<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美聯社:俄羅斯是全球勒索軟件的避風港

    一顆小胡椒2021-04-28 00:00:00

        近年來,勒索軟件已經成為肆虐全球的網絡犯罪“流行病”,勒索軟件團伙通過加密鎖死數據或者以泄漏數據相要挾,從各地政府、醫院、學校和企業勒索巨額贖金,而執法部門對此基本束手無策。

        美聯社近日撰文指出,根據安全研究人員、美國執法部門以及現今的拜登政府的說法,勒索軟件能夠在全球肆無忌憚、橫行無阻的一個重要原因是:勒索軟件網絡犯罪團伙受到俄羅斯情報機構的保護,有時甚至被俄羅斯情報機構雇用。

       上周,美國對俄羅斯包括國家黑客在內的惡意活動實施制裁,被美國財政部列入制裁名單的企業包括:ERA Technopolis。由俄羅斯國防部資助和運營的研究中心和技術園區。ERA Technopolis設有支持俄羅斯主要情報局(GRU)的部門,負責進攻性網絡和信息作戰,并利用俄羅斯技術部門的人員和專業知識來開發軍事和兩用技術。Pasit。一家總部位于俄羅斯的信息技術(IT)公司,從事研究和開發工作以支持俄羅斯對外情報服務(SVR)的惡意網絡操作。  SVA。俄羅斯國有研究機構,專門研究先進信息安全系統。SVA為SVR的惡意網絡操作提供研發服務。Neobit。一家位于俄羅斯圣彼得堡的IT安全公司,其客戶包括俄羅斯國防部、SVR和俄羅斯聯邦安全局(FSB)。Neobit從事研究和開發,以支持由FSB、GRU和SVR實施的網絡行動。 AST。一家俄羅斯IT安全公司,其客戶包括俄羅斯國防部、SVR和FSB。AST為FSB、GRU和SVR進行的網絡行動提供技術支持。AST還根據EO13694、EO13382和CAATSA被指定為FSB提供支持。Positive Technologie。一家俄羅斯IT安全公司,為包括FSB在內的俄羅斯政府客戶提供支持。

        美國財政部表示,俄羅斯情報部門還通過培養和選拔犯罪黑客并為他們提供安全庇護,從而使勒索軟件攻擊得以實現。現在,勒索軟件造成損失已高達數百億美元。

        前英國情報網絡負責人馬庫斯·威利特(Marcus Willett)最近認為,勒索軟件這一禍害“在戰略上比國家網絡間諜更具破壞性”。

        今年早些時候,一個俄語暗網論壇上出現了對勒索軟件供應商的批評,該勒索軟件供應商代號“Bugatti”,其團伙被美國——歐洲刑警組織誘捕。論壇中的大量帖子指責Bugatti技術上的草率導致“送人頭”,而且還招募了可能是告密者或秘密警察的非俄羅斯會員。

        論壇中一位長期活躍的資深論壇成員的發言泄漏了勒索軟件團伙們對俄羅斯的依賴。該成員指出,Bugatti不應該把服務器放在俄羅斯之外,導致被西方執法部門繳獲。這位成員寫道:“俄羅斯母親才能提供幫助。愛你的國家,你什么都不會發生。”該對話被安全公司Advanced Intelligence截獲,并提供給了美聯社。

        “就像俄羅斯的幾乎所有主要行業一樣,網絡犯罪分子在安全服務部門的默許下,有時甚至是在明確同意下工作。”前中央情報局分析師邁克爾·范·蘭丁漢(Michael van Landingham)說道。

    莫斯科互聯網研究院首席執行官卡倫·卡扎良(Karen Kazaryan)說,俄羅斯當局有一個簡單的規則:“(勒索軟件團伙們)永遠不要與你所在的國家(俄羅斯)和這個國家的企業作對。如果你從美國人那里偷了東西,干得漂亮。”

        與朝鮮不同,沒有跡象表明俄羅斯政府會直接從勒索軟件犯罪中受益,盡管普京可能會認為由此造成的破壞具有戰略意義。

        根據網絡安全公司Emsisoft的調查,僅在美國,去年勒索軟件就襲擊了一百多個聯邦、州和市政機構,超過500家醫院和其他醫療中心,約1,680所學校和數百家企業。

