癱瘓CDK Global系統的兇手為BlackSuit勒索軟體,提出高達數千萬美元的贖金要求
支付動態 · 2024-06-24

以BlackSuit勒索軟體癱瘓CDK Global系統的駭客,還偽裝成CDK Global客服撥打詐騙電話,企圖騙取這家SaaS業者的汽車經銷商用戶憑證等機密資訊

CDK Global

提供軟體即服務(SaaS)予北美逾1,500家汽車經銷商的CDK Global上週遭到網路攻擊,根據Bleeping Computer的報導,造成CDK Global系統停擺的兇手為BlackSuit勒索軟體,而彭博社(Bloomberg)則引述訊息來源指出,駭客向CDK Global提出數千萬美元的贖金要求,CDK Global打算要支付款項,正與駭客議價中。

CDK Global的核心產品為汽車經銷商的管理系統,主宰著經銷商每天的例行性業務,從銷售、服務、零件、庫存、合約到貸款都存放在CDK Global所提供的SaaS服務中。

根據外電報導,CDK Global其實是在上週二(6/18)晚上便得知遭到攻擊,當時僅關閉部分系統以便因應,卻在隔天再遭到第二波攻擊,只得關閉全部系統。

Bleeping Computer與彭博社都是透過訊息來源得知CDK Global的現況,包括始作俑者為BlackSuit勒索軟體集團、要求數千萬美元的贖金,以及CDK Global傾向於支付贖金等。

根據SentinelOne的分析,BlackSuit很可能是源自不管是技術或有效酬載都很類似的Royal勒索軟體,它現身於2023年4月,並未延攬攻擊的合作夥伴或提供勒索軟體即服務(RaaS),而是獨立運作,主要攻擊企業組織,鎖定Windows及Linux平臺,鎖定的目標涵蓋醫療保健、教育、IT、政府、零售及製造等領域。

BlackSuit採取雙管齊下的攻擊手法,在加密並竊取被害組織的資料之餘,還設立一個用來公佈被駭組織機密資料的網站,以用來勒索被害者。

此外,駭客還開始打電話予CDK Global的汽車經銷商客戶,偽裝成CDK Global的客服,企圖獲取這些客戶的憑證或更多的機密資訊,讓正在企圖恢復系統及與駭客協商的CDK Global更加焦頭爛額,警告客戶不要相信陌生的客服人員。

身為CDK Global客戶的汽車集團Penske Automotive Group及Sonic Automotive都已向美國證券交易委員會(SEC)證實受到波及,只是影響範圍不一。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
首頁
遊戲
合作
發現
我的