据意大利安莎社7月25日报道,意大利当局正在调查税务机构l’Agenzia delle Entrate遭遇的数据被盗事件,期间约78 GB数据被泄露。周一早些时候,频繁活动、臭名昭著的勒索软件团伙LockBit 3.0在其网站上发布通告,称已经从意大利税务局窃取到“100 GB数据,包括企业文件、扫描副本、财务报告及合同”,并附有6张据称是文件样本的截图。
LockBit 3.0发布在网站上的通告
税务局方面立即做出回应。根据谷歌翻译,其发布消息的大意为“已经立即要求SOGEI SPA做出反馈和澄清”。这里的SOGEI SPA是一家IT上市企业,“负责管理财务技术基础设施,并进行一切必要检查。”安全内参了解,外媒当天向SOGEI SPA发出置评电子邮件,但因无法投递而被退回。LockBit 3.0在2019年9月首次作为独特的勒索软件即服务变体出现,并以ABCD勒索软件的名字经历多次迭代。如今,它已经成为为勒索攻击领域最活跃的团伙之一。今年6月,安全公司Palo Alto Networks旗下Unit 42发布报告称,截至5月,LockBit 3.0“贡献”了2022年所有勒索软件相关违规事件中的46%,导致全球850多家组织沦为受害者。专家们此前曾警告过,称LockBit有过“发布虚假声明”的历史,比如宣称从A实体处窃取到信息,但实际数据却来自B实体(B可能拥有一些A的数据)。
参考资料:cyberscoop.com