勒索软件:再勒索与不加密的攻击
弃用加密的新趋势——只偷数据并威胁泄露——以及Babuk团伙在巴西的扩张
适用对象: 企业与运营 · 风险等级: 严重
Blindfy 情报中心 · Blindfy 技术审核
场景
企业遭遇事件。系统一切正常——什么都没被加密。几天后收到邮件,附内部数据样本和72小时付款期限,否则公开。付款也没完:数月后另一团伙带着同一批数据再次登门
骗局如何发生
现代团伙部分放弃了加密(速度慢且备份易解),转向纯数据窃取(pure exfiltration):入侵、复制敏感数据并威胁泄露。收款后经常把数据转卖给其他团伙——形成再勒索。Babuk及其衍生团伙主导着巴西境内的行动
常见错误
把备份当唯一解药。备份恢复运营,挡不住泄露。付赎金也挡不住再勒索
影响
LGPD罚款、数据主体集体诉讼、含保密条款的合同流失、知识产权曝光和永久性声誉损害。总成本可达赎金的数倍
有效措施
Blindfy制定再勒索响应计划(含法律、监管与公关升级路径)、监控暗网和Telegram以预警泄露临近,并通过下架泄露页面和镜像站点遏制损害
保护清单
- 按敏感度给数据分级并隔离访问
- 在网络出口部署DLP(数据防泄漏)
- 监控暗网和Telegram频道以获取早期警报
- 保持含清晰法律监管流程的响应计划
- 培训管理层进行勒索下的危机沟通
- 强化面向客户的合同通报条款
- 每季度桌面推演测试响应
编辑来源
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
付款不会了结案件——只会资助下一场。真正的防御始于数据外泄检测,而不是备份。