苹果供应商Quanta成为勒索软件攻击的目标 掌握这些方法,晕车党小长假也能愉快出行 喜力啤酒在非洲和亚洲的销量抵消了欧洲的销量下滑 瑞士信贷亏损略低于预期 自动化结帐即将在美国亚马逊超级市场推出 比特币兄弟说采矿有利于绿色能源 初创公司以新的方式来回收汽车电池 维权投资者因解雇英国老板而赢得胜利 在与当前局势相关的放缓之后泰雷兹表示将出售部门以提高销量 河北衡水破获跨省生产、销售假冒注册商标案 16人落网 “五一”旅游市场持续升温 海南将迎客流高峰 武汉汉江湾:“土医生”为化工土壤“排毒” “五一”假期北京将聚焦出行、旅游、购物展开检查 西双版纳涉嫌指定游客购物案:涉事旅行社和导游被处罚 “孩子没死就得购物”?西双版纳涉事导游及旅行社均被吊证 山西开启采矿权审批改革“加速度” 六类可合并办理 青山掩映下的绿色村庄:依托资源打造旅游示范村振兴乡村 北京市属公园5月2日至4日将迎游园高峰 山西太原发放千万元消费券 邀客畅游文化旅游季 北京新冠疫苗2剂次全程接种人数超过1000万 兰州古稀老人20余载“绿”数百亩荒山 吉林“还绿于地”的生意经:林地清收还林有材更有财 搭好平台,架好桥梁!宁夏首个巾帼家政实训基地揭牌 把城市画成一本书,你生活在第几页? 兰州警方破获一起特大电信网络诈骗案 涉案资金超亿元 “熟蛋孵小鸡”牵出论文工厂产业链:1年发文1.5万篇! 五一假期天气预报:1-2日中东部大部以晴好天气为主 今年华南降水集中期偏晚主要是受到拉尼娜事件影响 2021京津冀“彩虹计划”上线 河北563名患儿盼圆“彩虹梦” 一季度北京推进污染防治工作 土壤环境状况总体良好 沿着高速看中国|穿沙公路作纽带 昔日大漠通四海 西藏罗布林卡历经数百年永葆“青春”的秘诀 “神州北极”漠河一夜“换冬装” 沿着高速看中国 | 打卡中国高速 壮美中国看不够 预计5月份,我国北方地区仍可能发生沙尘天气 云南打洛边检站在中缅边境查获冰毒逾11公斤 北京食品经营常办事项实现网上“证照联办” 银川都市圈城乡东线供水工程预计年底通水 指引新征程的战略布局 中卫市河北地区城乡供水工程年底投运 银川:乡村振兴展现新图景 左桂英:热心公益事业彰显社会责任 用山海深情讲述“闽宁经验” 一季度全市第一批农业建设项目投资25.6亿元 闽宁镇移民的穿衣故事 三地警方跨省协作 助青海离散多年家庭团圆 北京市发布2021至2022学年中小学寒暑假时间 严令难限?“天价片酬”再上热搜 民航局调整国际定期客运航班熔断措施 5月1日起试行 甘肃启急救科普活动:自救互救“健康礼包”惠及中小学
你当前位置:首页 >平安吴忠 >

苹果供应商Quanta成为勒索软件攻击的目标

2021-04-29 16:36:14来源:

当苹果公司在周二展示其最新的iPad和新的iMac系列产品时,其主要供应商之一正遭受来自一家俄罗斯运营商的勒索软件攻击,该运营商声称已窃取了该公司最新产品的蓝图。

勒索软件组织REvil,也称为Sodinokibi,于周二在其深色网站上发布了一个博客,其中声称它已经渗透了Quanta Computer的计算机网络。这家台湾公司是苹果的主要供应商,主要生产Macbook。它同样为HP,Facebook和Alphabet的Google生产商品。

REvil在暗网上的公开面孔,是网络犯罪论坛XSS上的一位用户,名字叫“未知”,该用户周日宣布,勒索软件组织正处于宣告其“有史以来最大规模攻击”的风口浪尖。

一位不愿透露姓名的人在XSS论坛上说,该帖子是用俄语在REvil小组招募新会员的频道上发表的,该人因担心报复而寻求匿名。

到4月20日初,REvil的“快乐博客”(该组织以卡特尔为诱骗赎金的方式公开命名和羞辱受害者)宣布广达成为其最新受害者。

在彭博社也审查过的帖子中,黑客声称他们一直等到苹果最新的大数据披露之日,才披露Quanta的威胁,并辩称零件供应商表示不愿意为恢复被盗数据而付费。

Quanta在没有说明是否窃取了多少数据的情况下承认了一次攻击。

该公司在一份声明中说:“ Quanta Computer的信息安全团队已与外部IT专家合作,以应对少数Quanta服务器上的网络攻击。”“我们已就最近观察到的异常活动向有关执法和数据保护部门报告并与他们保持无缝通信。对公司的业务运营没有实质性影响。”

彭博社审查的文件显示,到苹果产品发布结束之时,REvil已经发布了一款新笔记本电脑的示意图,其中包括15张图像,详细说明了似乎是在2021年3月设计的Macbook的外观。

REvil现在正试图改组苹果,以从被盗的数据中获利。他们要求苹果在5月1日之前支付赎金,这是Bleeping Computer的首次报道。REvil在其博客上说,在那之前,黑客将继续每天发布新文件。

苹果发言人拒绝就有关妥协的问题发表评论。

Quanta补充说,其信息安全防御系统已立即激活,并且已恢复受该事件影响的内部服务。该公司正在升级其网络安全基础架构,以保护其数据。

勒索软件是一种恶意代码,通常会加密受害者的数据或计算机网络。然后,黑客要求赎金解密信息,或者要求黑客承诺不出售其机密文件。

最近,勒索软件团伙还窃取了数据,并威胁要将其公开,除非受害者付费。REvil是在2020年对一家律师事务所实施勒索软件攻击的同一团体,他们声称曾经代表唐纳德·特朗普的一些电视企业。在2019年,该组织还在美国大选日前一周袭击了路易斯安那州的一群选举书记员。

根据彭博新闻社(Bloomberg News)审查的笔录,REvil上周试图在攻击者的暗网页上的一个聊天室中与Quanta进行赎金谈判。REvil运营商声称自己已窃取并加密了“所有本地网络数据”,同时要求提供5000万美元的解密密钥来解锁其系统,从而开始了互动。

两天后,一位用户回答说,他们“不是公司负责人”,但希望澄清参与条款。订婚引起了混乱,又过了两天,REvil的运营商扬言要发布苹果的数据。出现对话,然后移至电子邮件。

然后,REvil兑现了发布数据的承诺,该数据被认为是Apple的新设备专有蓝图。这些图像包括特定的组件序列号,大小和容量,详细介绍了Apple笔记本电脑内部的许多工作部件。其中一张照片是由苹果设计师John Andreadis签名的,日期为2021年3月9日。