德国生鲜快送平台Flink被黑后拒付赎金 黑客竟转而向顾客收取以太坊才删除资料

By: www.120btc.com|2026/09/30 05:32:01

币圈子(120btc.CoM):总部位于柏林的生鲜快送平台Flink近期遭遇内部系统入侵。攻击者最初试图通过网页表单联系管理层索取ETH赎金。在平台方拒绝妥协后,黑客的勒索策略出现罕见转向,直接将枪口对准了平台消费者。

根据最新的勒索通牒,黑客要求每位受波及的用户支付0.005枚ETH (折合约10欧元)。该组织计划累计筹集100枚ETH(约合23万欧元),并承诺达成目标后销毁数据;若筹资失败,这批隐私信息将被直接挂在暗网公开叫卖。

底层隐私面临泄露危机

此次安全事故的核心突破口位于Flink内部的订单调度系统。该系统主要服务于分布在城市各处的微型前置仓(Order Hub)。平台方发声澄清,目前仅有一个前置仓的访问权限遭到未经授权的破坏,内部团队已紧急切断相关端口,但核心数据已被黑客成功复制。

外泄的信息包涵盖了极高维度的个人隐私,包括客户与员工的姓名、配送地址、电子邮箱、联系电话,部分记录甚至详细标注了楼层等配送备注。值得庆幸的是,账户密码及信用卡等核心财务数据并未遭受波及。尽管作案黑客LPG Group在勒索信中高调宣称已掌握超100万名客户及1.3万名员工的档案,但该庞大数据量尚未得到Flink官方的交叉比对与证实。即便没有支付密码,这些详尽的住址与联系方式已足够支撑犯罪分子发起高仿真度的钓鱼攻击。

伪装官方电邮

该勒索行动的破坏力在荷兰市场率先显现。据Flink披露,当地已有至少1万名用户收到了定制化的勒索邮件。黑客组织LPG Group在此次行动中浮出水面,其手法极具欺骗性:邮件不仅直呼客户真实姓名,发件人地址也被精心伪装成高度疑似官方的后缀。

在交涉话术上,该组织试图以"纯粹的商业行为"来粉饰敲诈本质,将矛盾焦点转嫁给拒绝支付赎金的Flink管理层。信件尾部甚至贴心地附上了购买与转账加密资产的实操教程,并极具挑衅地建议受害者将邮件转发给平台以施加舆论压力。

从德国本土的受害规模来看,由于Flink已向邮件服务商提交了滥用举报,暂时遏制了勒索信的扩散势头。截至上周六,德国客服部门仅接到约150起相关客诉,且平台方已于上周五紧急向全体用户发送了风险预警。黑客是否会切换其他通信渠道继续滋扰,仍是当前亟待排查的安全隐患.

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com