APP下载

去年底遭勒索软件入侵的Travelex,传出是付赎金才救回档案

消息来源:baojiabao.com 作者: 发布时间:2026-08-15

报价宝综合消息去年底遭勒索软件入侵的Travelex,传出是付赎金才救回档案

photo by Tejvan Pettinger on https://www.flickr.com/photos/tejvan/37281539601/ (CC BY 2.0)

在去年底遭到勒索软件入侵的伦敦外汇交易公司Travelex,近日传出已支付价值约230万美元的比特币予骇客,以换得解密金钥,让系统回复正常运作。

Travelex为全球最大的外汇交易公司,在27个国家设立了1,500个服务中心。根据外电报导,当时骇客是以勒索软件Sodinokibi攻击了Travelex,同时也备份了系统上5GB的个人档案,包含生日、社会安全码与金融卡资讯等,向Travelex勒索300万美元。此一攻击让Travelex的全球服务停摆了超过两周。

当Travelex服务于1月17日恢复正常运作时,外界即开始揣测Travelex应该已支付了赎金。本周华尔街日报则引述消息来源,指出Travelex最终支付了价值230万美元的比特币。

专门提供勒索软件受害者咨询服务的Coveware在去年第四季的调查显示,Sodinokibi是该季最受骇客青睐的勒索软件,市占率为29.4%,居次的则是Ryuk的21.5%,三、四名则为Phobos的10.7%与Dharma的9.3%,该季受害者平均支付的赎金为84,116美元,为上一季41,179美元的两倍。

值得注意的是,Sodinokibi与Ryuk骇客进一步瞄准大型企业展开攻击,企图创造更大的利润,向受害者勒索的金额高达7位数美元。

根据趋势科技的分析,在2019年4月现身的Sodinokibi,主要是开采甲骨文WebLogic Server上的CVE-2019-2725漏洞,或是借由恶意垃圾邮件及远端桌面协定来渗透企业网络,呼吁企业应提高警觉。

2020-04-11 04:46:00

相关文章