安全動(dòng)態(tài)

Sodinokibi 攻擊了加州 IT 服務(wù)提供商 Synoptek 并獲得贖金

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2020-01-06    瀏覽次數(shù):
 

信息來(lái)源:HackerNews

Synoptek 是一家總部位于美國(guó)加利福尼亞州的IT管理和云托管服務(wù)提供商,其在前段時(shí)間遭遇了Sodinokibi勒索軟件攻擊,并向其支付了贖金以解密其文件。

最近幾周,Sodinokibi 勒索軟件在美國(guó)的攻擊行動(dòng)異?;钴S,去年12月,美國(guó)主要數(shù)據(jù)中心提供商之一CyrusOne也遭到了該勒索軟件的打擊。

Synoptek 擁有的客戶超過(guò)1100個(gè),包括地方政府,金融服務(wù),醫(yī)療保健,制造業(yè),媒體,零售和軟件。

感染時(shí)間發(fā)生在12月23日,黑客首先入侵了公司網(wǎng)絡(luò),然后安裝了勒索軟件。

該公司證實(shí)了此次攻擊,但沒有說(shuō)明是否會(huì)向黑客支付贖金。

“12月23日發(fā)生了勒索事件,但我們對(duì)此采取了應(yīng)對(duì)措施?!?Synoptek在周五美國(guó)東部時(shí)間下午6點(diǎn)之前在推文中寫道,“我們立即采取了行動(dòng),并正在與客戶一起努力解決這個(gè)問(wèn)題。”

Synoptek首席執(zhí)行官蒂姆·布里特(Tim Britt)在一封電子郵件中告訴 CRN,此次攻擊僅影響到了Synoptek的部分客戶。Britt 稱其員工在26號(hào)圣誕假期結(jié)束之前已經(jīng)解決了大多數(shù)客戶的問(wèn)題。

Sodiniokibi團(tuán)伙似乎專注于針對(duì)美國(guó)IT提供商。該惡意軟件于2019年8月感染了PercSoft公司,并于12月感染了Complete Technology Solutions的系統(tǒng)。


 
 

上一篇:受加州新隱私法推動(dòng) Firefox 將允許用戶刪除其收集的數(shù)據(jù)

下一篇:Firefox for iOS瀏覽器的二維碼掃碼XSS漏洞