MeduzaLocker声称攻击Hungry Lion网络——Daily Maverick
勒索软件团伙MeduzaLocker声称对快餐连锁店Hungry Lion发动了攻击。正如Daily Maverick报道,暗网上出现了一则涉及该公司的公告。根据该媒体的补充说明,该团伙索要5万美元赎金。
公布了哪些文件
网络威胁分析公司Dark Notify手动核查了MeduzaLocker作为证据公布的文件。该公司的专家告诉Daily Maverick,他们没有在这些材料中发现可用于识别客户身份的个人数据。
据该媒体介绍,这并非个人凭证数据库,而是销售点系统的结构化源文件。Hungry Lion在南非、博茨瓦纳、安哥拉、纳米比亚、赞比亚、津巴布韦、莱索托和毛里求斯拥有111家门店。
Daily Maverick还写道,MeduzaLocker正是对物流公司The Courier Guy造成广泛关注的网络攻击负责的同一团伙。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
与Standard Bank数据泄露事件的比较
该媒体将这一情况与Standard Bank的数据泄露事件作比较。据其报道,该事件涉及Microsoft SharePoint文件,其中包含身份证件和护照号码、有效信用卡号码以及驾驶执照号码。
Daily Maverick认为,这两起事件都表明非结构化和分散式企业系统存在脆弱性。在Hungry Lion事件中,该媒体关注该连锁分店内POS系统数据导入的本地日志。
Check Point南非安全咨询负责人亨德里克·德布雷因表示,利用人工智能进行的欺诈已成为金融风险,而不仅仅是IT问题。他认为,攻击者可利用的薄弱环节仍是形式上符合要求与系统实际韧性之间的差距。
南非在经历32个月的监控后,于2025年10月24日被从金融行动特别工作组的“灰名单”中移除。与此同时,该国正在接受为期18个月的相互评估,计划于2027年10月完成;现场检查计划于2027年3月进行。