<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    曾發動今年最嚴重網絡攻擊的勒索軟件團伙被抓了

    VSole2021-11-10 14:26:06


    • 曾針對JBS、Kaseya發起勒索攻擊造成極壞影響,REvil團伙多名成員遭警方逮捕;
    • 此前,美國FBI和網軍曾多次出手,網絡滲透REvil團伙的基礎設施;
    • 全球聯合執法打擊勒索軟件行動顯成效,近期REvil/GandCrab/Clop等多個勒索軟件相關的人員被抓捕,基礎設施下線。

    國際執法機構已經先后逮捕了至少五名涉嫌與REvil勒索軟件團伙相關的人員。今年早先,REvil團伙曾針對Kaseya軟件公司和JBS食品公司發起過災難性的網絡攻擊。

    歐洲刑警組織11月8日發布的一份聲明顯示,羅馬尼亞當局于11月4日逮捕了兩名涉嫌與REvil有所關聯的人士。此外,今年上半年還有另外三名REvil團伙嫌疑人落入法網,因此目前共有五人被緝拿歸案。

    這些黑客嫌疑人被指控發動約5000次勒索軟件攻擊,并收取到約50萬歐元(57.9萬美元)贖金。許多勒索軟件團伙將自己的惡意軟件提供給附屬團伙,再由他們用于攻擊受害者,這就是所謂的“勒索軟件即服務/RaaS”。

     美國也起訴一名REvil團伙成員

    根據周一在達拉斯公布的法庭文件,一名烏克蘭人在美國被起訴,他參與了2500次勒索軟件攻擊,并累計索要了高達數億美元的贖金。

    起訴書提到,Yaroslav Vasinskyi涉嫌與REvil團伙發起的多次勒索軟件攻擊活動有關,因此面臨共謀實施欺詐罪與其他計算機犯罪等多項指控。檢察官強調,Vasinskyi是在“明知故犯”的情況下合謀破壞美國的計算機系統。目前尚不清楚Vasinksyi是否就是這五名被捕REvilt團伙成員之一。

    REvil是“Ransomware-Evil”的縮寫,被認為是世界上最為活躍的勒索軟件團伙之一。該團伙被指控在今年對多家企業及機構發動一系列攻擊活動,知名受害者包括巴西肉類供應商JBS、總部位于邁阿密的技術廠商Kaseya等。JBS支付了1100萬美元贖金,而Kaseya則表示拒絕向黑客屈服。

     全球密集聯合執法

    美國總統拜登已經把打擊勒索軟件作為本屆政府的優先事項。今年早些時候,白宮邀請30多個國家加入《反勒索軟件倡議》,其既定目標包括改善網絡安全和破壞勒索軟件經濟體系(特別是勒索中常用的數字加密貨幣)。

    歐洲刑警組織也提到,執法機構在扣押了REvil所使用的基礎設施并開展監視等調查行動之后,已經確定了從他們手中租用勒索工具的其他附屬團伙。

    除了REvil成員遭到逮捕之外,歐洲刑警組織今年還狠狠打擊了另一個高產勒索軟件團伙GandCrab發展出的兩個附屬團伙。

    周一公布的這項逮捕行動屬于GoldDust大規模國際調查的一部分。此項調查由全球17個國家的執法機構共同參與,成員包括美國、英國、法國以及德國。

    VMware公司網絡安全戰略負責人Tom Kellermann表示,“這代表著17個國家已經向網絡犯罪聯盟發起歷史性的集體攻勢。GoldDust行動已經在打擊勒索軟件攻擊方面產生了極富意義的影響。”

    但他也補充稱,“破壞性的網絡攻擊仍將繼續存在,并變得更加系統化。必須加強志同道合的各國家間的集體行動,同時增強對涉及網絡犯罪活動的數字貨幣的沒收力度。”

    REvil也被稱為Sodinokibi,于2019年初次嶄露頭角。這個俄語團伙以驚人的贖金數額、咄咄逼人的攻擊態勢以及引人注目的高調目標選擇而臭名昭著。他們還在暗網當中維護一個名為“Happy Blog”的頁面,專門用于泄露或拍賣從受害者計算機中竊取到的文件。

