《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國保險(xiǎn)巨頭CNA支付了4000萬美元勒索贖金

美國保險(xiǎn)巨頭CNA支付了4000萬美元勒索贖金

2021-05-26
來源:安全牛
關(guān)鍵詞: CNA 勒索軟件 4000萬美元

  據(jù)彭博社報(bào)道,美國最大的保險(xiǎn)公司之一CNA Financial已經(jīng)向勒索軟件組織支付了4000萬美元的贖金,,原因是該公司的IT系統(tǒng)被勒索軟件鎖定,,攻擊者還竊取了數(shù)據(jù)。

  兩名知情人士告訴彭博社,,3月下旬,,即事件發(fā)生后約兩周,CNA向攻擊者支付了贖金,。

  CNA在聲明中拒絕就贖金發(fā)表評(píng)論,,但聲稱該公司在處理此事時(shí)已遵守所有法律、法規(guī)和已發(fā)布的指南,,包括美國財(cái)政部外國資產(chǎn)控制辦公室(OFAC)發(fā)布的2020年指南,。

  CNA在安全更新中還指出,它不認(rèn)為存儲(chǔ)了大多數(shù)保單持有人數(shù)據(jù)(包括保單條款和承保范圍)的記錄系統(tǒng),、索賠系統(tǒng)或承保系統(tǒng)受到影響,。

  據(jù)悉,攻擊CNA的勒索軟件組織Phoenix使用的是Evil Corp編寫的Hades勒索軟件的變體——Phoenix Locker,。

  CNA支付的這筆贖金可能創(chuàng)下了勒索軟件贖金的世界紀(jì)錄,。此前,今年三月曾有報(bào)道宏碁公司被勒索五千萬美元,,但尚不清楚該筆贖金是否支付,。

  FBI敦促受害者不要這樣做,因?yàn)樗鼤?huì)鼓勵(lì)更多的模仿者攻擊,,并且不能保證該組織的被盜文件將來不會(huì)被貨幣化,,甚至不能獲得有效的解密密鑰。

  這并非保險(xiǎn)業(yè)首次成為勒索軟件的受害者,,上周保險(xiǎn)公司AXA宣布在法國停止勒索軟件贖金承保業(yè)務(wù)后也遭遇了勒索軟件攻擊,,而包括CNA Financial在內(nèi)的保險(xiǎn)公司是否應(yīng)在財(cái)務(wù)上協(xié)助遭受勒索軟件攻擊的客戶依然是業(yè)界爭論的焦點(diǎn)話題。

  根據(jù)Coveware的數(shù)據(jù),,從2020年第四季度到2021年的前三個(gè)月,,勒索贖金平均金額增長了43%。

  


微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章,、圖片,、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容,、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118,;郵箱:aet@chinaaet.com,。