2月26日,一位在Emsisoft工作的威胁分析师Brett Callow联系了我,他担心SpaceX和特斯拉可能遭到了黑客攻击。这种担忧的基础是,一个网络犯罪集团公布了与这些公司有关的保密协议文件,该集团还在twitter上表示,“很快就会有大交易”。
这条推文来自一个名为二重身(DoppelPaymer)的账户,
天辰兼职可靠吗?二重身是一种已知的勒索软件变体,已经活跃了几个月。实际上,网络罪犯的目标是一家为汽车、航空和航天工业提供精密零部件的制造商。维瑟精密有限责任公司总部设在科罗拉多州的丹佛市,其客户包括洛克希德·马丁公司、SpaceX公司和特斯拉公司。
布雷特·卡洛说:“‘二重身’从去年年中就开始活跃了,但直到最近几天才开始公布数据。”他还说:“该组织声称出售了之前在‘黑暗网络’中被盗的数据。”
在一份通过电子邮件发送的声明中,Visser Precision, LLC表示:“Visser Precision, LLC是最近一起网络安全犯罪事件的目标,包括获取或窃取数据。该公司继续对此次攻击进行全面调查,业务运行正常。Visser Precision将继续与客户合作伙伴公司全面合作,但目前不会发表进一步的新闻评论。”
联邦调查局最近一直在高调警告这种影响巨大的勒索软件威胁,这是网络犯罪浪潮的一部分,2019年该浪潮造成了超过35亿美元(27亿英镑)的损失。
二重身和其他勒索软件一样,使用相同的战术和代码,如BitPaymer和Maze。它们的共同之处在于,它们都对文件进行过滤和加密,然后发布文件,作为支付赎金谈判的筹码。KnowBe4的安全意识倡导者贾维德·马利克(Javvad Malik)说,二重付费勒索软件的策略越来越受欢迎,因为“即使该组织有备份,天辰平台靠谱吗?或者能够恢复运营,泄露或出售商业敏感数据和知识产权的威胁仍将存在。”实际上,它不仅给目标组织带来了压力,也给那些数据被发布或出售的客户带来了压力。这似乎就是这里正在发生的事情。网络安全专家公司“防弹”的联合创始人奥利弗·平森-罗克斯伯格(Oliver Pinson-Roxburgh)说,据信BitPaymer是由一个名为Indrik Spider的黑客组织运营的,该组织现在可能已经分裂。“不管是谁从这个集团中分裂出来,”Pinson-Roxburgh说,“都已经开始建立自己的针对大企业的勒索软件业务。”
我看到了部分SpaceX和特斯拉的文件,这些文件被二重身犯罪分子分享,我已经联系了他们,请他们发表评论。与洛克希德·马丁公司原理图有关的部分文件也由二重身提供。洛克希德·马丁公司的一名发言人告诉我:“我们以Visser Precision公司的方式了解情况,并正在按照我们的标准流程处理与我们的供应链相关的潜在网络事件。”洛克希德·马丁公司已经并将继续在网络安全方面进行重大投资,并使用业界领先的信息安全实践来保护敏感信息。这包括在适当时向我们的供应商提供指导,帮助他们加强网络安全态势。”
我已经联系了SpaceX和特斯拉进行了评论,天辰平台是做什么的?如果有任何声明,我将更新这篇文章。