        對公共部門造成的損失和影響包括:被迫繞路的救護車、推遲的癌癥治療、中斷的市政賬單采集、學校停課和增加的保險費用等等,而所有這些破壞都是在一個多世紀以來最嚴重的公共衛生危機(新冠病毒大流行)期間進行的。

        這些攻擊背后的想法很簡單:犯罪分子用惡意軟件滲透到計算機網絡中,“綁架”(加密)組織的數據文件,然后要求受害者支付巨額贖金(最高贖金記錄已高達5000萬美元)來恢復數據,或者避免數據被犯罪分子在網絡上公開泄漏。

        美國副檢察長亞當·希基(Adam Hickey)指責說,網絡犯罪團伙與政府之間的勾結在俄羅斯已經不是什么新鮮事了,他指出,網絡犯罪可以為間諜活動提供良好的掩護。

        Kazaryan則聲稱在1990年代,俄羅斯情報部門經常為此目的招募黑客。他說,現在,勒索軟件犯罪分子中很多都是國家黑客。

        網絡安全公司Crowdstrike的前首席技術官德米特里·阿爾佩羅維奇(Dmitri Alperovitch)表示,克里姆林宮有時會通過在監獄和為國家工作之間做出選擇來招安被捕的犯罪黑客。他說,有時黑客使用同一套計算機系統來進行國家黑客活動,并在“業余時間”從事以牟利為目的網絡犯罪來積累個人財富,他們甚至可能將“國家任務”與個人業務混在一起。

        2014年雅虎黑客攻擊事件就是一個典型的例子,黑客入侵了超過5億個雅虎用戶帳戶,據稱其中包括俄羅斯記者以及美國和俄羅斯政府官員的賬戶。美國介入調查并在2017年對四名男子提起公訴,其中包括俄羅斯FSB安全部門的兩名官員。其中一人Dmitry Dokuchaev在與FBI合作處理計算機犯罪的FSB辦公室中工作。而另一被告亞歷克西·貝蘭(Alexsey Belan)則“假公濟私”,在黑客攻擊中為個人謀利。

        據美聯社報道,俄羅斯大使館發言人拒絕回答有關俄羅斯政府涉嫌與勒索軟件罪犯有染,以及政府雇員涉嫌參與網絡犯罪的問題。

        證明俄羅斯政府與勒索軟件幫派之間的聯系并不容易。犯罪分子匿名隱藏在網絡中,并定期更改其惡意軟件變體的名稱,使西方執法機構感到困惑。

        但是,根據英國國家犯罪局(National Crime Agency)的說法,至少有一個勒索軟件供應商已被證實與克里姆林宮建立了聯系。33歲的馬克西姆·雅庫貝斯(Maksim Yakubets)是一個自稱為Evil Corp的網絡犯罪團伙的聯合負責人。此人出生在烏克蘭的雅庫貝斯(Yakubets),個人生活驕奢淫逸,他駕駛著定制的蘭博基尼超級跑車,帶有風騷的個性化車牌。

        根據美國2019年12月的起訴書,雅庫貝斯于2017年開始為FSB工作,其任務是“通過網絡手段獲取機密文件并代表FSB實施網絡行動”。同時,美國財政部對雅庫貝斯(Yakubets)采取了制裁措施,并懸賞500萬美元獎勵提供抓捕線索的人。據說他正處于從FSB獲得使用俄羅斯機密信息的許可證的過程中。

        起訴書指控Evil Corp.在過去十年中開發和分發了勒索軟件,用于在40多個國家和地區盜竊來至少1億美元。

        安全研究人員透露,到雅庫貝斯被起訴時,Evil Corp.已經成為勒索軟件的主要玩家之一。據Advanced Intelligence的報告,到2020年5月,該團伙分發了一種勒索軟件變體,用于攻擊八家財富500強公司,其中包括GPS設備制造商Garmin,其網絡在遭受攻擊后數天就處于離線狀態。