    根據IBM威脅情報指數的統計,該團伙在2020年內的利潤至少為1.23億美元,并竊取到約21.6 TB的數據。

    今年7月,REvil網站從暗網中消失,并于9月重新出現,但之后很快再次消失。據《華盛頓郵報》報道,今年10月美國網絡司令部曾聯合某外國政府入侵該團伙服務器并封鎖其網站,REvil的網站在恢復后并沒能堅持多久。

     多個勒索軟件被打擊

    隨著針對關鍵基礎設施、醫療保健、企業和教育機構的勒索軟件攻擊不斷升級,全球執法部門今年一直在對犯罪活動施加巨大壓力。

    這些執法活動導致了多個勒索軟件團伙成員被逮捕、基礎設施被拆除,包括:

    • Netwalker勒索軟件網站遭到破壞,加拿大分支機構被逮捕;
    • 兩名勒索軟件攻擊團伙成員被逮捕,涉嫌參與約一百起網絡攻擊;
    • 12名勒索軟件攻擊人員被逮捕,曾攻擊了71個國家1800名受害者;
    • Clop勒索軟件6名成員被逮捕。

    執法行動也導致勒索軟件團伙主動關閉其業務,因為他們感到執法部門開始嚴打這類活動。這包括最近關閉的REvil和BlackMatter網站,以及6月關閉的Avaddon勒索軟件。

    雖然勒索軟件團伙可能會暫停他們的行動,但這并不意味著執法部門已經放棄了將他們繩之以法。本周,美國國務院宣布懸賞1000萬美元,以識別或找到DarkSide/BlackMatter勒索軟件團伙的主要領導人。

    網絡攻擊軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞超出您的想象
    2022-07-28 08:15:00
    CVE 或軟件漏洞僅構成 IT 安全環境中安全風險的一部分。攻擊面巨大,存在許多安全風險,必須將其視為軟件漏洞,以減少風險暴露并防止大規模網絡攻擊 軟件漏洞是操作系統或應用程序中的一個弱點,攻擊者可以利用它來入侵 IT 網絡。當公開披露時,這些軟件漏洞通常被分配一個 CVE 標識符。CVE 是指漏洞時的一個流行術語,平均每天發現 50 到 60 個 CVE。
    隨著科學技術的飛速發展,信息領域不斷拓展,互聯網、電磁頻譜等信息傳播手段廣泛應用于各個領域,網絡空間已經成為維護政治安全、經濟安全、社會安全和軍事安全的重要基石,支撐著國家的正常運轉。誠然,網絡空間軍事斗爭也已作為新型軍事斗爭領域的戰爭實踐樣式出現,并在國家博弈背景下的經典戰例中得以呈現,凸顯了網絡空間對抗公開化、力量專業化、部署攻勢化的趨勢,基于網絡空間實施阻流癱點、制權毀體、攻心控局正在成為現
    Play勒索軟件組織泄露了大約65000份屬于聯邦政府的文件,其中包括機密文件和登錄憑據,這些文件于2023年6月14日發布在其暗網泄露網站上。
    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。雷姆曼告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。目前尚不清楚哪個勒索軟件組負責攻擊。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    北部鐵路公司的新型自助售票機已成為疑似勒索軟件網絡攻擊的目標。
    Lockbit組織聲稱竊取了意大利稅務局78GB的數據,其中包括公司文件、掃描件、財務報告和合同,并發布了文件和樣本截圖。如果本次攻擊得到證實,這可能是意大利政府機構遭受的最嚴重事件之一。
    據外媒,近日有黑客對美國華盛頓特區警察局發起了勒索軟件網絡攻擊。NBC News報道稱,黑客公布了“大量私人檔案”,每一份都有100頁左右長,其涉及到了司法部的五名現任和前任官員。這些檔案被標記為“機密”,上印有警察局的官方印章,里面存有大量的個人數據--包括每位警察跟逮捕有關的活動、測謊結果、住房數據、對個人財務狀況的了解等等。
    本周五,富士康公司確認其位于墨西哥的一家生產工廠在5月下旬受到勒索軟件攻擊的影響。富士康沒有提供任何有關攻擊者的信息,但勒索軟件組織LockBit聲稱對此負責。 富士康在墨西哥經營著三個工廠,分別負責生產計算機、液晶電視、移動設備和機頂盒,主要客戶是索尼、摩托羅拉和思科系統公司。 被攻擊的富士康工廠位于墨西哥蒂華納,是美國加州消費電子產品的重要供應中心,被認為是一個戰略設施。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类