整理 | Carol

出品 | CSDN(ID:CSDNnews)

北京时间 4 月 21 日凌晨11点,苹果公司举行了2021春季发布会。但大家不知道,在这场万众瞩目的发布会背后,苹果公司被一个勒索软件盯上了。

这个勒索软件集团名为REvil,他们声称已经窃取了苹果的产品蓝图,并要求苹果公司在5月1日之前支付赎金,否则他们将公开这些机密图纸,以及员工、客户的的个人数据等。

勒索苹果之前先勒索了供应商

此次数据泄露的原因,起源于Quanta(广达电脑)被勒索攻击。广达电脑,总部位于中国台湾省,是世界有名笔记本代工大厂,也是苹果系列产品:Apple Watch,Apple Macbook Air和Apple Macbook Pro的制造商。因此是能够预先获得苹果产品设计和示意图的公司之一。

此次攻击发生后,REvil勒索软件团伙首先要求广达电脑在4月27日之前支付5000万美元,或者在倒计时结束后支付1亿美元。

REvil警告,如果广达电脑不开始就赎金进行谈判,“所有Apple设备的图纸以及其员工和客户的所有个人数据将被发布”。

然而,广达电脑公司拒绝与勒索团伙沟通,也拒绝支付勒索赎金。

因此,REvil运营商现在决定转而追讨该公司的主要客户。广达电脑的已知客户包括惠普、戴尔、微软、东芝、LG、联想等。

"我们的团队正在与几个主要品牌谈判出售大量机密图纸和千兆字节的个人数据,"REvil 运营商写道。"我们建议苹果在5月1日之前回购现有数据。

由于依旧没有得到回应,目前REvil在其暗网数据泄漏站点上发布了21张描绘Macbook示意图的截图,并威胁说每天发布新数据,直到苹果或广达支付赎金要求。

REvil外流的MacBook文件

苹果公司表示正在调查这一事件,但是并未分享更多信息。相关人员分析,苹果和广达两家企业极有可能淡化这一事件,并将被盗数据归类为非敏感数据。

值得注意的是,这不是REvil第一次搞事,也不是REvil第一次吃闭门羹。

此次攻击距离上次台湾电脑制造商宏碁(Acer)遭到REvil勒索攻击事件只过去了一个月。宏碁3月遭到REvil团伙的勒索软件攻击,要求宏碁支付高达5000万美元的赎金,以解密该公司的电脑。

但是那次攻击并未扰乱宏碁的生产系统,只是袭击了该公司的后台网络。宏碁认为该安全漏洞不够具有破坏性,因此在联系置评时淡化了这一事件,并避免将其确认为勒索事件。

勒索花样多,REvil到底有多猖狂?

REvil 勒索病毒曾被成为最大的 RaaS(勒索软件即服务)运营商—— GandCrab的“接班人”,该运营商在赚得盆满钵满后于2019 年6 月宣布停止更新。

随后,另一个勒索运营商向 GandCrab 买下了最早被人们称作 Sodinokibi 勒索病毒的代码。由于在早期的解密器中使用了“REvil Decryptor”作为程序名称,该病毒又被称为 REvil 勒索病毒。

2019年和疫情期间,REvil瞄准了多家牙医诊所和知名医院,因为这些机构往往使用易受攻击的网关和存在漏洞的数据库软件。REvil对这些软件发行商发起的攻击收获颇丰。

REvil的从不窃取家庭或个人的信息数据,而主要以各大公司为目标。一般来说,他们会利用企业网络中存在的漏洞来进行破坏,并以窃取到的加密文件为筹码,向企业索要高额的赎金——据统计,他们的勒索金额高达260,000美元(约合182万人民币)左右。

2020年5月,纽约一家律师事务所Grubman Shire Meiselas & Sacks就成为了REvil勒索软件攻击的受害者。REvil宣称,除非律所支付赎金,否则攻击者威胁要分9次发布高达756GB的被盗数据。

重点是,这家律所可不得了,它是服务于全球影视娱乐巨星的知名律所,包括LadyGaga、埃尔顿·约翰、罗伯特·德尼罗和麦当娜等在内的数十位全球大牌音乐和电影明星都是该律所的客户。

当然,不是每家企业都会乖乖听话,当目标企业拒绝支付赎金之后,REvil会在自建的类似eBay的拍卖网站出售自己窃取到的该企业数据,这对人们的个人信息和数据安全造成十分大的损害。

勒索病毒事件频频发生,对企业和用户都造成了巨大危害。对于企业而言,如何防范数据泄露、如何防范合作商的数据泄露都是十分需要关注的问题。同时,用户隐私无大小之分,用户数据的保护问题迫在眉睫。

你认为此次数据泄露主要问题出在哪里?欢迎在评论区和我们讨论。

60+专家,13个技术领域,CSDN 《IT 人才成长路线图》重磅来袭!

直接扫码或微信搜索「CSDN」公众号,后台回复关键词「路线图」,即可获取完整路线图!

MacBook设计图外泄,勒索团伙曾索要5000万美元天价赎金!相关推荐

  1. 这个策略曾年赚5000万美元

    转 这个策略,曾年赚5000万美元 配对交易的起源 上世纪80年代初,摩根士丹利召集了一批计算机科学家和交易员,组成了一只神秘的独立团队,来研究股价差异带来的异常回报.团队成员包括哥伦比亚大学计算机系 ...

