勒索病毒团伙正在与媒体建立合作关系,以强化数据勒索活动。据《Dark Reading》报道,包括 RansomHouse、Play 以及 Royal 几个勒索团伙都已经开始采用这种策略。通过 Telegram 频道和“联系我们”表单进行直接沟通,这些团伙能够轻松传播他们的恶行,并进一步施压,不仅对受害者,还对他们的客户和供应商以满足其要求,Sophos XOps 的报告指出。
此外,媒体对勒索行为的报道还帮助攻击者提升了其可信度。Sophos XOps 的威胁情报总监 Christopher Budd 表示:“这表明他们是真正的黑客。他们不仅试图攻击技术领域,还想要入侵信息领域。”他补充说,像 ALPHV/BlackCat 和 Cl0p 这样的其他勒索病毒团伙与媒体的互动则更加敌对,前者甚至曾纠正其对 MGM Resorts 攻击的错误信息。
这种媒体策略可能使勒索团伙的影响力更大,令人担忧其对商业和社会的潜在威胁。促进这一趋势的背景因素还值得进一步探索和分析。
clash一元机场