菜牛保

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 288|回复: 0

美国保险巨头CNA支付了4000万美元勒索赎金

[复制链接]

44

主题

44

帖子

142

积分

注册会员

Rank: 2

积分
142
发表于 2024-1-19 22:40:05 | 显示全部楼层 |阅读模式
点击蓝字关注我们



据彭博社报道,美国最大的保险公司之一CNA Financial已经向勒索软件组织支付了4000万美元的赎金,原因是该公司的IT系统被勒索软件锁定,攻击者还窃取了数据。

两名知情人士告诉彭博社,3月下旬,即事件发生后约两周,CNA向攻击者支付了赎金。

CNA在声明中拒绝就赎金发表评论,但声称该公司在处理此事时已遵守所有法律、法规和已发布的指南,包括美国财政部外国资产控制办公室(OFAC)发布的2020年指南。

CNA在安全更新中还指出,它不认为存储了大多数保单持有人数据(包括保单条款和承保范围)的记录系统、索赔系统或承保系统受到影响。

据悉,攻击CNA的勒索软件组织Phoenix使用的是Evil Corp编写的Hades勒索软件的变体——Phoenix Locker。

CNA支付的这笔赎金可能创下了勒索软件赎金的世界纪录。此前,今年三月曾有报道宏碁公司被勒索五千万美元,但尚不清楚该笔赎金是否支付。

FBI敦促受害者不要这样做,因为它会鼓励更多的模仿者攻击,并且不能保证该组织的被盗文件将来不会被货币化,甚至不能获得有效的解密密钥。

这并非保险业首次成为勒索软件的受害者,上周保险公司AXA宣布在法国停止勒索软件赎金承保业务后也遭遇了勒索软件攻击,而包括CNA Financial在内的保险公司是否应在财务上协助遭受勒索软件攻击的客户依然是业界争论的焦点话题。

根据Coveware的数据,从2020年第四季度到2021年的前三个月,勒索赎金平均金额增长了43%。

参考资料

https://www.bloomberg.com/news/articles/2021-05-20/cna-financial-paid-40-million-in-ransom-after-march-cyberattack



相关阅读

拒保!保险巨头安盛(AXA)停止勒索软件赎金保险业务

勒索软件一季度报告:只有8%的赎金换回了数据

勒索软件团伙全额退还赎金仍盈利



合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com



作者:安全牛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|菜牛保

GMT+8, 2024-11-24 06:42 , Processed in 0.036131 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表