في أغسطس 2020، استهدفت عصابة Mount Locker رانسوم وير عملاق الهندسة والتكنولوجيا ThyssenKrupp فيما يبدو أنه خرق للبيانات. ThyssenKrupp هي شركة ألمانية متعددة الجنسيات جتعد هذه الشركة، التي تضم 670 شركة تابعة لها في جميع أنحاء العالم، واحدة من أكبر منتجي الصلب في العالم. يقع مقر الشركة في دويسبورغ وإيسن. واحد منهم تقوم الشركات التابعة لشركة ThyssenKrupp Marine Systems بتصنيع الفرقاطات والطرادات والغواصات للألمان والأجانب القوات البحرية. وفي الهجوم الإلكتروني الأخير الذي استهدف المجموعة، أعلن مشغلو برامج الفدية Mount Locker عما يبدو أنه 30 ميغابايت من البيانات المتعلقة بمجموعة ThyssenKrupp System Engineering.يحتفظ مشغلو Mount Locker، الذين يشيرون إلى ضحاياهم كعملاء، بموقع في الويب المظلم لعرض البيانات المسربة إذا رفضت الضحية دفع الفدية المطلوبة. وللمصادقة على التهديد، قاموا بنشر جزء من بيانات ThyssenKrupp علنًا على موقع الويب الخاص بتسريب البيانات الخاص بهم. يبدو أن البيانات تُباع مقابل 35 BTC.
[معرف التسمية التوضيحية = «المرفق _8371" aligncenter «العرض ="363"]

المصدر: موقع ماونت لوكر للعلاقات العامة [/caption]
[معرف التسمية التوضيحية = «المرفق _8373" aligncenter «العرض = «624"]

نموذج بيانات الشركة متاح للتنزيل [/caption]
تأثير برامج الفدية على الأعمال
- فقدان/عدم توفر البيانات الهامة وغيرها من المعلومات الهامة
- تعطل الأعمال مما يؤدي إلى خسارة مالية
- تعطل الأعمال بعد الهجوم
- فقدان السمعة والنوايا الحسنة للمنظمة الضحية
- دعاوى العملاء وغرامات الامتثال
- الأضرار التي لحقت بأنظمة الرهائن والبيانات والملفات
التخفيف
- تنفيذ الدفاع في العمق
- دفاع قوي حول محيط الشبكة
- إدارة الثغرات الأمنية والتصحيحات
- توفير التدريب الأمني للموظفين الذين يعالجون مخاطر الهندسة الاجتماعية
- ممارسة النظافة الإلكترونية
- التقييم الدوري للثغرات الأمنية واختبار الاختراق
- Purple Teaming للمؤسسات ذات برامج الأمن السيبراني الناضجة