黑客团伙窃取索尼数据 称索取的赎金比GDPR罚款低
创始人
2025-07-02 15:30:53
0

据报道,索尼日前出现在数据勒索团伙Ransomedvc的暗网受害者名单上。该团伙声称已经侵入索尼的系统,窃取了大量敏感数据。

Ransomedvc声称,由于索尼拒绝支付赎回数据的费用,因此计划将出售这些数据,并且威胁将在9月28日公布据称被盗的信息。

索尼再次遭遇网络攻击

如果这一消息得到证实,这将是索尼在几个月内遭遇的第二次网络攻击。此前,该公司曾受到MOVEit Transfer漏洞攻击的影响。

与这一声明一起发布的还有索尼的一些数据样本,据称包括来自索尼质量保证部门演示的PPT、索尼工作站的内部截图,以及一些Java文件。

有媒体联系索尼对此进行求证,截至发稿时尚未收到回复。

几个月前,勒索软件组织Cl0p利用文件传输软件MOVEit Transfer的一个漏洞,窃取了索尼的数据,这是该组织对全球企业发起网络攻击的一部分。

全球数百家公司(包括一些知名的企业)当时已成为攻击的受害者,而索尼的一些数据在今年6月被盗,这表明该公司遭遇网络攻击也是第一波数据泄露事件的一部分。

赎金比GDPR罚款要低?

Ransomedvc这个团伙最初是由网络安全研究人员在今年8月发现的。在其博客上,该团伙声称自己是“数字和平税的领先公司”。

安全服务商Flashpoint声称,Ransomedvc提出的赎金要求从5.4万美元到21.8万美元不等。该团伙声称,其索要的赎金低于企业违反欧洲《通用数据保护条例》(GDPR)数据法的罚款。此类罚款可能高达数百万欧元。

Flashpoint表示,Ransomedvc降低赎金可能是一种策略,以提高受害者付款的机会。

研究人员对Ransomedvc一些说法的合法性表示怀疑。Flashpoint在报告声称,“Ransomedvc列出了几家没有支付赎金的公司,这些公司的付款目前被列为‘待处理’,而该网站之前的版本将付款列为‘待处理/已取消’。”

不过也有传言称,该团伙提供的数据疑似在其他公开论坛出现过,这意味着他们可能试图利用已经公开的数据勒索受害者。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...