富士康在墨西哥的子公司遭遇勒索软件 黑客要求支付高达1804个比特币
早前我们提到工业自动化设备制造商研华股份遭遇攻击 , 攻击者狮子大开口要求支付750枚比特币(1,300万美元)。
但万万没想到还有黑客团伙比攻击研华股份的还要狮子大开口,比如日前富士康在墨西哥的子公司遭遇勒索软件。
据外媒报道富士康在墨西哥的子公司在感恩节当天遭遇袭击 , 攻击者至少锁定1200台服务器并删除约30TB备份。
和之前的攻击类似,黑客团伙已经将部分富士康机密数据偷走,如果富士康不支付赎金的话则这些数据会被公开。
作为电子制造巨头的鸿海富士康在运维方面自然不差,所以富士康子公司进行定期数据备份应对某些特殊的情况。
定期备份绝对是个好习惯,但不仅要定期备份还要看好备份最好进行隔离,不然就会像富士康的墨西哥厂区这样。
富士康墨西哥厂区的日常备份数据合计有75TB , 攻击者表示已经尽最大努力将20TB~30TB的备份数据彻底删除。
理论上说剩余的50TB数据还是可以恢复的, 但如果被删除的备份恰巧都是核心数据那对富士康来说可能会很糟糕。
因为这意味着如果富士康不支付赎金的话那这些数据只能重建,指望暴力破解勒索软件进行解密的话几乎不可能。
不得不说现在的黑客团伙已经变成三年不开张开张吃三年,研华股份事件中黑客团伙索要高达 1300 万美元赎金。
而这次富士康墨西哥厂区事件中黑客团伙竟然索要1804个比特币约合3,468万美元 , 折合人民币的话2亿2268万。
对富士康来说这笔赎金还是付的起的,但如果真的支付的话说不好就会有更多黑客团队盯上富士康想方设法攻击。
所以对富士康来说是万万不能支付赎金的,但如果不支付赎金的话怎么拿回数据以及怎么避免机密数据被公布呢?
从黑客透露的信息来看富士康墨西哥厂区约有1200台服务器被加密,同时黑客还窃取100G左右没有加密的数据。
这些数据黑客倒不是准备怎么利用,黑客希望利用这些数据来威胁富士康,即如果不支付赎金那就公布这些数据。
对富士康来说核心数据被公布也比较头疼,这家勒索软件开发商在过去几年已经攻击过多家企业、学校以及医院。
其中有部分学校和医院向黑客团伙支付了赎金,不过此前这个黑客团伙也没有像现在这样一次直接索要高额赎金。