安全公司Radware今天警告称,发送电子邮件威胁公司进行DDoS攻击(除非支付一定费用)的勒索集团正在卷土重来https://www.radware.com/security/ddos-threats-attacks/threat-advisories-attack-reports/ddos-敲诈-back/“target=”\u blank“rel=”noopener noreferrer nofollow“data component=“externalLink”>本周向其客户发送并与ZDNet共享的安全警报,Radware表示,在2020年的最后一周和2021年的第一周,其客户收到了新一轮的DDoS勒索电子邮件。
勒索者威胁公司,除非他们得到5到10比特币(15万到300美元)的报酬,否则他们将遭受严重的DDoS攻击,000)。
Radware说,它看到的一些电子邮件是由一个在2020年夏天活跃的组织发送的,当时勒索者针对全球许多金融机构Radware说,去年夏天收到该组织电子邮件的公司在冬季也收到了新的威胁。
这家安全公司认为,比特币对美元价格的上涨已经导致一些组织返回DDoS勒索计划或重新确定其优先次序。
但Radware说,比特币价格飙升太突然了出乎意料的是,它甚至让一些群体大吃一惊。勒索者也不得不随着时间的推移调整和减少他们的要求,从要求10 BTC到5 BTC,因为在某些情况下,勒索费对一些公司来说太大了,因为比特币价格自2020年8月以来上涨了两倍。
就像在2020年夏天一样,Radware表示,这些DDoS勒索组织有足够的火力来应对他们的威胁。
Radware表示,在收到勒索电子邮件后,一些组织成为DDoS攻击的目标。攻击通常持续约9小时,范围约为200 Gbps,一次攻击峰值为237 Gbps。
但这种DDoS勒索策略的重新兴起也被Lumen的黑莲花实验室(Black Lotus Lab)上周报道了他们的复出。
前CenturyLink部门,现在是Lumen的一部分,说这些计划实际上从未停止过,尽管这些电子邮件威胁的频率在秋季比夏季流行的频率有所下降。
就像以前一样,DDoS勒索团伙还不断使用更著名黑客组织的名字发送威胁,希望恐吓受害者。攻击者使用了Fancy Bear、Cozy Bear、Lazarus Group和Armada Collective等名称。
但临近年底,Black Lotus Lab报告称,其中一些勒索邮件的签名也使用了Kadyrovtsy的名字,一个新网站用于记录恶意软件中的漏洞