天天看点

零售巨头遭受勒索攻击,黑客开口索要上亿赎金

作者:微擎

很多人总以为网络安全和自己没多大关系,其实事实并非如此。

上个月,“韩国全国断网”的话题引起了众多网友的关注。

零售巨头遭受勒索攻击,黑客开口索要上亿赎金

吃饭无法刷卡结账,app不能使用,医院患者无法刷卡结账,证券交易系统无法正常使用……

在我们的日常生活中,例如聊天、刷短视频、微信支付等等都与网络安全息息相关。

不注重网络安全,小则可能会给我们带来一些麻烦,大则可能让我们产生金钱损失。

近日,欧洲电子零售巨头MediaMarkt遭遇了勒索攻击,据Bleeping Computer 网站披露,攻击者最初索要赎金高达2.4亿美元!

MediaMarkt作为欧洲最大的消费电子产品零售商,在全球13个国家/地区拥有超过1000 家商店,约53000 名员工,年总销售额高达208 亿欧元。

零售巨头遭受勒索攻击,黑客开口索要上亿赎金

11月8日晚上,MediaMarkt内部网络安全人员发现公司加密服务器和工作站遭受网络攻击后,立即关闭了内部IT 系统,以防止攻击蔓延。

后续公司开展内部调查,发现此次攻击影响了欧洲众多公司零售店,主要是荷兰的零售店。

此次网络攻击后,MediaMarkt立即发布内部声明,告诉员工避免使用加密系统并断开收银机的网络连接。

此举给MediaMarkt的运营带来了很多麻烦。

商店目前只能出售商店的现存商品,不能进行线上购买。除此之外,由于网络攻击,无法送货上门或退货。

通过相关安全机构,媒体BleepingComputer已经确认Hive黑客组织是此次勒索攻击的幕后黑手。

该组织最初要求MediaMarkt支付2.4 亿美元的巨额赎金,但是通过以往勒索案例分析,勒索组织最终要求支付的赎金往往远低于初次开价。

饱受黑客困扰的不止国外的企业,国内的企业也同样深受攻击困扰。

近年来,DDoS攻击次数不断增长,流量峰值不断刷新上限。据相关研究报告显示:2021年上半年DDoS攻击次数创下历史新高,与去年同期相比,攻击数量增加了33%。

此前,国内破获一个藏身于境外实施DDoS攻击来敲诈国内互联网企业的组织,最终深圳公安机关对11人以“破坏计算机信息系统罪”判处有期徒刑一至两年不等。

2021年7月份以来,有不少厂商陆续发帖,表示自家刚刚上线的游戏遭到了来自ACCN的DDoS攻击,服务器瘫痪。

同时,ACCN对他们进行了敲诈勒索,表示只要支付一定的“保护费”,就会停止攻击。

零售巨头遭受勒索攻击,黑客开口索要上亿赎金

DDoS因成本低,破坏力强,且难以追溯幕后黑手,成为互联网行业共有的一大心病,就算是大型企业,也深受其扰。

2018年3月,Google、亚马逊,甚至是Pornhub等网站就遭到了史无前例的大流量DDoS攻击,网站服务一度陷入瘫痪。

我们来打个比方:

你开了一家餐饮店有50个座位,由于味道不错,生意特别红火,而隔壁老王家的店却无人问津。

隔壁老王为了对付你,叫了50个人来你的店里坐着,找你问东问西,就是不点菜,更可恶的是还占着座位赖着不走,让真正的顾客进店后连坐的地方都没有,只好去别家吃了。

DDoS攻击的模式就是这样,用无用的流量来挤兑服务器资源,导致正常的用户无法登陆。

随着5G的快速发展,未来DDoS攻击的规模、攻击力和发生频率可能还将进一步增长。

DDoS 事件屡见不鲜,会对网站和业务系统的稳定带来极大的威胁,造成业务系统停摆、数据泄露等严重后果。

缺乏经验的中小企业如何有效地防范 DDoS 攻击呢?

由微擎运维工程师倾心打造的服务器全年防护,可轻松部署强大的防护能力,有效应对黑产、DDoS/CC攻击带来的威胁,多次为客户成功抵御大流量攻击,保障用户业务平稳运行。

现在正值双11期间,原价4000元/年,现在双11特惠8折只要3200元/年,明天最后1天,活动结束将恢复原价。

零售巨头遭受勒索攻击,黑客开口索要上亿赎金

遭受攻击对受害者来说,不仅面临客户的流失、业务的受阻,还会面临监管机构的处罚,面对DDoS攻击而言,事后亡羊补牢往往是于事无补,事前采取安全措施防范攻击,才是有效的解决方案。

继续阅读