国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

ZenBusiness被勒索300萬:黑客給72小時

0
分享至


3月25日,美國中小企業(yè)服務(wù)平臺ZenBusiness收到了一份"最后通牒"。勒索組織ShinyHunters在其數(shù)據(jù)泄露網(wǎng)站上掛出倒計時,聲稱手握"數(shù)TB"客戶數(shù)據(jù),若不支付贖金,將公開全部信息并制造"一系列惱人的數(shù)字麻煩"。

這家年營收7500萬美元的公司,服務(wù)對象是自由職業(yè)者、初創(chuàng)團隊和小企業(yè)主——正是最經(jīng)不起數(shù)據(jù)風(fēng)暴的群體。而攻擊者的要價,據(jù)網(wǎng)絡(luò)安全媒體Cybernews追蹤,高達300萬美元。

72小時倒計時:ShinyHunters的"標準作業(yè)流程"

ShinyHunters不是新手。過去12個月,這個團伙的活躍度讓安全研究員側(cè)目。他們的手法像一場精心編排的社會工程學(xué)劇目:先打電話,再滲透,最后勒索。

具體步驟已成套路。攻擊者偽裝成目標公司的IT安全人員,撥通員工電話,借口"修復(fù)系統(tǒng)問題"或"處理雙因素認證故障",騙取遠程訪問權(quán)限。一旦得手,便順勢潛入Salesforce、Snowflake等企業(yè)平臺,像逛自家后花園一樣翻找數(shù)據(jù)。

拉斯維加斯一家頂級酒店上個月剛成為受害者,贖金要價150萬美元。哈佛和賓夕法尼亞大學(xué)的數(shù)據(jù)泄露事件背后也有他們的身影,超過百萬條包含郵箱、家庭住址的個人信息被公開。加拿大電信公司Telus Digital更慘——攻擊者聲稱竊取了近1PB(約1000TB)數(shù)據(jù)。

ZenBusiness的"數(shù)TB"在對比中似乎不算最糟,但對一家服務(wù)中小企業(yè)的平臺而言,客戶名單、稅務(wù)信息、銀行賬戶細節(jié)的分量,足以讓數(shù)千個小企業(yè)主徹夜難眠。

為什么是小企業(yè)服務(wù)平臺?


攻擊者的目標選擇有清晰的商業(yè)邏輯。ZenBusiness的核心業(yè)務(wù)是幫用戶注冊LLC(有限責(zé)任公司)、處理合規(guī)事務(wù)、管理后臺工具。這意味著它的數(shù)據(jù)庫是一座金礦:真實的企業(yè)主身份、未公開的商業(yè)計劃、關(guān)聯(lián)的財務(wù)賬戶。

小企業(yè)主的防護能力普遍薄弱。他們沒有專職IT團隊,很少購買網(wǎng)絡(luò)安全保險,甚至分不清釣魚郵件和官方通知的區(qū)別。攻擊者深知這一點——從平臺下手,一石千鳥。

更微妙的是心理壓力。大企業(yè)遭遇勒索時,公關(guān)團隊和法務(wù)部門會立即啟動危機響應(yīng);而小企業(yè)主們會直接在社交媒體上看到自己的名字出現(xiàn)在泄露名單上。ShinyHunters的"惱人的數(shù)字麻煩"措辭,本質(zhì)上是一種精準的心理戰(zhàn)術(shù)。

勒索軟件的"客服化"演變

早期的勒索攻擊像搶劫——砸玻璃、拿東西、跑路?,F(xiàn)在的ShinyHunters更像一家有售后服務(wù)的"數(shù)據(jù)綁架公司"。

他們會給受害者發(fā)詳細的"付款指南",提供24小時在線客服解答加密貨幣轉(zhuǎn)賬問題,甚至承諾"付款后提供安全加固建議"。這種專業(yè)化讓執(zhí)法機構(gòu)頭疼:鏈條越長,溯源越難,定罪越難。

2023年,F(xiàn)BI曾滲透過一個勒索軟件團伙的內(nèi)部聊天系統(tǒng),發(fā)現(xiàn)其組織架構(gòu)包括銷售團隊(負責(zé)篩選目標)、技術(shù)團隊(開發(fā)加密工具)、客服團隊(處理贖金談判)和公關(guān)團隊(管理暗網(wǎng)聲譽)。ShinyHunters的運作模式與此高度相似。

一個細節(jié)值得玩味:他們的倒計時頁面設(shè)計得相當"用戶友好",有進度條、有FAQ、甚至有"常見問題"板塊解釋"為什么你應(yīng)該付錢"。這種產(chǎn)品化的犯罪,降低了受害者的決策摩擦,也提高了實際收款率。


ZenBusiness的困境:付還是不付?

