CyberGlossary

恶意软件

Doxware(数据曝光勒索软件)

别称: Leakware, 数据泄露勒索软件

定义

威胁公开被盗敏感数据以索取赎金的恶意软件,将勒索与数据泄露胁迫结合在一起。

Doxware,又称 leakware 或 extortionware,是一类侧重于数据外泄而非仅加密的恶意软件。在入侵受害者后,攻击者会窃取机密文件(邮件、客户记录、知识产权、受监管数据),并威胁如果不支付赎金就在泄密网站公开或出售。它常作为现代勒索软件的"二次勒索"阶段出现,也可能在不进行加密的情况下单独运作。常见防御措施包括严格的数据防泄漏(DLP)、限制攻击者横向移动的网络分段、对异常外发流量的监控、对静态敏感数据加密、可靠的身份认证与 MFA,以及包含法律和危机公关协同的事件响应预案。

示例

  • 勒索软件关联方在暗网泄密站点上分批公开被盗数据,直至受害者支付。
  • 攻击者向受害公司客户发邮件,以施压企业支付赎金。

相关术语