恶意软件
Doxware(数据曝光勒索软件)
别称: Leakware, 数据泄露勒索软件
定义
威胁公开被盗敏感数据以索取赎金的恶意软件,将勒索与数据泄露胁迫结合在一起。
Doxware,又称 leakware 或 extortionware,是一类侧重于数据外泄而非仅加密的恶意软件。在入侵受害者后,攻击者会窃取机密文件(邮件、客户记录、知识产权、受监管数据),并威胁如果不支付赎金就在泄密网站公开或出售。它常作为现代勒索软件的"二次勒索"阶段出现,也可能在不进行加密的情况下单独运作。常见防御措施包括严格的数据防泄漏(DLP)、限制攻击者横向移动的网络分段、对异常外发流量的监控、对静态敏感数据加密、可靠的身份认证与 MFA,以及包含法律和危机公关协同的事件响应预案。
示例
- 勒索软件关联方在暗网泄密站点上分批公开被盗数据,直至受害者支付。
- 攻击者向受害公司客户发邮件,以施压企业支付赎金。
相关术语
勒索软件
对受害者数据进行加密或锁定系统,并要求支付赎金以恢复访问的恶意软件。
勒索软件即服务(RaaS)
一种犯罪商业模式,勒索软件运营者将其恶意软件和基础设施租赁给执行攻击的关联方(affiliate),并按比例分成。
信息窃取木马
一种从受感染设备中收集凭据、Cookie、令牌、加密钱包等敏感数据并外传给攻击者的恶意软件。
Data Protection Impact Assessment
Data Protection Impact Assessment — definition coming soon.
事件响应
针对网络安全事件进行准备、检测、分析、遏制、根除和恢复并总结经验教训的有组织流程。
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.