        雅庫貝特本人仍然逍遙法外。但是,目前在法國被監禁的另一名俄羅斯人可能會提供更多有關網絡犯罪分子和俄羅斯國家交易的見解。亞歷山大·文尼克(Alexander Vinnick)被判通過名為BTC-e的加密貨幣交易所“洗白”來1.6億美元的犯罪收益。美國在2017年的一項起訴書中指控“某些已知的最大勒索軟件供應商”實際上也是通過該交易所完成的洗錢,金額高達40億美元。

        勒索軟件和在線銀行盜竊目前依然是個“高收益、低風險”的行當,無黨派智囊團Third Way在2018年進行的一項研究發現,成功起訴針對美國目標的網絡攻擊者(勒索軟件和在線銀行盜竊罪犯造成的損失最高)的幾率不超過千分之三。

        許多分析師認為,上周的制裁發出了一個強烈的信息,但除非金融動蕩劇烈到一定程度,否則不會阻止普京。

    網絡安全勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    國土安全部前助理部長布萊恩·哈雷爾對此事高度評價。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    RSA大會的內容策劃Kacy Zurkus基于大會專家委員會的思考,發布了2022年網絡安全預測,內容涵蓋供應鏈安全、勒索軟件、安全人員供給等。
    無論哪種勒索軟件都能造成麻煩,但某些勒索軟件顯然搶錢功力更為深厚,其中四種就占了所有攻擊的近70%。 根據網絡安全公司Intel 471的分析,到2021年底,最常見的勒索軟件威脅是LockBit 2.0,占所有報告事件的29.7%。最近埃森哲和法國司法部都淪為了LockBit的受害者。 報告事件中近五分之一涉及Conti勒索軟件,其中包括去年發生的幾起重大事件,比如愛爾蘭健康服務管理署
    API安全性包括防止網絡攻擊者利用和濫用API的實踐和技術。API攻擊的類型包括:注入攻擊:這種類型的攻擊發生在API沒有正確驗證其輸入時,并允許攻擊者提交惡意代碼作為API請求的一部分。大多數類型的注入攻擊,傳統上針對網站和數據庫,也可以用于API。如果API不正確地處理數據,如果它很容易被欺騙向未經授權的用戶提供數據,并且如果攻擊者設法破壞API服務器,則數據可能會被破壞。
    行業內首次基于甲方用戶評價的網絡安全市場趨勢調研,GoUpSec對網絡安全企業的口碑、2022年安全威脅、安全需求和安全預算調研了一百多家行業企業用戶的CISO/CSO,期望能為我國網絡安全產業提供一些有價值的參考。
    技術標準規范 硬件安全,科技強“芯” | “納米級芯片硬件綜合安全評估關鍵技術研究”項目啟動會線上召開 行業發展動態 繼美國之后,歐盟推出關鍵領域網絡安全新立法 加拿大空軍關鍵供應商遭勒索攻擊,疑泄露44GB內部數據 鏈家IT管理員刪除數據庫,被判7年有期徒刑 這個醫生不簡單!!美司法部指控委內瑞拉55歲心臟病專家開發、使用、銷售“Thanos”勒索軟件 親俄黑客攻擊意大利政府網站
    勒索軟件攻擊使美國Colonial Pipeline輸油管道輸送中斷了幾天的時間。這一攻擊事件是美國歷史上針對關鍵基礎設施的規模最大一次的攻擊,影響了美國東海岸將近一半的燃料供應,包括汽油、航空燃料和家庭取暖油的成品油。他們受到勒索軟件攻擊的成功率不僅高于平均水平,而且,這些關鍵的基礎設施也最有可能受到多重攻擊的影響。
    庫洛娃勒索軟件是由安全研究員邁克爾·吉萊斯皮發現的,它沒有經過專業編碼,似乎正在開發中。一旦感染,庫洛娃會對受害者的文件進行加密,然后顯示一個警告屏幕,其中的文本告訴受害者在獲得勒索軟件解密密鑰之前打開并閱讀兩篇文章。雖然勒索軟件攻擊背后的動機不是傷害人,但在許多國家,此類行為被認為是非法的。1月1日,一項新法律在加利福尼亞州生效,禁止使用勒索軟件。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类