警告! CNA Financia据称在3月遭遇网络攻击后支付4000万美元赎金

【警告!|CNA Financia据称在3月遭遇网络攻击后支付4000万美元赎金】知情人士称,美国保险公司CNA Financial Corp.受到勒索软件攻击后在3月下旬支付了4000万美元赎金,以重新获得对其网络的控制 。因未获授权公开谈论此事而要求不具名的两位知情人士称,在一批公司数据失窃大约两周后,总部位于芝加哥的CNA向黑客支付了赎金 。
警告! CNA Financia据称在3月遭遇网络攻击后支付4000万美元赎金
文章图片

CNA发言人在一份声明中说,该公司依法行事 。她说,该公司向联邦调查局和财政部外国资产控制办公室报案并提供了有关攻击和黑客身份的情报 。外国资产控制办公室去年表示,帮助向黑客支付赎金的公司可能受到制裁 。
勒索软件攻击很少披露,尤其是支付赎金的事,因此很难知道迄今为止最大一笔勒索是多少 。根据帕洛阿尔托网络的数据,2020年平均赎金312493美元,比前一年提高171% 。据三名熟悉勒索软件谈判的人士称,这笔4000万美元的赎金超过以前已披露的任何黑客赎金 。
两位熟悉CNA攻击的人士称,该公司最初无视黑客的要求,寻求在不与犯罪分子接触的情况下恢复文件;但不到一周之后,该公司决定与黑客谈判 。黑客最初索要6000万美元;一周后,支付了4000万美元 。

    推荐阅读