文章总结: 美国药品分销巨头Cencora向勒索软件组织黑暗天使支付7500万美元赎金,创下历史最高勒索记录。黑暗天使组织自2021年起针对大型企业实施精准攻击,Cencora虽在SEC文件中披露事件但称对财务影响不大。2024年上半年全球勒索软件损失已超4.5亿美元,显示网络安全威胁持续加剧。企业应加强网络安全防护,建立完善的应急响应机制,避免支付赎金助长犯罪行为。
综合评分: 82
文章分类: 数据泄露,威胁情报,安全大事件,应急响应,网络安全
原来是它!医药巨头支付了超5亿元勒索软件赎金
安全内参编译
安全内参
2024年9月20日 18:18
北京
关注我们
带你读懂网络安全
安全内参7月报道了一起未具名受害者支付巨额赎金的勒索软件事件,现在这家公司被媒体挖了出来,是财富500强排名第十的药品分销巨头Cencora。
前情回顾·勒索软件赎金抉择
- 史上最高!未具名企业向勒索软件支付了超5.4亿元赎金
- 停运数天后,这家软件大厂向勒索软件支付超1.8亿元赎金
- 美国处方药市场中断超10天,受害企业疑支付1.5亿赎金 但或被骗
- 2024上半年勒索软件受害企业至少支付了32亿元赎金
安全内参9月20日消息,据彭博社报道,勒索软件组织黑暗天使(Dark Angels)对财富500强排名第十的美国药品分销巨头Cencora发起网络攻击,成功实施了历史上规模最大的加密货币勒索案。
今年3月,Cencora公司通过三次比特币支付,向黑暗天使支付了7500万美元(约合人民币5.28亿元)的赎金。
黑暗天使据称是一个总部位于俄罗斯的网络犯罪集团。该组织首次现身于2021年,并已针对医疗、金融、政府和教育等多个领域的公司发起攻击。
今年8月,安全公司Zscaler发布报告,将黑暗天使评为2024年最大的勒索软件威胁。当时,Zscaler披露了一家未具名公司在数据泄露事件后支付了7500万美元的赎金。
Zscaler称:“黑暗天使组织采用高度针对性的攻击手段,通常一次攻击一个大型企业。这与多数勒索软件团伙形成鲜明对比,后者通常不加区分地选择受害者,并将大部分攻击外包给附属组织。”在2023年,黑暗天使利用国际跨国公司江森自控的漏洞,曾索要5100万美元赎金,但尚不清楚受害者是否支付了全部金额。
Cencora曾在SEC文件披露事件,
称对财务影响不大
Cencora在7月的一份SEC文件中首次披露了此次黑客攻击,称之为“重大网络安全事件”,该事件于今年2月被发现。被盗数据包括个人身份信息(PII)和受保护的健康信息,这些信息大部分由其提供患者支持服务的子公司维护。
Cencora首席财务官James F. Cleary写道:“公司相信该事件已得到控制,并已采取了补救措施,这些措施仍在进行中。Cencora认为此事件不太可能对公司的财务状况产生重大影响。”该公司2023财年营收为2622亿美元。
据悉,最初的赎金要求为1.5亿美元,这比2021年美国CNA金融公司支付的最大赎金4000万美元高出275%。
Cencora表示,他们已开始与网络安全专家合作,加强其IT系统,以“防止未经授权的事件再次发生。”
区块链调查员ZachXBT表示,他认为已追踪到支付给黑暗天使的链上交易。
他在X平台上写道:“我认为,像Cencora这样的大型上市公司支付7500万美元比特币给黑暗天使勒索软件集团,却未公开此交易,这是极其不负责任的行为,因此我决定公开这些信息。”
目前尚不清楚黑暗天使是否已删除被盗数据,其中包括Cencora客户的姓名、地址、出生日期、诊断信息和处方记录,以及有多少人受到了此次事件的影响。
勒索软件问题日益严峻,特别是在加密行业。区块链研究公司Chainalysis估计,仅在2024年上半年,因勒索软件攻击造成的损失已超过4.5亿美元,使全球迈向有史以来最糟糕的一年。
参考资料:theblock.co
推荐阅读
点击下方卡片关注我们,
带你一起读懂网络安全 ↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全内参 《原来是它!医药巨头支付了超5亿元勒索软件赎金》