Maze 勒索軟體同時加密和竊取機密資料,給受害者帶來更多支付贖金的壓力。
閱讀本文後,您將能夠:
複製文章連結
Maze 是一種勒索軟體*,自 2019 年以來一直在影響眾多組織。雖然 Maze 由一個主要團體建立,但多個攻擊者都使用 Maze 進行勒索。
除了加密資料外,大多數 Maze 的操作者還復制他們加密的資料,並威脅說如若不支付贖金,將洩露這些資料。Maze 勒索軟體感染將勒索軟體的負面影響(資料遺失、生產力下降)與資料外洩的負面影響(資料洩露、侵犯隱私)相結合,使其成為眾多企業的特別關注點。
*勒索軟體是惡意程式碼,透過加密檔案和資料來將其鎖定。受害者被告知,只有向攻擊者支付贖金,他們才能取回自己的檔案和資料。
當 Maze 勒索軟體首次投入使用時,它大多是透過惡意的電子郵件附件進行傳播。最近的攻擊在投放勒索軟體裝載前使用了其他方法入侵網路。例如,許多 Maze 勒索軟體攻擊使用偷來的或猜測的遠端桌面通訊協定 (RDP) 認證(使用者名稱和密碼組合)來滲透到網路中。其他攻擊則從入侵易受攻擊的虛擬私人網路 (VPN) 伺服器開始。
一旦 Maze 進入一個網路,它就會採取以下步驟:
「外洩」意味著未經授權將資料移出可信區域。通常,Maze 透過與檔案傳輸通訊協定 (FTP) 伺服器連接並將檔案和資料複製到該伺服器以及對其進行加密來洩露資料。攻擊者使用 PowerShell 和 WinSCP 公用程式來執行這些動作。
在某些情況下,外洩的資料被轉移到雲端檔案共用服務,而不是直接轉移到 FTP 伺服器。
幾年來,建立 Maze 的勒索軟體集團在暗網上營運著一個網站。他們在網站上發布被盜資料和文件,作為他們過去攻擊的證據,並包含分享被盜資料的社交媒體連結。
2020 年 11 月,在他們網站上的一篇貼文中,Maze 集團聲稱他們正在關閉營運。然而,正如勒索軟體集團經常出現的情況一樣,他們可能仍然以不同的名字活躍。
Cognizant Maze 勒索軟體攻擊是在 2020 年 4 月發生的一次重大事件。Cognizant 是一家為世界各地的公司提供 IT 服務的公司。這次攻擊入侵了 Cognizant 的網路,也可能導致屬於他們客戶的機密資料被盜(Cognizant 沒有透露他們的哪些客戶受到攻擊的影響)。Cognizant 花了幾週時間才完全恢復其服務,在這期間,許多客戶的業務流程被放緩或停止。
Cognizant 公司估計由於該攻擊造成的損失為 5000 萬至 7000 萬美元。
其他 Maze 受害者包括 WorldNet Telecommunications、Columbus Metro Federal Credit Union、美國骨科協會和 VT San Antonio Aerospace。
採取以下步驟能夠大大降低發生 Maze 勒索軟體攻擊的可能性:
Cloudflare One 是一個 Zero Trust 網路即服務 (NaaS) 平台,可安全地連接遠端使用者、辦公室和資料中心。瞭解有關 Cloudflare One 的更多資訊,以及它如何抵禦勒索軟體攻擊。