全球外币兑换机构 Travelex 被黑客勒索

‎全球外币兑换服务商 Travelex(通济隆)被使用 Sodinokibi(又名 REvil)勒索软件的网络攻击者袭击,要求 600 万美元(460 万英镑)。一个多星期后,尽管公司努力了补救,但该公司的网站和在线服务仍然处于离线状态。‎

travelex1

‎勒索软件团伙Sodinokibi(也称REvil)表示,已经下载了超过5GB的敏感客户数据,包括出生日期、信用卡信息和国家保险号码,如果一周内没有付款,将公布这些数据。黑客最初要求300万美元,但在两天不付款后,金额翻了一倍。‎攻击者声称在过去六个月中进入公司的计算机网络,从而可以下载客户数据。‎

‎攻击发生在除夕夜,当时许多员工正在休假,之后,该公司在欧洲、亚洲和美国的网站上展示了”计划维护”信息,以便”遏制病毒并保护数据”。该消息已改为官方新闻稿,其中 Travelex 说,虽然”它尚未全面了解已加密的所有数据,但迄今仍没有证据表明任何数据已被泄露。‎

‎”在完成补救过程的遏制阶段后,详细的取证分析已全面展开,公司目前正在致力于恢复所有系统。迄今为止,Travelex 已经能够恢复许多正常运行复许多内部系统正常运行。‎

‎英国信息专员办公室 (ICO) 尚未收到该公司的数据泄露报告,并且客户也没有在攻击前从 Travelex 订购货币并付费但无法兑换的问题。‎