
更新:AMD已承认存在潜在漏洞,并向我们提供了一份声明。
RansomHouse是一个相对较新的数据勒索网络犯罪集团,它宣布了一个新的主要受害者。 今天,该组织在其暗网网站上发布了最新消息,声称已经入侵了Advanced Micro Devices (阿德),大型芯片制造公司。
RansomHouse声称早在2022年1月就入侵了AMD的网络,并外流了 "超过450GB "的数据。 该组织还公布了一份数据样本作为证据。
我们检查了数据样本,其中包括网络文件、系统信息以及在所谓的漏洞中获得的AMD密码。 以下是RansomHouse今天早些时候在其暗网网站上公布的样本文件树。

RestorePrivacy收到来自RansomHouse的线报,称AMD的数据样本已经在该组织的网站上泄露。 我们核实了公告和暗网上的信息。

外网永久免费的vp加速器app
黑客可以利用常用密码轻易地对网络发动攻击,以获取访问权,这已不是什么秘密。
据RansomHouse称,AMD就是这种情况,该组织声称AMD使用 "简单密码 "保护其网络。
一个高端科技、进步和顶级安全的时代......这些词对人们来说有太多的意义。 但是,这些似乎还只是美好的词汇,甚至当AMD等技术巨头使用 "password "等简单密码......以保护其网络免受入侵。 令人遗憾的是这些是AMD员工使用的真实密码根据我们获得的文件,AMD安全部门获得了大量资金,而这一切都要归功于这些密码。
- 兰森豪斯集团
阿德是一家总部位于加利福尼亚州圣克拉拉的跨国公司。 该公司在纳斯达克证券交易所(AMD)公开上市,股票代码为 "AMD"。收入2021年为4亿美元。
AMD是一家历史悠久的公司,而RansomHouse则相对较新。 它于2021年12月在暗网网站上发布了该组织的漏洞利用程序。 RansomHouse还在Telegram频道发布更新信息。
整整一周前的6月20日,该组织通过Telegram宣布入侵了一家大型公司,然后举办了一场比赛,看是否有人能正确猜出这家公司。 RansomHouse提供了一个谜语让人们猜测受害者,如下所示。

来源:恢复隐私 RestorePrivacy.com
今天答案终于揭晓,该集团宣布AMD是受害者。

来源:恢复隐私 RestorePrivacy.com
我们将继续对样本进行分析,并在获得更多信息后及时更新本文。
mac 无法连接nordvpn
6月27日,我们联系了AMD,希望其发表评论。 AMD于6月28日向我们提供了以下声明:
AMD意识到有不良行为者声称拥有从AMD窃取的数据。 目前调查正在进行中。
-AMD公关总监
RestorePrivacy正与AMD和RansomHouse保持联系,并将根据双方提供的任何新信息更新本文。
Wang vpn 2.2.11
RansomHouse于2021年12月首次出现在一个暗网网站上,该网站将萨斯喀彻温省酒类和博彩管理局(SLGA)列为第一个受害者。
本月早些时候,RansomHouse因泄露了从以下网站窃取的数据而在国际上声名狼藉。乐购非洲最大的零售连锁店。
随着今天AMD的加入,RansomHouse的暗网网站列出了一个共有6名受害者这些受害者来自世界各地。 RansomHouse对这些受害者的描述如下:
以下是一些公司的名单,这些公司要么认为自己的经济利益高于将数据委托给他们的合作伙伴/个人的利益,要么选择隐瞒他们已经受到损害的事实。
-RansomHouse的市场主页
这里您可以看到最近两名受害者的主页截图:

Wang vpn 2.2.11
与其他网络犯罪组织相比,RansomHouse实际上并不声称自己是一个 "勒索软件 "组织。
他们将自己描述为"专业调解员团体在该组织的暗网 "关于 "页面上。
此外,该组织还声称不会实际制作勒索软件或加密数据,这与其他臭名昭著的勒索软件组织有显著区别。 摘自RansomHouse网站的 "关于 "部分:
我们与任何漏洞无关,也不生产或使用任何勒索软件。 我们的首要目标是将相关方可能遭受的损失降到最低。 RansomHouse成员更倾向于常识、良好的冲突管理和明智的谈判,以努力实现各方义务的履行,而不是非建设性的争论。 这些都是达成友好协议的必要且充分的原则,有时甚至会导致后续富有成效的友好合作。
将目光转向AMD,我们尚未看到任何有关数据泄露的通知或公告。
截至本文发表时,我们尚未收到AMD公司对这一情况的评论。
更新:
6月28日: AMD已承认潜在的漏洞,并向RestorePrivacy提供了一份官方声明,添加到上述文章中。
AMD APU内的Pluton芯片。 游戏结束
有一次在工作中,我的电脑出现故障,无法访问。 我打电话给IT部门,他们帮我解除了故障,并给了我一个新密码。 我问密码是什么,他们说 "password"。
我困惑地说:"我的密码是什么来着?
密码
“什么?”
"这是密码,P-A-S-S-W-O-R-D"
"哦,我现在明白了"。
"你也许应该换掉它。 反正每半年都得换一次"。
"好的,谢谢"。
因此,我有六个月没有更改密码,然后改为 "password1",接着是 "password2",以此类推。
这就是发生这种事情的一种方式...
嗨,斯文、
出色的新闻报道!
出于好奇,我四处搜索,看看还有谁在报道此事。
在线技术新闻行业有许多大腕;
除一家公司外,其他所有公司都将 "恢复隐私 "作为最初调查的来源。
为您的网站带来巨大的曝光率。
博贝克斯
嗨,斯文、
感谢您的精彩文章。 我有一个问题想问您:
如何找到/访问赎金组织的暗网网站? 我想访问这些网站用于研究和教育目的,而非恶意。 我可以在Brave中使用Tor的私人标签页。
谢谢!
糟糕的密码再次出现。 为什么这些公司不强制使用强密码? 解决方法似乎很简单...
也许不是普通用户,也许是他们认为足够安全的系统的密码,比如打印机服务器什么的。
好吧。 如果它们足够隐蔽--它们一开始就不需要密码。
或者您用 "password "加密一个包含您所有密码的数据库,因为您认为没有人会访问它? (好的密码管理器首先不会让您这样做)