一名勒索軟件談判者與一個黑客組織討價還價後,他得到了一份工作機會 - 彭博社
Jordan Robertson
嗨,這裏是倫敦的喬丹。最近的一次黑客襲擊導致了一次不尋常的談判。但首先…
今日必讀:
• Coinbase表示將裁員其員工總數的18% • 疑似伊朗黑客竊取了前以色列官員的護照數據• 中國的芯片製造實力正在增強,儘管美國在努力
勒索軟件談判的演變
上個月,一家歐洲製造公司的勒索軟件談判人員收到了一條意外的聊天消息,消息來自黑客入侵了他的客户。
這位談判人員在接受彭博社採訪時要求匿名,因為他沒有被授權討論這一事件,他是越來越多的安全專家中的一員,他們幫助成為勒索軟件攻擊受害者的公司與黑客討價還價,試圖説服他們降低要求。
這是一個繁忙的領域。
根據Palo Alto Networks在3月份發佈的研究,2021年的勒索軟件要求平均上升到220萬美元,是2020年的兩倍多。受害者通常支付約54.1萬美元,低於通常的勒索要求的一半,根據Palo Alto Networks的説法。
勒索談判是一個由律師、網絡公司和顧問主導的領域,他們精通與黑客團體打交道。例如,美國最大的保險公司之一CNA Financial Corp.去年支付了4000萬美元給一個勒索軟件團體來解鎖其網絡,這是黑客最初要求的6000萬美元的降價,彭博社報道。
在五月的歐洲案例中,談判者表示他已經將黑客們要求的付款金額討價還價降低了數萬美元。
然後黑客們開始感到緊張。他們要求談判者提供與受害者的合同或其他溝通記錄,以證明他沒有私自從中漁利。詐騙者表示他們擔心自己會被騙。
“我們需要確信你對我們誠實,”黑客們在聊天截圖中寫道。他們表示他們曾被其他談判者欺騙過,謊稱受害者願意支付的金額更高,然後將公司支付的金額與黑客被告知的較低金額之間的差額據為己有。
談判者將其描述為一個“古怪”的要求。
“這顯示了這些團體有多麼偏執,因為他們擔心我會在贖金金額之外向我的客户額外收費,”他在接受採訪時説。
黑客們隨後提出了一個大膽的建議:他們提議提前向他透露其他“客户”的身份,這是他們用來指代勒索受害者的委婉説法,以便他可以在競爭對手之前推銷他的談判服務。作為回報,黑客們將為他每次談判的贖金支付佣金,但他拒絕了這個提議。
勒索軟件談判公司Coveware的聯合創始人比爾·西格爾表示,許多網絡公司的費用結構與歐洲黑客提出的類似:他説,他們的合同規定他們有權獲得他們談判的每筆勒索支付的一定比例。
一些黑客組織還向他們經常遇到的談判者和數據恢復公司提供折扣,以及幫助他們隱藏從客户那裏獲取回扣的工具,根據該公司。
現在,談判公司通常會為這些服務收取一筆固定費用。
在歐洲,談判者説受害者付款後,黑客提供瞭解密密鑰,解鎖了網絡。
除了他們屬於一個名為Haron的組織外,對這些黑客瞭解甚少,他説。該組織在對Colonial Pipeline進行勒索軟件攻擊後出現,導致美國汽油運輸中斷,並導致俄語族勒索軟件組織進行了重新組織,領導了最激烈的攻擊。彭博社無法找到該組織的聯繫信息。
談判者沒有看到預定的黑客目標清單,但攻擊者表示他們打算忙碌。
“我們在歐盟有幾個客户正在進行中,”黑客寫道。— 喬丹·羅伯遜
重要新聞
加密貨幣行業具有近乎神奇的能力,可以支付出遠遠超過傳統金融世界的收益,而幾乎沒有太多額外風險,正在經歷快速而痛苦的現實檢驗。在Terra區塊鏈戲劇性崩潰僅一個月後,其錨定協議吸引投資者的年收益率幾乎達到20%,加密貨幣借貸平台Celsius Networks停止了提款和其他一些交易,該平台提供了類似的引人注目的回報。
您還需要了解什麼
華爾街的最高警察表示,銀行和對沖基金應該瞭解員工使用的加密通訊應用。
中國吉利已經購買了智能手機製造商魅族科技的大部分股份。
美國和中國將花幾十年的時間陷入“技術經濟戰爭”,億萬富翁維諾德·科斯拉預測。
股市和美國股票期貨在交易低迷中保持穩定,投資者在經歷了一週的標普500指數突破新紀錄和歐洲股市差一點達到該水平後,正在等待新的催化劑。
標普500指數期貨上漲了0.2%,納斯達克100指數合約上漲了0.3%,美國現金市場因總統日假期而關閉。週三貝爾威公司的收益可能會為股市提供新的動力,投資者試圖評估全球經濟的實力。