截至3月25日 deadline 前,ZenBusiness未公開回應(yīng)是否支付贖金。這種沉默是標準操作——承認被攻擊會打擊客戶信心,否認則可能激怒攻擊者提前放料。

但歷史數(shù)據(jù)對受害者不利。Coveware的年度報告顯示,2023年支付贖金的企業(yè)中,只有65%成功拿回完整數(shù)據(jù);更糟糕的是,29%的受害者在付款后遭到二次勒索——攻擊者備份了數(shù)據(jù),第一輪付款只是"首付"。

法律層面同樣復(fù)雜。美國財政部外國資產(chǎn)控制辦公室(OFAC)明確警告,向特定制裁名單上的實體支付贖金可能構(gòu)成違法。但ShinyHunters的身份像洋蔥,層層殼公司、加密貨幣混幣器、跳板服務(wù)器,讓"特定實體"的認定成為空話。

對ZenBusiness的客戶而言,最現(xiàn)實的建議是:假設(shè)數(shù)據(jù)已經(jīng)泄露。修改所有關(guān)聯(lián)賬戶密碼、啟用賬戶監(jiān)控、警惕針對性釣魚——攻擊者掌握的信息足夠偽造 convincing 的"官方通知"。

行業(yè)鏡像:當"合規(guī)"成為攻擊入口

諷刺的是,ZenBusiness的主營業(yè)務(wù)之一是幫客戶"合規(guī)"——滿足政府監(jiān)管要求、通過安全檢查。這種業(yè)務(wù)屬性讓它自身成為高價值目標:攻破一家合規(guī)服務(wù)商,等于拿到數(shù)百家客戶的"合規(guī)檔案"。

這揭示了一個行業(yè)悖論。企業(yè)越來越依賴第三方平臺處理敏感事務(wù),但每個新增的平臺都是一個新的攻擊面。2023年的MOVEit文件傳輸軟件漏洞事件影響了超過2600個組織,正是因為一個 widely-used 的工具成了單點故障。

安全研究員Brian Krebs曾比喻:現(xiàn)代企業(yè)的數(shù)據(jù)安全像一條鐵鏈,強度取決于最弱的一環(huán)。而中小企業(yè)服務(wù)平臺的"鏈環(huán)",往往由成本壓力鍛造的合金制成——足夠應(yīng)付審計,不足以抵擋專業(yè)攻擊。

ShinyHunters的崛起恰逢遠程辦公常態(tài)化。員工分散在各處,IT支持依賴遠程工具,"幫我修一下電腦"的電話變得無比合理。攻擊者只是利用了這種新常態(tài)下的信任慣性。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
面相真騙不了人,李亞鵬停播一個半月,復(fù)出還是賣他的高端茶葉。

面相真騙不了人,李亞鵬停播一個半月,復(fù)出還是賣他的高端茶葉。

小光侃娛樂
2026-03-26 18:10:03
追求字母哥,5換1方案出爐,湖人也沒有想到,狀元郎淪為交易籌碼

追求字母哥,5換1方案出爐,湖人也沒有想到,狀元郎淪為交易籌碼

體育大朋說
2026-03-28 21:19:11
傅全有視察西藏,見300多士兵穿得五顏六色,怒問:為何不穿軍裝

傅全有視察西藏,見300多士兵穿得五顏六色,怒問:為何不穿軍裝

說不好歷史
2026-03-27 21:36:42
3.29日早評|全球第一!A股這個板塊或爆發(fā)?

3.29日早評|全球第一!A股這個板塊或爆發(fā)?

龍行天下虎
2026-03-29 03:47:01
老板娘說她屁股太大了,我該怎么回答?

老板娘說她屁股太大了,我該怎么回答?

太急張三瘋
2026-03-19 09:16:16
原配沉默、前女友哭紅眼!張雪峰離世第3天,3年地下情全曝光

原配沉默、前女友哭紅眼!張雪峰離世第3天,3年地下情全曝光

風(fēng)起見你
2026-03-26 17:52:35
直到看見蔣萬安給兒子們起的名字,就知道他骨子里的身份瞞不住

直到看見蔣萬安給兒子們起的名字,就知道他骨子里的身份瞞不住

歷史人文2
2026-02-23 10:29:02
一枚“火烈鳥”導(dǎo)彈引爆俄3萬噸產(chǎn)能的炸藥廠

一枚“火烈鳥”導(dǎo)彈引爆俄3萬噸產(chǎn)能的炸藥廠

桂系007
2026-03-28 23:48:41
中東大戰(zhàn),是資本主義最后一次自救,歷史上是蘇聯(lián)兩次挽救了他們

中東大戰(zhàn),是資本主義最后一次自救,歷史上是蘇聯(lián)兩次挽救了他們

芳芳歷史燴
2026-03-27 08:42:31
許家印遭受最大虧損的三個項目分別是什么?

