Maze 勒索软件同时加密和窃取机密数据,给受害者带来更多支付赎金的压力。
阅读本文后,您将能够:
复制文章链接
Maze 是一种勒索软件*,自 2019 年以来一直在影响众多组织。虽然 Maze 由一个主要团体创建,但多个攻击者都使用 Maze 进行勒索。
除了加密数据外,大多数 Maze 的操作者还复制他们加密的数据,并威胁说除非支付赎金,否则将泄露这些数据。Maze 勒索软件感染将勒索软件的负面影响(数据丢失、生产力下降)与数据泄露的负面影响(数据泄露、侵犯隐私)相结合,使其成为众多企业的特别关注点。
*勒索软件是恶意软件,通过加密文件和数据来将其锁定。受害者被告知,只有向攻击者支付赎金,他们才能取回自己的文件和数据。
当 Maze 勒索软件首次投入使用时,它大多是通过恶意的电子邮件附件进行传播。最近的攻击在投放勒索软件有效载荷前使用了其他方法入侵网络。例如,许多 Maze 勒索软件攻击使用偷来的或猜测的远程桌面协议 (RDP) 凭据(用户名和密码组合)来渗透到网络中。其他攻击则从入侵易受攻击虚拟专用网络 (VPN) 服务器开始。
一旦 Maze 进入一个网络,它就会采取以下步骤:
“泄露”意味着未经授权将数据移出可信区域。通常,Maze 通过与文件传输协议 (FTP) 服务器连接并将文件和数据复制到该服务器以及对其进行加密来泄露数据。攻击者使用 PowerShell 和 WinSCP 实用程序来执行这些操作。
在某些情况下,外泄的数据被转移到云文件共享服务,而不是直接转移到 FTP 服务器。
几年来,创建 Maze 的勒索软件集团在暗网上运营一个网站。他们在网站上发布被盗数据和文件,作为他们过去攻击的证据,并包含分享被盗数据的社交媒体链接。
2020 年 11 月,在他们网站上的一篇帖子中,Maze 集团声称他们正在关闭运营。然而,正如勒索软件集团经常出现的情况一样,他们可能仍然以不同的名字活跃。
Cognizant Maze 勒索软件攻击是在 2020 年 4 月发生的一次重大事件。Cognizant 是一家为世界各地的公司提供 IT 服务的公司。这次攻击破坏了 Cognizant 的网络,也可能导致属于他们客户的机密数据被盗(Cognizant 没有透露他们的哪些客户受到攻击的影响)。Cognizant 花了几周时间才完全恢复其服务,在这期间,许多客户的业务流程被放缓或停止。
Cognizant 公司估计由于该攻击造成的损失为 5000 万至 7000 万美元。
其他 Maze 受害者包括 WorldNet Telecommunications、Columbus Metro Federal Credit Union、美国骨科协会和 VT San Antonio Aerospace。
采取以下步骤能够大大降低发生 Maze 勒索软件攻击的可能性:
Cloudflare One 是一个零信任网络即服务 (NaaS) 平台,可安全地连接远程用户、办公室和数据中心。了解有关 Cloudflare One 的更多信息,以及它如何抵御勒索软件攻击。