3P by xguru 2021-02-23 | favorite | 댓글 1개

- DoppelPaymer 랜섬웨어를 통한 공격
- 기아 자동차 아메리카(KMA)의 소유자 포털, UVO 모바일앱 등 내부 및 딜러 관련 시스템이 다운
- 랜섬노트의 내용
ㅤ→ 미국 현대 자동차 를 공격한 것임
ㅤ→ 그러나, 현대는 영향받지 않고 KMA의 데이터를 유출한뒤 암호화
ㅤ→ 404개의 비트코인을 지불하지 않으면 2~3주 내에 공개하겠다고 협박하고, 특정 기간내에 지불하지 않으면 600 비트코인으로 올리겠다고
- 기아차는 공식적으로 랜섬웨어 공격을 받은 증거는 없다고 응답함
- 작년에 Tesla 부품제조사 Visser 및 Foxconn 등을 공격한 랜섬웨어와 동일한 것

미국의 여행사 CWT가 랜섬웨어에 걸려서 약 53억원을 지불한 대화내역이 공개 https://news.hada.io/topic?id=2588