骇客组织IntelBroker再度公布部分10月窃得的思科内部资料

为了对受害者形成压力,愿意付钱换取遭窃资料不被外流,骇客采用双重勒索、三重勒索的手法相当常见,目的是以多种管道施压的方式逼迫就范。但如今有攻击者选择少量、多次公布资料的做法,使得受害企业在每次资料被公开后,必须不厌其烦地向外界澄清影响范围并未扩大,确认骇客公布的资料,其实源自相同的资安事故。

例如,今年,不到两个礼拜,这些骇客又公布了另一批档案。

根据资安新闻网站HackRead的报导,

根据该公司的分析,他们确认就是10月事故泄露的资料。思科也强调他们的(其他)系统并未遭到入侵,该公司生产力或企业环境的内部资讯并未出现外流的迹象。