據(jù)彭博社報(bào)道,美國最大的保險(xiǎn)公司之一在3月份遭到勒索軟件攻擊后支付了4000萬美元(約2.57億人民幣)的贖金,以重新獲得對(duì)其網(wǎng)絡(luò)的控制權(quán)。
彭博社援引兩名知情人士的話報(bào)道,CNA Financial Corp.在一大堆公司數(shù)據(jù)被盜后的兩周內(nèi)向黑客支付了贖金,這家公司的員工也被鎖在了公司網(wǎng)絡(luò)的外頭。
CNA Financial Corp.在發(fā)給《國會(huì)山報(bào)》(The Hill)的一份聲明中表示,不會(huì)就贖金發(fā)表評(píng)論,但的確堅(jiān)稱該公司遵守“所有法律、法規(guī)和已發(fā)布的指南”。此外,該公司表示,它已向聯(lián)邦調(diào)查局(FBI)和美國財(cái)政部外國資產(chǎn)控制辦公室(OFAC)咨詢,并共享了情報(bào),這些情報(bào)與攻擊和黑客的身份有關(guān)。
該公司已確認(rèn)一個(gè)名為Phoenix的組織是這起攻擊的實(shí)施者。
該公司表示:“一番盡職調(diào)查后得出的結(jié)論是,對(duì)這起攻擊負(fù)責(zé)的威脅分子是一個(gè)名為Phoenix的組織。Phoenix不在任何被禁止方名單上,也不是受制裁的實(shí)體?!?/section>
據(jù)發(fā)布在其官網(wǎng)上的事件報(bào)告顯示,該公司發(fā)現(xiàn)它在3月21日“遭到了一起復(fù)雜的網(wǎng)絡(luò)安全攻擊”,“導(dǎo)致網(wǎng)絡(luò)中斷,并影響了CNA的某些系統(tǒng)”。
CNA Financial在5月12日發(fā)布的安全事件更新中表示,從數(shù)據(jù)審核結(jié)果來看,它并不認(rèn)為“記錄系統(tǒng)、索賠系統(tǒng)或承保系統(tǒng)受到了影響,大多數(shù)保單持有人的數(shù)據(jù)(包括保單條款和投保限額)存儲(chǔ)在這些系統(tǒng)中。”