<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    REvil 被美國打垮,Groove號召復仇

    全球網絡安全資訊2021-10-25 19:22:33

    近期,三位網絡安全專家向路透社透露,在美國FBI、USSS、USCYBERCOM,以及其他國家相關組織的聯合打擊下,著名的俄羅斯勒索軟件組織REvil已經下線。

    此前,REvil的Tor支付門戶和數據泄露站點Haapy Blog被匿名劫持,引發業界猜測,如今終于真相大白。

    REvil被美國政府打垮


    根據美國財政部公布的數據,REvil是最大的勒索軟件集團之一。該勒索組織曾開發了多款勒索攻擊軟件,對美國企業、組織、政府部門、公共設施等發起惡意攻擊,造成了嚴重的經濟損失。

    例如在2021年7月初,REvil 勒索軟件團伙利用Kaseya軟件更新實施了供應鏈攻擊,波及美國數千家企業,導致數百萬臺設備被加密。REvil更是獅子大開口,直接索要 7000 萬美元的贖金,被認為是目前最大的勒索攻擊事件,一時風頭無兩。

    但恰恰也是在Kaseya供應鏈攻擊事件中,REvil被美國政府逮到了“尾巴”。國外某權威媒體在 9 月的一篇報道中指出,FBI已經在Kaseya 攻擊事件中獲得了REvil勒索組織的加密密鑰。

    幾天后(2021年7月13日),REvil勒索軟件團伙的基礎設施和網站已經無法訪問。但在9月7日,REvil 勒索軟件卷土重來,Tor支付門戶和數據泄露站點重新恢復訪問,新的REvil勒索軟件被上傳至VirusTotal。正因為這些消息,專家認為REvil勒索軟件已經全面恢復運營。

    短短一個多月后,REvil勒索軟件最終還是倒在了美國政府和其他國家的聯合打擊之下。全球也正在加大對勒索軟件的打擊力度,這已是業界的共識。

    究其原因,勒索攻擊已成為全球企業和組織面臨的嚴重威脅之一。不少企業因為勒索軟件攻擊付出了慘重的代價,不僅要支付贖金,還嚴重影響了企業業務和品牌價值。

    Groove 呼吁“團結起來,共同對抗美國”


    為了應對日益嚴峻的勒索攻擊形勢,美國邀請30多個國家,在白宮組織的反勒索聯盟會議上,正式確立了制裁行動,一面不斷打擊勒索軟件組織,另一方面則是制裁加密貨幣,以此遏制勒索攻擊蔓延的趨勢。

    而REvil就成了美國反勒索聯盟會議之后,首個倒在了美國政府和其他國家聯合打擊下的勒索軟件組織。REvil是勒索軟件中的代表者,曾對蘋果供應商進行攻擊,還策劃了對大型肉類加工廠 JBS、IT 管理軟件開發商Travelex 和 Acer 的攻擊等,兇名赫赫。

    美國此番干凈利落拿下REvil勒索軟件,頗有些殺雞儆猴的意味。受此消息影響,勒索軟件組織人人自危。

    另外兩大著名的勒索軟件組織,Darkside和BlackMatter勒索軟件的運營商已經開始轉移比特幣。僅10月22日,勒索軟件組織就轉移了大約107個BTC(680萬美元)。之所以確定是勒索軟件,是因為此次比特幣轉移是分割成小份進行的,而執法機構通常的做法是直接將比特幣轉移,一般不會進行分割。這也是洗錢的常規步驟,由此可見美國此番對REvil下手,對于其他勒索軟件組織也產生了一定的影響。

    當然,面對這一情況,Groove 勒索組織則發文呼吁,“勒索軟件之間應停止競爭,共同聯合起來對抗美國,加大對美國公共設施的打擊力度。”

    該勒索軟件組織在其泄密網站上用俄語發布了一條這樣的消息:“在美國政府聯合其他國家對我們進行打擊的困難時期,我呼吁所有的合作伙伴停止競爭,團結起來共同攻擊美國公共部門,以此報復美國對勒索軟件組織的制裁。”

    該消息還稱,勒索軟件組織應停止對俄羅斯等國家的攻擊,避免被全球所有的國家共同打擊,為勒索軟件組織保留一些安全的場所。

    勒索美國政府
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局(FBI) 與美國特勤局發布了一份聯合網絡安全咨詢報告,該報告顯示,BlackByte 勒索軟件團伙已經入侵了至少三個來自美國關鍵基礎設施領域的部門。 這項聯合網絡安全咨詢由聯邦調查局 (FBI) 和美國特勤局 (USSS) 開發,旨在提供有關 BlackByte勒索軟件的信息。截至2021年11月,BlackByte 勒索軟件已經危害了美國和外國企業,包括至少三個美國關鍵基礎設施
    近日Gartner發布的《2022-2023年八大網絡安全趨勢預測》顯示,至2025年,30%的國家將批準立法,對勒索軟件支付、罰款和談判做出規定。勒索攻擊所表現出的服務中止、磁盤遍歷、文件加密、備份刪除等新型攻擊特征,需要創新的技術思路來應對,在分析了數百個勒索病毒樣本后,威努特總結梳理了3條創新技術路線,可有效防范勒索病毒。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    Ragnarok 是 2019 年開始活躍的一個勒索軟件團伙,因對未打補丁的 Citrix ADC 服務器發起攻擊后而打響名聲。現在該團伙宣布解散并關閉,并為受害者免費發布了解密密鑰。
    2021年7月19日,美國網絡安全企業Malwarebytes公司發布報告稱,美國司法部、國土安全部和其他聯邦合作伙伴共同建立“StopRansomware.gov”網站,作為美國政府打擊勒索軟件的重要組成部分,以幫助個人和組織應對勒索軟件威脅。
    上周日,Lockbit勒索軟件組織將波音公司列入其受害者名單。據Foxbusiness和Register等媒體報道,Lockbit宣稱從波音公司竊取了大量“敏感數據”,而波音公司則表示正在核實Lockbit的說法。
    美國政府針對勒索軟件參與者、加密貨幣交易所和混合器發布了一系列制裁措施,試圖破壞勒索軟件參與者實施攻擊并從中獲利的金融基礎設施。一個月后,針對肉類加工商JBS USA的勒索軟件攻擊威脅要中斷食品供應。盡管拜登政府努力打擊,但勒索軟件活動仍然有利可圖。2021年,帕洛阿爾托斯42號安全小組處理的案件的平均贖金要求超過50萬美元。
    美國副總檢察長本周表示,美國正在加大力度通過逮捕和扣押贖金來打擊勒索軟件操作和其他網絡犯罪。拜登政府稱勒索
    除此之外,美國還首次展示了其中一名成員的照片。黑客向寶馬宣戰據報道,寶馬宣布將為今后的新車推出遠程付費升級服務,包括座椅加熱、自適應巡航等功能。
    近日,美國司法部副部長麗莎.摩納哥(Lisa Monaco)在慕尼黑網絡安全會議上指出,美國司法部正在對其打擊網絡威脅的方式方法進行為期120日的審查,目標是尋找可有效緩解勒索軟件、僵尸網絡及其他網絡攻擊數量和威脅的創新辦法,探討如何加強與合作伙伴的合作,“重新思考并真正評估該部是否運用了最有效的網絡犯罪打擊戰略”。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类