<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Babuk勒索軟件源代碼公開,曾入侵并勒索華盛頓特區警察局

    X0_0X2021-09-06 17:59:00

    勒索軟件乃是勒索團伙的安身立命之本,一般加密完受害者的文件都是會刪除己身的,連讓別人分析的機會都不給,其重要程度可想而知,更不用提主動泄露了。不過凡事總有例外,近日,在一個俄語黑客論壇上,就有黑客泄露了自家的Babuk勒索軟件的完整源代碼。

     

    說起Babuk這個黑客組織,它的來頭可不小——它曾成功侵入華盛頓哥倫比亞特區警察局,從中加密并竊取了約250G文件,其中包含了警方調查報告、本地幫派、警方線人等敏感信息。令人更為震驚的是,它以警方線人信息作為要挾,向警察局勒索400萬美元的贖金。

     

    對此,華盛頓特區警察局方面只答應支付10萬美元,如果不接受就沒有繼續談判的必要。乍看起來警方很果決很不配合是吧?其實警方已經是在讓步了,因為此前幾乎沒有警方向勒索軟件團伙妥協的案例(也沒有多少黑客會去勒索警方)。如果不是關系到警方線人的生命安全,僅僅只加密數據,這次很可能也不會妥協。

     

    雙方都堅持自己的條件不讓步,談判就此破裂,Babuk勒索軟件團伙像他們一開始說的那樣公布了警方線人信息。警方沒有回應關于文件真實性的問題,但承認了內部文件服務器上發生了未經授權的訪問(一般而言這種曖昧的說法往往是在變相承認)。可以想象一下,警方利用談判爭取來的時間,搶在黑客公布信息前撤走全部線人——電影題材又有了,可謂是藝術來源于生活。

     

    隨后不出意料,猖狂的Babuk也為此付出了代價。華盛頓特區警察局邀請了聯邦調查局FBI前來協助調查此次事件,在警方的壓力下,Babuk勒索軟件團伙最終解散。據說,Babuk內部曾因此次事件出現分歧,當初決定公布警方數據時有不少成員反對,他們認為這種行為即使是對于他們這種身份也太激進、太過分了。由于理念不合,Babuk組織在解散后分裂為Ramp和Babuk V2,這兩個組織也因為積蓄的矛盾不時互相攻擊。

    就在前幾天,安全研究團隊vx-underground在推特上分享的一個消息又掀起了波浪:Babuk開發者之一的俄羅斯17歲年輕人被確診為癌癥晚期,他決定泄露完整的Babuk勒索軟件源代碼。而經邁克菲的安全研究人員證實,源代碼是真實可用的,這代表著網絡犯罪的門檻又降低了。

    文章來源:securityaffairs

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类