<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “旋風行動”已抓捕Clop勒索軟件相關人員

    VSole2021-11-08 03:25:07

    一項代號為“旋風行動”的為期30個月的國際執法行動以Clop勒索軟件團伙為目標,導致此前報道的6名成員在烏克蘭被捕。

    2021年6月,報道稱,烏克蘭執法部門逮捕了參與洗錢的Clop勒索軟件團伙的成員。本周六,有關該行動是如何進行的以及所涉及的執法機構的新信息浮出水面。

    國際刑警組織的旋風行動

    名為“氣旋行動”的跨國行動由國際刑警組織位于新加坡的網絡融合中心協調,并得到烏克蘭和美國執法當局的協助。此次行動的目標是Clop對韓國公司和美國學術機構的多次攻擊,攻擊者加密設備并勒索組織以支付贖金或泄露其被盜數據。

    2020年12月,Clop對韓國企業集團和零售巨頭E-Land Retail進行了大規模 勒索軟件攻擊,導致50家NC百貨公司和NewCore Outlet零售店中有23家暫時關閉。他們后來聲稱使用銷售點惡意軟件從該公司竊取了2000000張信用卡。

    最近,Clop利用Accellion安全文件傳輸網關中的漏洞竊取了公司和大學的機密和私人文件。當1000萬美元以上的贖金要求沒有支付時,威脅行為者公開發布了許多大學和學院的學生個人信息。

    Accellion勒索要求中使用的Clop贖金票據


    Accellion攻擊的目標美國教育機構包括科羅拉多大學、邁阿密大學、斯坦福醫學院、馬里蘭大學巴爾的摩分校(UMB)和加利福尼亞大學。(此前我們報道過:6家美國頂尖大學敏感數據在線泄露)

    通過執法機構和私人合作伙伴之間的情報共享,“旋風行動”在烏克蘭逮捕了6名嫌疑人,搜查了20多間房屋、企業和車輛,沒收了計算機和185000美元的現金資產。

    此次行動還得到了安全公司伙伴們的協助,包括Trend Micro、CDI、卡巴斯基實驗室、Palo Alto Networks、Fortinet和Group-IB。

    “盡管全球勒索軟件攻擊呈螺旋式上升,但這個警察與私營部門的聯盟見證了全球執法部門首次逮捕網絡犯罪團伙,這向勒索軟件犯罪分子發出了一個強有力的信息,即無論他們躲在網絡空間的何處,我們都將無情地追捕他們,”國際刑警組織網絡犯罪主管克雷格瓊斯在一份聲明中說。


    美國網絡安全公司inter471此前說,雖然被捕成員與Clop勒索軟件團伙有關聯,但他們主要參與了犯罪組織的洗錢活動。這家情報公司進一步表示,Clop行動的核心成員可能還在俄逍遙法外。

    烏克蘭SSU發布的一段視頻顯示,調查人員對嫌疑人的財產進行突襲,并沒收了證據。

    如果罪名成立,6名Clop合作嫌疑人將面臨最高八年的監禁。

    針對勒索軟件行動

    隨著針對關鍵基礎設施、醫療保健、企業和教育機構的勒索軟件攻擊不斷升級,執法部門今年對犯罪活動施加了巨大壓力。

    這種執法活動實施了多次逮捕和基礎設施拆除,包括:

    • Netwalker勒索軟件中斷,加拿大分支機構實施逮捕。
    • 2名Egregor行動成員的被捕導致該組織關閉。
    • 12個人被逮捕,據信在71個國家1800個受害者參與勒索攻擊。

    執法行動還導致勒索軟件團伙關閉了他們的業務,因為他們覺得執法部門對他們的活動有所收緊。這包括最近關閉的REvil和BlackMatter操作,以及Avaddon勒索軟件在6月關閉。雖然勒索軟件團伙可能會關閉他們的業務,但這并不意味著執法部門已經放棄將他們繩之以法。本周,美國國務院宣布獎勵1000萬美元, 用于識別或定位 DarkSide/BlackMatter勒索軟件行動中的關鍵領導人。

    網絡安全勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    國土安全部前助理部長布萊恩·哈雷爾對此事高度評價。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    RSA大會的內容策劃Kacy Zurkus基于大會專家委員會的思考,發布了2022年網絡安全預測,內容涵蓋供應鏈安全、勒索軟件、安全人員供給等。
    無論哪種勒索軟件都能造成麻煩,但某些勒索軟件顯然搶錢功力更為深厚,其中四種就占了所有攻擊的近70%。 根據網絡安全公司Intel 471的分析,到2021年底,最常見的勒索軟件威脅是LockBit 2.0,占所有報告事件的29.7%。最近埃森哲和法國司法部都淪為了LockBit的受害者。 報告事件中近五分之一涉及Conti勒索軟件,其中包括去年發生的幾起重大事件,比如愛爾蘭健康服務管理署
    API安全性包括防止網絡攻擊者利用和濫用API的實踐和技術。API攻擊的類型包括:注入攻擊:這種類型的攻擊發生在API沒有正確驗證其輸入時,并允許攻擊者提交惡意代碼作為API請求的一部分。大多數類型的注入攻擊,傳統上針對網站和數據庫,也可以用于API。如果API不正確地處理數據,如果它很容易被欺騙向未經授權的用戶提供數據,并且如果攻擊者設法破壞API服務器,則數據可能會被破壞。
    行業內首次基于甲方用戶評價的網絡安全市場趨勢調研,GoUpSec對網絡安全企業的口碑、2022年安全威脅、安全需求和安全預算調研了一百多家行業企業用戶的CISO/CSO,期望能為我國網絡安全產業提供一些有價值的參考。
    技術標準規范 硬件安全,科技強“芯” | “納米級芯片硬件綜合安全評估關鍵技術研究”項目啟動會線上召開 行業發展動態 繼美國之后,歐盟推出關鍵領域網絡安全新立法 加拿大空軍關鍵供應商遭勒索攻擊,疑泄露44GB內部數據 鏈家IT管理員刪除數據庫,被判7年有期徒刑 這個醫生不簡單!!美司法部指控委內瑞拉55歲心臟病專家開發、使用、銷售“Thanos”勒索軟件 親俄黑客攻擊意大利政府網站
    勒索軟件攻擊使美國Colonial Pipeline輸油管道輸送中斷了幾天的時間。這一攻擊事件是美國歷史上針對關鍵基礎設施的規模最大一次的攻擊,影響了美國東海岸將近一半的燃料供應,包括汽油、航空燃料和家庭取暖油的成品油。他們受到勒索軟件攻擊的成功率不僅高于平均水平,而且,這些關鍵的基礎設施也最有可能受到多重攻擊的影響。
    庫洛娃勒索軟件是由安全研究員邁克爾·吉萊斯皮發現的,它沒有經過專業編碼,似乎正在開發中。一旦感染,庫洛娃會對受害者的文件進行加密,然后顯示一個警告屏幕,其中的文本告訴受害者在獲得勒索軟件解密密鑰之前打開并閱讀兩篇文章。雖然勒索軟件攻擊背后的動機不是傷害人,但在許多國家,此類行為被認為是非法的。1月1日,一項新法律在加利福尼亞州生效,禁止使用勒索軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类