美保险巨头CNA Financia支付4000万美元赎金

发表于:2021-5-25 09:12

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:三分浅土    来源:FreeBuf

  根据彭博社报道,CNA Financial在三月底被勒索软件攻击后,曾试图恢复文件,但在努力了一个星期却无果之后,他们开始与攻击者谈判。刚开始的时候,黑客要求的赎金高达6000万美元,最后,CNA Financial在事件发生两周后支付了4000万美元赎金。即便最终赎金金额比刚开始所要求的金额低了2000万美元,但该金额还是突破了2020年的最高赎金记录
  CNA的一位女发言人向彭博社证实了该公司确实被勒索软件所攻击,但她拒绝对支付赎金发表评论。
  5月12日,CNA宣布,它认为记录系统、索赔系统或核保系统没有受到影响,而大部分投保人的数据(包括保单条款和保险限额)都储存在这些系统中。
  目前,CNA Financial已经向联邦调查局和外国资产控制办公室报告了此次事件。
  据了解,该公司的系统感染的是Phoenix Locker勒索软件,该软件为Hades勒索软件的变种,是被称为Evil Corp的网络犯罪集团的武器库中的工具,其加密了该公司15000台设备。
  CNA在其官方网站上证实,他们现在已完全恢复了所有内部网络并正常运行。但是,为了保障进一步的安全,他们声称正在执行以下要点:
  · 在新还原的系统上部署高级端点检测和监视工具。
  · 彻底扫描他们的系统。
  · 在检测到任何危害指标时,立即采取补救措施。
  · 在将系统重新联机并确保它们干净之前,该公司还进行了两次检查。
  频发的勒索软件事件清楚地表明,黑客现已将利用勒索软件来窃取未加密数据作为常用手段。但是,企业和机构都需意识到,向黑客支付赎金并不能保证完全恢复。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号