Lockbit 2.0勒索軟件的暗網博客將法國司法部添加到受害者名單當中,要挾必須在2月10日前支付贖金,否則“所有被盜數據都將被發布至暗網”;
法國司法部回應稱,已知悉情況并采取措施,包括開展相關檢查;
Lockbit 2.0此次攻勢非常兇猛,其暗網博客近期還放出了一系列西歐國家的大型企業名單,威脅索要贖金。
1月27日,惡名昭著的網絡犯罪團伙Lockbit表示,已經成功“拿下”法國司法部并加密了相關文件,要求對方支付贖金以換取數據。
Lockbit 2.0勒索軟件的暗網博客已經將法國司法部添加到受害者名單當中。法國司法部必須在今年2月10日之前支付贖金,否則“所有被盜數據都將被發布至暗網”。
長久以來,這批犯罪分子利用Lockbit 2.0勒索軟件竊取數據,并以公開數據內容的方式逼迫受害者支付贖金。此種行徑在業內被稱為“雙重勒索”。
作為聯合國五常國家的執法部門,法國司法部一位發言人在聲明中表示,“司法部已經知悉這一情況,并將立即采取措施,包括與相關主管部門開展必要檢查。”但并未透露關于調查行動的具體規模細節。
在此之前,法國多家組織機構已經先后淪為Lockbit惡意軟件的目標。就在本月初,Lockbit勒索軟件團伙還在網站上發布了法國國防與安全企業Thales的數據,2021年12月還公布過法國能源廠商施耐德電氣的數據。
安全廠商趨勢科技發布的報告顯示,該團伙自去年夏季以來就一直積極入侵各類組織企業。
外媒Politico就此事向法國網絡安全機構(ANSSI)詢問,暫未收到回復。
不止法國司法部,
西歐多國大型企業疑均受影響
安全外媒Hackread了解到,這一波勒索軟件攻擊影響的不只是法國司法部,同時也涉及到西班牙、意大利、法國、德國和英國等多個歐洲國家的一系列大型企業集團。
Lockbit勒索軟件團伙近期疑似受害者完整名單如下:
Izo Group, 西班牙 (Izo.es)
ESTPM, 法國 (Estpm.fr)
圣克勞德市, 法國 (Saintcloud.fr)
Joda, 德國 (Joda.de)
Heubeck AG, 德國 (Heubeck.de)
Isnardi,意大利 (Isnardi.it)
La Ponte Marmi Srl, 意大利 (laponte.it)
AMBAU Personalservice, 德國 (Ambau-team.de)
Girlguiding Charity, 英國 (Girlguidinglaser.org.uk)。