最新动态
NEWS
最新动态 > 苹果新品设计图泄露,勒索团伙要赎金一亿美元
苹果新品设计图泄露,勒索团伙要赎金一亿美元
2021-04-25

近日据美国媒体披露,REvil勒索软件团伙已经窃取了苹果的产品蓝图,并要求苹果公司在5月1日之前支付赎金,否则他们将与几个主要品牌商洽谈出售大量机密图纸和千兆字节的个人数据”。

此次数据泄露源于台湾广达电脑公司。广达电脑公司是全球规模最大的笔记本电脑代工商之一,广达电脑参与到苹果官方产品的设计与组装流程中。最终导苹果产品数据及设计图落入了攻击者手中。

REvil采用勒索软件以窃取未加密的数据和加密设备而闻名。广达电脑的客户群体极为庞大,其中包括联想、惠普、戴尔、微软、东芝、LG等全球一线笔记本电脑供应商。REvil此次成功入侵广大电脑,可能会给供应链中其他客户带来风险。

REvil勒索软件团伙要求广达电脑在4月27日之前支付5000万美元,或者在5月1日倒计时前支付1亿美元,否则他们将披露更多数据,也会将数据打包出售给其他品牌商。

其实,勒索软件、木马病毒的主要传播工具是电子邮件。因为,电子邮件是全球公认最具官方且正式的通信工具,本身具有,信任度高、传播性强、容易被忽视等特点,往往成为勒索软件等其他攻击活动的主要媒介。

Mimecast的最新电子邮件安全状况报告,对1200多名IT和网络安全从业人员的研究显示:勒索软件对企业的影响高达61%,比去年的报告增加了20%,而79%的人说他们的公司在2020年由于缺乏网络准备而遭遇过业务中断、财务损失或其他挫折。

报告称,超过一半(52%)的勒索软件受害者选择支付威胁者的赎金要求,但其中只有三分之二(66%)能够恢复其数据。剩下的三分之一(34%)尽管支付了赎金也没有看到他们的数据。

电子邮件使用率增加的同时,风险也随之增加。

调查显示,10家公司中有8家增加了电子邮件的使用,而47%的受访者表示他们看到电子邮件欺骗活动的增加。71%的人或企业担心协作工具中存档的对话会带来风险。

40%的受访者表示,他们的组织在电子邮件安全等关键领域存在不足,或面临网络钓鱼、恶意软件、商业电子邮件泄露和其他攻击。

商务密邮:企业内部管理通常有着完整且严格的规章制度,但仍然存在各种各样的漏洞,如供应链、第三方供应商以及通过搜索引擎、网盘、公开的数据库、社交网络等各个渠道所导致的数据泄露。

所以,关键的数据一定要进行加密和备份。勒索团伙即使获取密文数据也只能再次加密,获取的数据没有利用价值,用户可通过数据备份进行快速恢复,可最大程度减少勒索软件带来的损失。

商务密邮作为国内邮件安全服务商,以数据加密为核心,实行各系统功能模块化,无需用户迁移数据,可快速升级电子邮件系统,提供从邮件建立到收取全周期安全解决方案,加强政企机构对数据安全的保护能力。

对于企业机构而言,在对邮件高强度加密的基础上,更加需要策略上的管控。商务密邮为政企机构提供:数据防泄漏、离职管控、邮件归档备份、邮件跟踪、邮件水印、强制加密、阅后即焚等管理策略,将有效杜绝软件漏洞、系统漏洞、设备漏洞、传播漏洞、人为失误、恶意泄露等安全隐患,全面保障企业通信安全。