許家印遭受最大虧損的三個項目分別是什么?

混沌錄
2026-03-21 15:41:07
中方拒絕出席G7峰會,法國威脅上了:中國面臨歐洲市場關(guān)閉的風(fēng)險

中方拒絕出席G7峰會,法國威脅上了:中國面臨歐洲市場關(guān)閉的風(fēng)險

阿天愛旅行
2026-03-27 18:57:41
故事:35歲男子不聽勸阻,非要娶非洲20歲少妻,新婚夜男子傻眼了

故事:35歲男子不聽勸阻,非要娶非洲20歲少妻,新婚夜男子傻眼了

飛云如水
2025-03-30 11:48:43
為何保險賣不動了?保險賣不動的原因是當年的騙局到現(xiàn)在已被證實

為何保險賣不動了?保險賣不動的原因是當年的騙局到現(xiàn)在已被證實

興史興談
2026-03-28 19:51:30
我就不信張一山?jīng)]有后悔過嗎?這么美的前任拱手讓出去了

我就不信張一山?jīng)]有后悔過嗎?這么美的前任拱手讓出去了

陳意小可愛
2026-03-27 10:38:38
細思極恐!張雪峰8個月前悄悄和母校告別,幼兒園到中學(xué)都走一遍

細思極恐!張雪峰8個月前悄悄和母校告別,幼兒園到中學(xué)都走一遍

火山詩話
2026-03-28 06:05:06
墨媒:馬夏爾因不滿未被換上,被蒙特雷主帥排除出集體訓(xùn)練

墨媒:馬夏爾因不滿未被換上,被蒙特雷主帥排除出集體訓(xùn)練

懂球帝
2026-03-28 08:55:07
國色天香唐嫣:蕙質(zhì)蘭心,傾國傾城。人間絕色,絕代芳華!

國色天香唐嫣:蕙質(zhì)蘭心,傾國傾城。人間絕色,絕代芳華!

十為先生
2026-03-28 22:28:11
大街上這位阿姨的打扮,給人的覺得就是干凈,舒服

大街上這位阿姨的打扮,給人的覺得就是干凈,舒服

牛彈琴123456
2026-03-27 15:59:36
人類歷史上無數(shù)災(zāi)難,根源正是多數(shù)人的無知,與少數(shù)人的無恥

人類歷史上無數(shù)災(zāi)難,根源正是多數(shù)人的無知,與少數(shù)人的無恥

壹家言
2026-03-27 14:32:11
卡塞米羅官宣不會改變主意留在曼聯(lián)!曝最后目標,力挺卡里克轉(zhuǎn)正

卡塞米羅官宣不會改變主意留在曼聯(lián)!曝最后目標,力挺卡里克轉(zhuǎn)正

羅米的曼聯(lián)博客
2026-03-28 10:03:24
2026-03-29 07:20:49
我是一個養(yǎng)蝦人
我是一個養(yǎng)蝦人
有態(tài)度網(wǎng)友ytd
359文章數(shù) 1關(guān)注度
往期回顧 全部

頭條要聞

美媒:和歐盟"外長"發(fā)生激烈交鋒 魯比奧"顯然很惱火"

頭條要聞

美媒:和歐盟"外長"發(fā)生激烈交鋒 魯比奧"顯然很惱火"

體育要聞

“我是全家最差勁的運動員”

娛樂要聞

陳牧馳陳冰官宣得子 曬一家三口握拳照

財經(jīng)要聞

臥底"科技與狠活"培訓(xùn):化工調(diào)味劑泛濫

科技要聞

華為盤古大模型負責(zé)人王云鶴確認離職

汽車要聞

置換補貼價4.28萬起 第五代宏光MINIEV正式上市

態(tài)度原創(chuàng)

健康
親子
教育
時尚
軍事航空

干細胞抗衰4大誤區(qū),90%的人都中招

親子要聞

小孩子能口無遮攔到什么程度!網(wǎng)友:恨不得當場找個地縫鉆進去

教育要聞

“女孩家長心真大!”小男孩帶女同學(xué)回家留宿,網(wǎng)友破防了!

和田曦薇一樣嫩嘟嘟,這3個變美技巧你一定不能錯過!

軍事要聞

美軍中東基地損失最新披露

無障礙瀏覽 進入關(guān)懷版