網路安全專家被控涉嫌1900萬美元勒索軟體善後詐騙
金色財經
美國佛羅里達州一家網路安全公司的負責人被控涉嫌通過勒索軟體善後服務詐騙遭受網路攻擊的企業。檢方稱,他向勒索軟體受害者承諾可以幫助恢復被加密的數據,但實際上卻秘密向攻擊者支付贖金,並向客戶收取遠高於贖金金額的費用。
50歲的Zohar Pinhasi是網路安全公司MonsterCloud的負責人。據報導,他還使用「Zack Silver」和「Zack Green」等名字開展業務。
Pinhasi於10月7日在紐約布魯克林接受提審,此前他已被控兩項電信欺詐罪以及一項電信欺詐共謀罪。
涉嫌騙取客戶超過1900萬美元
根據美國檢方指控,Pinhasi及其公司曾向遭遇勒索軟體攻擊的企業表示,MonsterCloud擁有專有技術,可以在不向駭客支付贖金的情況下恢復被加密的數據。
但檢方稱,MonsterCloud實際上會與勒索軟體攻擊者進行談判,並秘密支付對方提出的贖金,然後向受害企業收取明顯更高的費用。
在其中一個案件中,MonsterCloud據稱向攻擊者支付約8,200美元,以獲取受害者被加密的數據,但隨後向受害企業收取約15萬美元。
美國司法部表示,Pinhasi從客戶處收取超過1,900萬美元,同時向勒索軟體攻擊者支付了超過800萬美元。
勒索軟體受害者面臨雙重風險
這起案件也反映出企業在遭遇勒索軟體攻擊後尋求第三方幫助時可能面臨的額外風險。
勒索軟體攻擊發生後,企業通常需要同時處理多個問題,包括恢復系統、調查攻擊來源、確認是否有數據被盜,以及決定是否與攻擊者進行談判。
由於企業往往需要儘快恢復業務,受害者可能沒有足夠的時間和技術能力去確認服務商究竟採取了什麼方式恢複數據,以及是否代表企業向攻擊者支付了贖金。
因此,在發生勒索軟體事件時,企業不僅需要關注原本的網路攻擊,也需要了解外部網路安全服務商實際提供了哪些服務、產生了哪些費用,以及是否涉及贖金支付。
企業需要提前準備勒索軟體應急方案
這起案件凸顯了企業提前制定網路安全事件響應計劃的重要性。
企業可以在攻擊發生前確定法律顧問、網路安全團隊、數據備份和恢復團隊,以及網路安全保險相關聯繫人。這樣一旦發生勒索軟體攻擊,就不必在高度緊張和時間壓力下臨時尋找服務商或作出關鍵決定。
企業也應要求第三方服務商明確說明工作範圍和費用,並保留相關記錄,以便在事件結束後核查資金流向和實際完成的工作。
被控不代表已經定罪
Pinhasi目前面臨兩項電信欺詐罪和一項電信欺詐共謀罪。如果最終被定罪,每項罪名最高可判處20年監禁。
需要強調的是,目前這些內容均屬於檢方指控,被告在法院證明有罪之前依法推定無罪。
這起案件也提醒企業,勒索軟體攻擊帶來的風險可能不止一次。除了應對最初的網路入侵,企業還需要謹慎選擇負責數據恢復和事件響應的第三方服務商,確保整個善後過程透明並符合自身利益。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 講座
- 公告
上一篇
下一篇