先週、サイバー保険会社AXAのフランス支社は、ランサムウェアの支払いをカバーするポリシーを作成しないと発表しました。. この発表の直後, タイでの同社の事業, マレーシア, 香港, フィリピンは…ランサムウェアに見舞われました.
AvaddonRansomwareにヒットしたAXACyberinsuaranceCompany
どうやら, 会社はAvaddonランサムウェアに攻撃されました, 彼らのウェブサイトへのオペレーターの投稿から明らかなように. ランサムウェアが盗まれたようです 3 テラバイト相当のデータ, 顧客の個人情報を含む (PII), 医療記録, 病院の請求書, と主張.
フィナンシャルタイムズのレポートによると, AXAは、侵害されたデータがタイに拠点を置くInterPartnersAsiaとして知られるユニットで処理されたことを共有しました. 幸運, それ以上のデータが侵害されたことを示す証拠はありません.
AXA Phillippinesは、Facebookページで、MyAXAWebポータルが現在「技術的な問題を経験している」ことを共有しました。, 緊急の懸念があるお客様は、会社のカスタマーケアホットラインに連絡する必要があります.
アバドンギャングが要求する身代金の額は明らかにされていません, 会社が支払うことを決定したかどうかは不明です.
Avaddonランサムウェアの詳細
Avaddonランサムウェアは危険な暗号ウイルスです, 主に .avdnファイル拡張子. ランサムウェアには、暗号化されたファイルに他の拡張子を追加するいくつかの反復があります, そのような .BCCaEaadBA と .bcBDBbAEDb.
一般的に, ランサムウェアは身代金メモをドロップします, README.TXTと呼ばれます, 被害者に復号化キーの身代金を支払うように強要する. Avaddonのオペレーターは、MicrosoftExcelのマクロに感染したドキュメントを使用して被害者に感染することが知られています。, ランサムウェアを拡散するフィッシング攻撃.