  2. 又一无人车玩家驶出深圳:元戎启行获近5000万美元融资,军运会提供Robo-Taxi接驳服务...

    允中 发自 凹非寺  量子位 报道 | 公众号 QbitAI 自动驾驶,依然热潮汹涌. 今天(9月24日),又一深圳自动驾驶玩家官宣新融资,且将在第七届世界军人运动会,提供任意点到点的自动驾驶接驳服务 ...

  3. Alluxio完成C轮5000万美元融资,新设中国区总部力拓国内市场

    编辑 | 宋慧 出品 | CSDN云计算 头图 | 付费下载于 IC photo 11月17日,全球开源的云原生数据编排软件开发商Alluxio宣布完成5000万美元C轮融资,该轮融资由新投资方高瓴创 ...

  4. 华为买买买!5000万美元收购一家安防技术公司 看中的是这个!

    [TechWeb]据俄罗斯国家媒体Sputnik报道,华为目前已经完成对一家名为 Vokord 的莫斯科安防技术企业的收购.据悉,收购耗资5000万美元,主要目的是该公司在人脸识别系统方面的技术专利与 ...

  5. 16 年前,Google 为何花 5000 万美元买下 Android?

    整理 | 苏宓 出品 | CSDN(ID:CSDNnews) 从名不经传的校园研究项目到全球顶尖搜索巨头,从 1998 年作为私营公司成立到 2004 年 8 月 19 日在纳斯达克挂牌上市,Goog ...

  6. PingCAP 完成 C 轮 5000 万美元融资,创新型分布式关系型数据库领域最大笔融资

    近日,新型分布式关系型数据库公司 PingCAP 宣布完成 5000 万美元 C 轮融资,这是目前为止新型分布式关系型数据库领域的最大笔融资.本轮融资由复星.晨兴资本领投,华创资本.云启资本.经纬中国 ...

  7. 出海日报|巴西电动滑板车Grin与“巴西小黄车” Yellow合并了;印度OYO Rooms要花5000万美元发展菲律宾市场...

    大公司 Grab 1.35亿美元建新总部大楼 路透社讯,Grab 与新加坡商业园区 Ascendas Real Estate Investment Trust 签署协议,公司斥资1.345亿美元委托后 ...

  8. 苹果花了 5000 万美元找特斯拉买电池,它想做什么?

    来源|爱范儿 文|周宇 儿时四驱玩具车是我最熟悉的玩具之一,唯一的遗憾就是需要准备多一点可充电的电池,不然玩几次电池容量不足,就会导致玩具车走不动了,也因此时长会幻想有一块容量超级大的电池,能让玩具车 ...

  9. 个人掏5000万美元、获2.3亿美金认购,造中国版OpenAI,45岁前美团联合创始人王慧文再创业!...

    整理 | 苏宓 出品 | CSDN(ID:CSDNnews) 「即便只有一个人,我也要出发」,2023 年 2 月 13 日,原美团联合创始人王慧文在社交媒体平台郑重地说道. 这一次他的目光不再是聚焦 ...

最新文章

  1. 深入剖析Kubernetes k8s
  2. GPU 原理解密(一)画个三角形居然这么难
  3. 单例模式 GetInstance()
  4. 模型摆完pose怎么对称_糖分过浓警告!108个情侣写真pose,太好拍了!
  5. Windows系统端口转发
  6. 参与势力战是不可多得的zhajinhua2012
  7. 第2节 storm实时看板案例:10、redis的安装使用回顾
  8. thinkphp 模板显示display和assign的用法
  9. ​腾讯第一季度员工平均月薪 7.6 万元;“淘宝特价版”App 正式更名为“淘特”;Deno 1.10 正式发布|极客头条...
  10. Windows 365 以明文形式暴露微软 Azure 凭据
  11. Win10显示多个虚拟桌面
  12. extremecomponents -- 文档下载依赖使用
  13. Java多线程编程-停止线程 暂停线程
  14. 金融安全资讯精选 2017年第二期:金融网络安全和反欺诈方法论_金融新兴技术成熟度几何?...
  15. C语言绝对地址函数创建和读取函数
  16. 【火炉炼AI】机器学习050-提取图像的Star特征
  17. 在系统中自主实现全国行政区域结构化管理
  18. 计算机类(0809)求职经验
  19. Flink DataStream Split 实现分流
  20. mysql 中添加和删除字段

热门文章

  1. 【VUE】npm run dev 报错 spawn cmd ENOENT
  2. 【Ionic】Ionic/cmd提示 'node' 不是内部或外部命令,也不是可运行的程序
  3. 【Android】选项卡使用
  4. 用户工号转换成姓名加工号
  5. Python面试-DB相关
  6. EditPlus-CN使用总结
  7. 未能正确加载“Microsoft.VisualStudio.Editor.Implementation.EditorPackage“提示信息
  8. [SharePoint][SharePoint 2013从入门到精通]Chapter 1 介绍 SharePoint2013
  9. 2013 Multi-University Training Contest 2 Balls Rearrangement
  10. Java类加载文章2(z)