它将在 2-3 周内公布数据。

▲DoppelPaymer 数据泄露站点

在勒索赎金付款页面中,DoppelPaymer 提出 404 个比特币的支付要求,价值约 2000 万美元。如果没有在特定时间范围内支付赎金,金额将增加到 600 比特币,即 3000 万美元。

此次攻击事件的犯罪团伙 DoppelPaymer 已是惯犯,作案手法为先窃取未加密的文件,然后在其数据泄漏站点上发布部分内容以进一步迫使受害者付款。过去受 DoppelPaymer 袭击的其他受害者遍及各行各业,包括制造业龙头富士康、 世界 500 强企业仁宝电脑集团、墨西哥石油公司 PEMEX 、 纽卡斯尔大学、不列塔尼电信公司等。

— 往期勒索事件回顾 —

《富士康被勒索软件攻击,约1200台服务器被加密,赎金3400万美元》

研华科技被黑客勒索超 9000 万人民币

信息化劫匪:Clop病毒勒索德国巨头2000万美金

Garmin 被黑客勒索了1000万美金

及时响应,快速服务,为您保驾续航

立即注册

请先完成图形验证

验  证  码:

请先完成图形验证

验  证  码:

隐私声明
当您在本网站进行合作伙伴注册登记,本网站将收集您的相关信息,并保存记录。本网站收集的个人信息包括但不限于:姓名、地址、公司、所在地区、电话号码以及电子邮件地址等。您主动提供的信息越多及越准确,我们就能够更好地为您提供有关服务。

公告

关于假冒英方软件官网的声明
近日,我司发现有不法分子仿冒英方软件官方网站,设立虚假网址https://lange-zn.com,其页面内容、服务及产品介绍等均与我司官网高度相似,企图混淆视听、误导用户以达到其不良目的,甚至可能涉及诈骗、数据窃取等违法行为。
对此,我司郑重声明:
英方软件正式官方网站为https://www.info2soft.com和https://www.info2soft.cn,所有其他相似域名或相似内容网站均与我司无关。
请广大用户提高警惕、仔细甄别,切勿在非官方渠道输入个人信息或进行交易,以免遭受经济损失或隐私泄露。任何因用户主动访问、使用或依赖第三方盗版网站、非授权渠道所导致的直接或间接损失(包括但不限于数据泄露、设备损坏、法律纠纷、经济损失等),本公司概不承担任何责任。如您在浏览过程中对网站真实性存疑,可随时拨打我司官方客服电话400-0078-655进行核实。
对于此次假冒我司官网的行为,我司已收集相关证据,并将依法追究相关责任人的法律责任,以维护我司合法权益和市场秩序。
本声明依据中华人民共和国相关法律法规制定,若部分条款被认定为无效,不影响其他条款的效力。
特此声明!
上海英方软件股份有限公司
2025/03/17

邮件

销售

联系销售:400-0078-655 转 1

分享

微信二维码1 微信二维码2