马术器材巨头遭Play勒索软件双重勒索
美国加州马术运动器材巨头Professional's Choice Sports Medicine Products近日成为Play勒索软件最新目标。该组织在暗网发布11月4日帖子,声称窃取这家1976年成立、年收入6500万美元企业的“私人机密数据、客户文件、预算、工资单、税务及财务信息”,并威胁24小时内公开泄露。Play团伙采用双重勒索模式:先要求支付赎金换取加密数据解密密钥,再索要第二笔赎金否则出售或公开被盗数据。该团伙与俄罗斯关联,两年间已攻击964个目标,涵盖关键基础设施及企业。技术层面,Play被视为首批采用“间歇性加密”的勒索软件组织。该策略仅加密系统固定部分,大幅缩短加密时间,加速数据窃取。类似手法也被ALPHV/BlackCat、DarkBit等知名团伙效仿。