一名勒索软件谈判者与一个黑客组织讨价还价后,他得到了一份工作机会 - 彭博社
Jordan Robertson
嗨,这里是伦敦的乔丹。最近的一次黑客袭击导致了一次不寻常的谈判。但首先…
今日必读:
• Coinbase表示将裁员其员工总数的18% • 疑似伊朗黑客窃取了前以色列官员的护照数据• 中国的芯片制造实力正在增强,尽管美国在努力
勒索软件谈判的演变
上个月,一家欧洲制造公司的勒索软件谈判人员收到了一条意外的聊天消息,消息来自黑客入侵了他的客户。
这位谈判人员在接受彭博社采访时要求匿名,因为他没有被授权讨论这一事件,他是越来越多的安全专家中的一员,他们帮助成为勒索软件攻击受害者的公司与黑客讨价还价,试图说服他们降低要求。
这是一个繁忙的领域。
根据Palo Alto Networks在3月份发布的研究,2021年的勒索软件要求平均上升到220万美元,是2020年的两倍多。受害者通常支付约54.1万美元,低于通常的勒索要求的一半,根据Palo Alto Networks的说法。
勒索谈判是一个由律师、网络公司和顾问主导的领域,他们精通与黑客团体打交道。例如,美国最大的保险公司之一CNA Financial Corp.去年支付了4000万美元给一个勒索软件团体来解锁其网络,这是黑客最初要求的6000万美元的降价,彭博社报道。
在五月的欧洲案例中,谈判者表示他已经将黑客们要求的付款金额讨价还价降低了数万美元。
然后黑客们开始感到紧张。他们要求谈判者提供与受害者的合同或其他沟通记录,以证明他没有私自从中渔利。诈骗者表示他们担心自己会被骗。
“我们需要确信你对我们诚实,”黑客们在聊天截图中写道。他们表示他们曾被其他谈判者欺骗过,谎称受害者愿意支付的金额更高,然后将公司支付的金额与黑客被告知的较低金额之间的差额据为己有。
谈判者将其描述为一个“古怪”的要求。
“这显示了这些团体有多么偏执,因为他们担心我会在赎金金额之外向我的客户额外收费,”他在接受采访时说。
黑客们随后提出了一个大胆的建议:他们提议提前向他透露其他“客户”的身份,这是他们用来指代勒索受害者的委婉说法,以便他可以在竞争对手之前推销他的谈判服务。作为回报,黑客们将为他每次谈判的赎金支付佣金,但他拒绝了这个提议。
勒索软件谈判公司Coveware的联合创始人比尔·西格尔表示,许多网络公司的费用结构与欧洲黑客提出的类似:他说,他们的合同规定他们有权获得他们谈判的每笔勒索支付的一定比例。
一些黑客组织还向他们经常遇到的谈判者和数据恢复公司提供折扣,以及帮助他们隐藏从客户那里获取回扣的工具,根据该公司。
现在,谈判公司通常会为这些服务收取一笔固定费用。
在欧洲,谈判者说受害者付款后,黑客提供了解密密钥,解锁了网络。
除了他们属于一个名为Haron的组织外,对这些黑客了解甚少,他说。该组织在对Colonial Pipeline进行勒索软件攻击后出现,导致美国汽油运输中断,并导致俄语族勒索软件组织进行了重新组织,领导了最激烈的攻击。彭博社无法找到该组织的联系信息。
谈判者没有看到预定的黑客目标清单,但攻击者表示他们打算忙碌。
“我们在欧盟有几个客户正在进行中,”黑客写道。— 乔丹·罗伯逊
重要新闻
加密货币行业具有近乎神奇的能力,可以支付出远远超过传统金融世界的收益,而几乎没有太多额外风险,正在经历快速而痛苦的现实检验。在Terra区块链戏剧性崩溃仅一个月后,其锚定协议吸引投资者的年收益率几乎达到20%,加密货币借贷平台Celsius Networks停止了提款和其他一些交易,该平台提供了类似的引人注目的回报。
您还需要了解什么
华尔街的最高警察表示,银行和对冲基金应该了解员工使用的加密通讯应用。
中国吉利已经购买了智能手机制造商魅族科技的大部分股份。
美国和中国将花几十年的时间陷入“技术经济战争”,亿万富翁维诺德·科斯拉预测。
股市和美国股票期货在交易低迷中保持稳定,投资者在经历了一周的标普500指数突破新纪录和欧洲股市差一点达到该水平后,正在等待新的催化剂。
标普500指数期货上涨了0.2%,纳斯达克100指数合约上涨了0.3%,美国现金市场因总统日假期而关闭。周三贝尔威公司的收益可能会为股市提供新的动力,投资者试图评估全球经济的实力。