FBI最近,勒索软件集团警告称,勒索软件集团正瞄准涉及重大和敏感时间的金融事件--如果公司合并收购,以胁迫受害者支付赎金要求。FBI在本周写给私营公司的咨询中,网络犯罪分子经常试图在参与重大金融事件的公司中找到非公开信息。如果他们不支付赎金,网络犯罪分子将威胁要发布这些信息。
“在最初的侦察阶段,网络犯罪分子会发现非公开信息,威胁要发布信息,或者在敲诈过程中以信息为筹码,诱使受害者遵守赎金要求,”FBI说道,“即将到来的可能影响受害者股票价值的事件,如公告、合并和收购,鼓励勒索软件行为者在建立访问权时瞄准网络或调整勒索时间表。如果受害者不迅速支付赎金,勒索软件行为者将威胁要公开披露这些信息,这将导致潜在投资者反弹。”
FBI还发现了几起勒索软件集团利用合并或收购谈判的信息对组织施加压力支付费用的案例。
去年,REvil勒索软件集团的一名长期成员鼓励使用纳斯达克证券交易所强迫受害者支付。几周后,另一个勒索软件组织在与该公司的谈判中引用了受害者的公开交易股票。FBI披露称,当年晚些时候,对另一个勒索软件攻击的分析发现,黑客使用几个关键字在受害者的网络上搜索与向监管机构提交的财务文件和即将发布的新闻相关的非公开财务信息。
今年4月,DarkSide勒索软件集团--后来改名为BlackMatter--宣布正在寻求与市场交易员合作,惩罚未付的受害者。他们敦促交易员联系并获得该团伙最新受害者的内部信息,以便在任何数据被泄露和披露之前卖空股票。
“现在我们的团队和合作伙伴加密了许多在纳斯达克和其他证券交易所交易的公司,”俄罗斯黑客集团的一个帖子写道,“如果公司拒绝付款,我们准备在发布前提供信息,这样我们就可以通过减少股价赚钱。”
FBI长期以来,它一直敦促各组织不要屈服于网络犯罪分子的赎金要求,因为这使得黑客更有勇气瞄准更多的组织,资助其他犯罪活动,但它也指出,高管将评估所有选项,以保护其股东、员工和客户。
这个警告是在FBI警告称上述BlackMatter勒索软件集团针对多个被认为是关键基础设施的组织--包括美国食品和农业部的两个组织。