英国电信及网络服务提供商Colt Technology Services证实,近期一次勒索软件攻击导致部分客户文件被Warlock黑客组织窃取,这些文件已在暗网被公开拍卖。此前Colt曾在8月12日披露遭遇网络攻击,但直至此次声明才首次确认客户数据实际已被盗取。
Colt在更新的安全通报中表示,受影响的文档包含客户敏感信息,黑客已在暗网发布这些文档的标题,客户可通过专门服务热线查询泄露文件名。此次事件是由Warlock(又名Storm-2603)背后的一支与中国有关联的勒索团伙所为,该组织此前利用泄露的LockBit及Babuk加密工具发起攻击。本次黑客在Ramp网络犯罪论坛拍卖约100万份文件,起价为20万美元,据信内容涵盖财务资料、网络架构及客户数据。
安全研究人员Kevin Beaumont发现Colt已通过HTML标签禁止事件通报页面被搜索引擎索引。Warlock团伙于2025年3月上线时便开始发布定制勒索说明,并通过Tox ID参与赎金谈判,近期要求赎金金额从45万美元至数百万美元不等。