Emsisoft的安全威胁分析师Brett Callow认为,如果Babuk是发动此次勒索软件攻击的网络犯罪团伙,那么即使NBA休斯顿火箭队的技术人员想办法获取到了解密密钥,恢复数据的难度也会非常大。
Brett Callow说到:“跟Babuk有关的勒索软件攻击事件都比较麻烦,因为攻击者所提供的Linux解密程序是有缺陷的,而且在解密数据的过程中还会导致数据丢失。”
来自Kohrman Jackson & Krantz律师事务所的Mark Rasch是负责处理此次勒索软件攻击事件谈判部分的律师,但他并不直接参与此案。他警告用户称,不要根据Babuk勒索软件犯罪团伙删除了此前发布的帖子,就草率地认为我们正在跟网络犯罪分子谈判,或者是我们已经支付了数据赎金。
Mark Rasch说到:“他们可能是无意中把它放上去的,也可能是无意中把它删除的,或者他们可能是故意同时做这两件事的。”
NBA休斯顿火箭队则表示,Babuk勒索软件目前已经感染了该组织的一些计算机系统上,但并没有影响到其他部门的运作。火箭队内部的信息技术人员正在设法阻止Babuk勒索软件的传播,但目前并没有对外公布此次勒索软件攻击的具体发生时间。
该组织在其发布的一份电子邮件声明中提到:“斯顿火箭队最近在其内部网络的某些系统上发现了可疑活动。因此,我们也立刻对此次事件展开了调查,我们正在积极采集取证数据,并开始采取措施阻止未经授权的活动。业内知名的网络安全专家也参与了并协助我们的调查活动。”
目前,NBA休斯顿火箭队正在跟美国联邦调查局以及NBA合作共同调查这一事件。
攻击活动
休斯顿火箭队并没有透露此次攻击活动可能会泄露的数据细节,而且也没有表明是否在跟攻击者进行谈判。据称,Babuk阻止在其发布的一些涉及到NBA相关活动和场馆运营的文件中,有些数据被贴上了“团队销售”的标签。
在过去一年内发布的一些新闻报道中,我们可以了解到,球队老板Tilman Fertita可能正在考虑出售这只球队,而他曾在2017年以22亿美元的价格收购了这支球队。