电子商务平台一直是黑客最喜欢的目标。近几个月来,恶意黑客发起了一项新的活动,目的是渗透电子商务平台中不安全的服务器,窃取其数据库,然后要求比特币返回被盗的数据。
最近的报告 声明在一个网站上出售了来自电子商务网站的20多个数据库。超过150万行记录正在出售中,但是被盗的数据量可能会更高。
电子商务数据库面临重大风险!
由于这些数据集中包含大量信息,因此电子商务数据库更容易受到攻击。该信息可能包含数据,例如银行帐户详细信息,信用卡密码以及其他黑客可以出售的大量个人财务数据。这些详细信息可用于引起进一步的损害,例如财务欺诈。威胁者也能够利用这些数据库作为赎金来获得比特币。
这些电子商务平台的原产国相差很大。虽然一半的数据库位于德国,但其他数据库来自巴西,美国,意大利,印度,西班牙和白俄罗斯。这些网站大多运行流行的电子商务平台,例如Shopware,JTL-Shop,PrestaShop,OpenCart,Magento V1和V2。
一旦这些数据库被盗,受害者将收到肇事者的赎金通知,其中指出,如果要恢复丢失的数据库并防止泄漏,受害者必须在比特币地址上发送指定数量的比特币。他们还必须在电子邮件中提供付款证明。
为了提供进一步的说服,赎金通知书警告说,如果受害者怀疑攻击者是否真正拥有其数据库,则可以向他们发送证明。还向受害者提供数据库的文件名,以明确表明它们拥有数据库。威胁以威胁性的结尾告终,如果在接下来的10天内未收到付款,则数据库将被公开或用于其他恶意手段。
应对勒索软件应采取什么策略?
调查 还发现攻击者拥有的一些钱包收到了100多次交易,总计5.8 BTC(约53,000美元)。在这种勒索软件情况下,大多数企业都惊慌失措并支付赎金,以期取回数据。但是,正如我们之前所解释的,这不是 好的策略 因为无法保证,i)数据将被安全返回,ii)不会再有攻击和勒索的要求。
序列的最新专利反勒索软件由人工智能技术支持,是电子商务企业实时检测和阻止勒索软件攻击的强大解决方案。通过结合先进的算法和行为检测技术,反勒索软件技术可以有效地抵御复杂和复杂的勒索软件。
尽管Seqrite的反勒索软件技术还备份了常用的重要文件 终点 例如Word文档,PowerPoint演示文稿, 单独使用 作为备份解决方案。企业应将Seqrite的反勒索软件技术与完整的备份解决方案相结合,以确保最好的保护以抵御勒索软件。
没意见