Travelex: Travelex จ่ายเงินค่าไถ่ 2.3 ล้านดอลลาร์ใน Bitcoin เพื่อให้ระบบกลับมาจากแฮกเกอร์

Travelex เทคโนโลยีได้รับความนิยมสูงสุด

บริษัทแลกเปลี่ยนเงินตราต่างประเทศ Travelex ต้องจ่ายเงินค่าไถ่ที่น่าจับตามองถึง 2.3 ล้านดอลลาร์เนื่องจากการแฮ็คโจมตีเมื่อต้นปี 2563 โดยพื้นฐานแล้วระบบคอมพิวเตอร์ของ Travelex นั้นใช้งานได้เกือบตลอดเดือนมกราคมของปีนี้



Travelex จ่ายค่าไถ่เป็น Bitcoin

แหล่งข้อมูลบางส่วนภายในบริษัท พูด ถึง The Wall Street Journal เกี่ยวกับเรื่องนี้ รายงานระบุว่าแฮกเกอร์บังคับให้บริษัทจ่ายค่าไถ่เป็น bitcoin จำนวนเงินค่าไถ่จบลงที่ 285 bitcoins



นั่นคือที่มาของจำนวนเงินจำนวน 2.3 ล้านเหรียญสหรัฐ เนื่องจากเป็นมูลค่าของ bitcoin เหล่านั้น Travelex ค้นพบช่องโหว่นี้ในระบบของพวกเขาในช่วงก่อนวันส่งท้ายปีเก่า ซึ่งต่ำกว่าจำนวนที่แฮ็กเกอร์เรียกร้องตามรายงานของ BBC รายงานดังกล่าวระบุว่าแฮ็กเกอร์เรียกร้องเงินจำนวน 6 ล้านดอลลาร์

Travelex

แฮกเกอร์ใช้ Sodinokibi เพื่อกำหนดเป้าหมาย Travelex

แฮกเกอร์ใช้ซอฟต์แวร์ที่เรียกว่าแรนซัมแวร์เพื่อล็อก Travelex ออกจากคอมพิวเตอร์ของพวกเขาเอง ซึ่งหมายความว่าพวกเขาไม่สามารถดำเนินการธุรกรรมและบริการอื่น ๆ ให้กับลูกค้าได้ Reuters ระบุในรายงานว่าพนักงานหลายคนต้องใช้ปากกาและกระดาษในการคำนวณธุรกรรมระหว่างประเทศบางรายการ



รายงานเดียวกันนั้นระบุว่าต้องใช้เวลาเกือบตลอดเดือนมกราคมในการทำให้ระบบทั้งหมดกลับมาออนไลน์ Ransomware ชนิดเฉพาะที่แฮกเกอร์ใช้เรียกว่า Sodinokibi โดยพื้นฐานแล้ว สิ่งที่เกิดขึ้นหลังจากติดตั้งมัลแวร์นี้บนคอมพิวเตอร์ของคุณก็คือ คุณไม่สามารถใช้งานได้

ทั้งหมดที่คุณเห็นบนหน้าจอคือบันทึกค่าไถ่ บันทึกนี้ระบุกำหนดเวลาและจำนวนเงินที่ต้องการ หากแฮกเกอร์ไม่ได้รับเงินค่าไถ่ พวกเขาก็แค่ลบข้อมูลทั้งหมดที่จัดเก็บไว้ในระบบ

ยังอ่าน:



Project Tempo: Amazon เข้าสู่ Google Stadia และ Microsoft xCloud

ซูม: แอปแก้ไขข้อผิดพลาดของข้อมูล อัปเดตเวอร์ชัน iOS

การตอบสนองของ Travelex ณ เวลานั้น

Travelex ได้ออกข่าวประชาสัมพันธ์เกี่ยวกับเรื่องนี้เกือบจะในทันทีในวันที่ 2 มกราคม 2020 โดยได้อธิบายถึงปัญหาที่ลูกค้าจะเผชิญเนื่องจากการแฮ็กนี้ดังนี้ Travelex ยืนยันว่ามีการค้นพบไวรัสซอฟต์แวร์ในวันส่งท้ายปีเก่า ซึ่งทำให้บริการบางอย่างเสียหาย .



Travelex

เพื่อเป็นการป้องกันไว้ก่อนเพื่อปกป้องข้อมูลและป้องกันการแพร่กระจายของไวรัส Travelex ได้ทำให้ระบบทั้งหมดออฟไลน์ในทันที การตรวจสอบของเราจนถึงปัจจุบันไม่ได้บ่งชี้ว่าข้อมูลส่วนบุคคลหรือข้อมูลของลูกค้าถูกบุกรุก

Tony D’Souza ประธานเจ้าหน้าที่บริหารของ Travelex ได้กล่าวถึงเรื่องนี้ในขณะนั้น: เราเสียใจที่ต้องระงับบริการบางอย่างของเราเพื่อควบคุมไวรัสและปกป้องข้อมูล ขออภัยลูกค้าทุกท่านในความไม่สะดวกที่เกิดขึ้น เรากำลังทำทุกอย่างที่ทำได้เพื่อกู้คืนบริการเต็มรูปแบบโดยเร็วที่สุด

แบ่งปัน: