<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國聯邦調查局聲稱已經掌握REvil勒索軟件密鑰

    VSole2021-09-24 10:09:38

    根據《華盛頓郵報》日前的報道,美國聯邦調查局已經掌握了REvil勒索軟件的密鑰,因為網絡犯罪分子在竊取了企業數據之后進行鎖定,并且沒有公開共享密鑰。

    那么美國聯邦調查局的想法是什么?他們保護的是什么?

    報道文章指出,在勒索軟件組織REvil分發勒索軟件密鑰的前三周,美國聯邦調查局就已經秘密獲得了他們的數字密鑰。在最近的一次國會聽證會上,美國聯邦調查局局長Christopher Wray在被國會議員追問時表示,拖延發布的原因在于該機構正在與其他政府部門和盟友合作。他解釋說:“我們是作為一個整體并不能單方面做出決定。做出這些決定很復雜,可能會產生更大影響,而打擊勒索軟件組織需要一些時間,我們不僅要在全國各地,還要在世界各地調動各種資源。”

    Wray可能真正想說的是,美國聯邦調查局并不擁有他們掌握的信息,這些密鑰是“秘密獲得”的,但并沒有透露哪個機構或哪個盟友獲得的。第三方規則的原則是允許使用這些信息來推進他們自己的情報行動——消息人士告訴華盛頓郵報,這是為了打擊和取締勒索軟件組織REvil。

    Silverado政策加速器主席德Dmitri Alperovitch在9月21日的《紐約時報》專欄一篇文章中指出:“美國政府部門正在被勒索贖金中,因此需要進行反擊。”他對美國政府采用外交和擴大防御能力的雙管齊下的做法表示贊賞。他還呼吁要有進攻能力,尤其是在涉及一些敵對國家開展網絡攻擊活動的強大的勒索軟件組織時。Alperovitch表示,美國需要的是一場積極的運動打擊和催毀勒索軟件犯罪分子的行動基礎:人員、基礎設施和資金。

    美國聯邦調查局沒有實現對勒索軟件組織的打擊

    毫無疑問,有些受害組織向犯罪分子支付了數百萬美元的贖金,并且導致一些企業的業務能力下降,而繼續存在處于危險之中。隨著事件的發展,勒索軟件組織REvil于2021年7月13日宣布解散,因此美國聯邦調查局針對其的打擊行動從未實現。如果美國聯邦調查局不是通過攻擊性操作或來源獲取信息的實體,則公開密鑰將需要返回情報的發起者以獲得公開信息的權利。

    情報的第三方規則

    考慮到REvil的全球性影響,三周的時間似乎是一個相當長的協調周期,即使它包括不同時區的盟友。通過透露解密密鑰的情況而單方面倉促行動可能已經破壞用于獲取密鑰的來源和方法。因此,很難說美國聯邦調查局的聯絡處和駐外的法律專員是否在拖延,或者鑒于與源頭保護有關的復雜關系,各個國家和機構之間的協調是否像預期的那樣快。

    可用于REvil的通用解密程序

    最終,美國聯邦調查局確實向許多網絡安全公司提供了這個密鑰,這些公司能夠獲取信息并將其轉換成“解密器”以解鎖客戶的數據。9月20日,Bitdefender公司提供了一個“通用解密器”,可在7月13日之前的任何REvil加密數據集上運行,對于那些成為REVil受害者且沒有備份、也沒有網絡安全提供商幫助他們恢復的企業來說,該解密器更為有用,Bitdefender指出,由于企業與“受信任的執法合作伙伴”合作,因此能夠創建通用解密器。

    總而言之,在公開披露秘密獲得的信息時,在打擊勒索軟件即服務的犯罪實體的國際環境中,情報來源和權益保護考慮將始終是一個關鍵因素。


    勒索科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    2022年全年,勒索軟件攻擊共針對了美國各市州共計105個地方政府或機構。
    自動化巨頭ABB在一份新聞稿中表示,“ABB已確定未經授權的第三方訪問了某些ABB系統,部署了一種無法自我傳播的勒索軟件,并泄露了某些數據。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒絕支付贖金后,Nickolas Sharp在一個可公開訪問的在線平臺上發布了部分被盜文件。他向媒體爆料稱,Ubiquiti公司被一個身份不明的黑客入侵,該攻擊者獲得了對Ubiquiti的AWS賬戶的root管理員訪問權限。Nickolas Sharp想要借此向Ubiquiti施壓,逼迫其支付贖金以減輕事件影響。而在這些文章發表后,Ubiquiti公司的股價下跌了約20%,市值損失超過40億美元。
    2020年2月,亞馬遜AWS經歷了有史以來最大的DDoS攻擊,峰值流量高達2.3Tbps,超過了2018年3月所記載的1.7Tbps攻擊。2022年2月起,俄烏沖突加劇,沒有硝煙的網絡空間成為新的作戰場域,DDoS攻擊造成眾多關鍵基礎設施和網絡系統癱瘓,嚴重影響社會秩序。2022年7月,巴西大選期間,境內多個政府網站、網絡運營商、教育機構、新聞門戶遭遇目的性強且持續性DDoS攻擊。
    Bitdefender發布了勒索軟件REvil/Sodinokibi的主密鑰,可以解鎖REvil服務器被關停之前被其攻擊加密的所有數據。
    在勞動節周末發動勒索軟件攻擊后,洛杉磯聯合學區(LAUSD)現在正慢慢恢復容量,這導致計算機系統前所未有地關閉,試圖遏制惡意軟件的影響。對美國第二大學區LAUSD的襲擊使官員們處于高度戒備狀態,擔心學校管理系統的封鎖和未經授權訪問學生數據引發了聯邦、州和地方合作伙伴的反應。
    阿根廷“歷史上最嚴重攻擊活動”
    美國副總檢察長本周表示,美國正在加大力度通過逮捕和扣押贖金來打擊勒索軟件操作和其他網絡犯罪。拜登政府稱勒索
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类