<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索病毒集團公司Fin7創立假企業 征募技術工人擴張違法犯罪經營規模

    VSole2021-10-22 13:02:19

    《華爾街日報》早些時候報道了這一詭計,包括一個看起來很專業的網站,聲稱該公司提供網絡安全服務。Fin7 與針對全球數百家公司的黑客攻擊有關,目標是主要零售商使用的銷售點系統。據信,攻擊 Colonial Pipeline 的軟件就是由該集團開發的,導致該燃料管道公司被迫關閉運營,中斷了對東南部部分地區的汽油輸送。

    研究人員說,該組織創建了一個名為 Bastion Secure 的假公司,以及一個配套的網站,公布了程序員、系統管理員和反向工程師的公開職位,以組建一個能夠執行任務的團隊,支持網絡犯罪活動。Fin7 有偽裝成真實公司的歷史,導致研究人員相信該組織“正在利用虛構的 Bastion Secure 公司招募不知情的 IT 專家參與勒索軟件攻擊”。

    報告指出,該組織的招聘工作是由“對相對廉價的熟練勞動力的渴望”所驅動,提供的起薪在每月 800 美元至 1200 美元之間。雖然這在一些東歐國家是一個合理的 IT 工作起薪,但這只是該組織從網絡犯罪中獲得的利潤的“一小部分”。

    在調查 Bastion Secure 的過程中,一位 Gemini 部門的消息人士在這家假公司申請了一份工作。雖然前兩個階段包括 IT 專家在面試過程中通常會有的任務,但在第三個階段,研究人員寫道:“立即就能看出該公司參與了犯罪活動”。

    他們寫道:“Bastion Secure 的代表對文件系統和備份特別感興趣,這表明 Fin7 對進行勒索軟件攻擊比 POS 感染更感興趣”。

    研究人員寫道:“有了心甘情愿的同伙,Fin7將被迫分享總額達數百萬美元的贖金,而不知情的雇員將為月薪低至數千美元而工作,這與后蘇聯國家的勞動力市場是相稱的”。

    據司法部稱,Fin7 至少從 2014 年開始活躍,被認為是最大的網絡犯罪行動之一,攻擊了超過100多家美國公司,重點是酒店、博彩機構和餐館,包括對Chipotle、Chili's和Arby's的攻擊。

    網絡攻擊網絡犯罪調查
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    RiskIQ公司的一項研究估計,網絡犯罪每分鐘給企業造成179萬美元的損失。為避免檢測,rootkit通常會禁用安全軟件。最近,肉類零售商JBS Foods公司于2021年遭到網絡攻擊,導致美國各地的肉類供應短缺。
    韓國正在尋求國際刑事警察組織(Interpol)的協助,以逮捕涉嫌網絡犯罪團伙頭目的兩名外國人。
    多位知情人士透露,勒索軟件團伙REvil上周在美國牽頭的聯合網絡圍剿中被迫再次下線;
    有黑客在政府組織的網站和社交媒體賬戶上發布色情圖片,警方正在追捕黑客。該局尚未確定面臨此類網絡攻擊的組織的數量,但其中包括北部的一個警察局,副局長說。他正在回應一份報告,稱曼谷省教育辦公室的 Facebook 頁面周日遭到黑客攻擊,八個外國婦女做家務的色情視頻片段被發布到那里。該辦公室不得不開設一個新的 Facebook 頁面,宣布其舊頁面被黑,并試圖盡快解決問題。
    俄最大網絡安全公司之一Group-IB該公司成立于俄羅斯,但現在正式總部設在新加坡。
    數字時代下,網絡安全議題重要性日益凸顯。印度作為同樣有著龐大網民數量的國家,其網絡安全體系對中國有著借鑒意義。當下,印度正從法律法規、政策規劃、組織結構、國際合作四個方面加速網絡安全體系建設,形成以《信息技術法》為核心的多部門法律體系,以《國家網絡安全戰略》為中心的政策規劃,以總理辦公室為樞紐的組織結構,并廣泛開展國際合作。從發展趨勢來看,印度網絡安全體系深受網絡犯罪影響,并呈現出體系不平衡的特點
    據透露,在俄羅斯,日本,中國和印度,運營商掃描了具有面向互聯網的RDP且憑據薄弱的主機的IP范圍。有趣的是,威脅參與者可能沒有明確的計劃來處理受感染的網絡網絡偵察活動完成后,對手使用收集的信息使用RDP協議在網絡上橫向移動。該公司還專門從事備受矚目的網絡調查和IP保護服務。IB集團的威脅情報系統已被Gartner,Forrester和IDC評為同類最佳的系統之一,而其威脅檢測系統則被公認為網絡檢測和響應的領導者之一。
    智通財經APP獲悉,IDC近日發布的《2022年V1全球網絡安全指出指南》預測顯示,中國網絡安全相關支出將以20.5%的年復合增長率位列全球第一,在2025年達到214.6億美元。從安全軟件的角度來看,中國網絡安全軟件(Network Security Software)市場將成為增速最快的一級子市場,而SaaS化軟件安全網關無疑將成為重要驅動力之一。
    2022年全球網絡犯罪仍然處于高發態勢,梳理總結2022年全球網絡犯罪的總體態勢,可以為提升網絡犯罪治理能力,探索新時代網絡空間命運共同體理念下的網絡犯罪治理新路徑,提供參考。
    網絡攻擊網絡犯罪數量以及復雜度不斷增長的當下,獲取相關威脅的攻擊情報,提前做好面對攻擊的防御措施,能夠增強信息系統在面對特定攻擊情況下的防御能力,降低系統遭受攻擊時所受到的損失。在其中,威脅情報共享平臺是用戶獲取威脅情報的一個重要途徑。當前,在技術層面、動機層面以及啟示層面上對威脅情報共享平臺已經有了充分的研究,但是,從用戶體驗的視角來看,研究還有所不足。為了彌補這一研究上的差距,這篇論文從威
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类