Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

勒索軟件攻擊只會變得更糟Darkside的“退出”可能只是個策略

勒索軟件攻擊只會變得更糟Darkside的“退出”可能只是個策略

2021-05-16 Comments 0 Comment

據外媒報導,近年來的勒索軟件攻擊證明了沒有一家公司是安全的。本月早些時候,一個名為DarkSide的黑客組織對Colonial Pipeline的商業網絡發起了勒索軟件攻擊,這次攻擊迫使該公司關閉了5500英里長的主管道,進而導緻美國17個州和華盛頓特區在上週出現了燃料短缺的情況。

據彭博社報導,Colonial支付了75個比特幣(支付當天約為500萬美元)的贖金,不過據這家公司給出的正式聲明卻有出入,其稱公司沒有任何支付的意圖。然而,這家總部位於喬治亞州的公司據稱在受到攻擊後數小時內就支付了這筆費用,其可能使用的是一份網絡保險保單。

當黑客收到這筆款項後就向Colonial提供了一種用於恢復其IT系統的解密工具。然而,這個過程非常緩慢,以至於該公司只能使用自己的備份來加速恢復。燃料運輸最終在周三晚恢復,但這一事件引發了政府的大規模反應,包括美總統喬·拜登簽署的加強美國網絡安全防禦的行政命令。

區塊鏈分析公司Elliptic指出,他們已經追踪到了DarkSide用於接收贖金的錢包。該公司發現,這個錢包自3月初以來一直處於活躍狀態,其從21個不同的錢包中收到了57筆付款,這些付款似乎跟過去兩個月已經支付的已知贖金相符。據悉,交易總額估計有1750萬美元,Elliptic還能追踪到DarkSide的資金流向。調查發現,該組織使用了幾個交易所以及一個在俄羅斯網絡罪犯中很流行的名為Hydra的暗網市場。

本週早些時候,DarkSide在暗網上發布了一份道歉聲明,其稱自己從未打算給社會帶來任何問題。現在,該組織聲稱已經失去了對其網絡服務器和相當一部分資金的控制。具體來說,這些服務器被一個不知名的實體佔領,該實體至少一個主賬號已被耗盡,該賬號曾被用來向發動攻擊的核心集團和關聯公司支付費用。

一些人猜測,這是美國當局在俄羅斯政府的幫助下迅速協調行動的結果,因為有人懷疑DarkSide是在俄羅斯運營的。然而,來自安全公司E MSI soft、FireEye和Intel 471的專家解釋說,這只是一個“退出騙局”,這是勒索軟件運營商用來隱藏踪跡和撤退的典型行為,他們可以使用不同的名字策劃下一步行動。

第二種解釋是最合理的,因為其他勒索軟件在媒體越來越多地關注它們最近的行動後也做出了類似的聲明。如REvil和Avaddon表示,他們將停止宣傳他們的勒索軟件即服務平台並“私有化”。此外,他們還計劃停止攻擊關鍵的基礎設施如醫療保健和教育機構、能源網絡、燃料管道及其他任何可能引起類似於Colonial Pipeline最近遭受來自DarkSide攻擊那樣的關注的東西。

實際上,Colonial並非是DarkSide攻擊的唯一一家公司–東芝也有周五發表的一份聲明中表示,其歐洲業務在5月4日遭到勒索軟件攻擊。該公司沒有支付贖金,因為由於該公司迅速採取行動、阻止了攻擊者在其網絡系統內橫向移動。據悉,被盜數據未包括敏感信息。

另外,愛爾蘭的醫療服務系統也遭受了一次“嚴重”和“複雜”的勒索軟件攻擊,這促使當地官員選擇關閉受影響的系統作為預防措施。幸運的是,該國的新冠疫苗接種項目沒有受到此次襲擊的直接影響,但由於醫院被迫離線工作,所有其他醫療服務都出現了嚴重中斷。

在德國,化學品分銷公司Brenntag向DarkSide支付了價值440萬美元的比特幣贖金以保護其670多個站點的運營和150G的敏感信息。本月早些時候,該公司的網絡遭到入侵,原因是憑證被盜及缺乏多因素認證的鬆散登錄安全。

勒索軟件即服務似乎是一門大生意,至少從Chainalysis的數據來看是這樣。該公司表示,勒索軟件攻擊去年激增,而且沒有放緩的跡象。2021年前幾個月,受害者支付了超8100萬美元的贖金,其中很大一部分流向了Darkside。

另一個有趣的發現是,在過去8年裡,勒索軟件運營商一直在通過主流交易所和加密貨幣交易所轉移他們的資金,後者基本上被用來掩蓋交易的源地址。這使得它對洗錢、詐騙和其他犯罪活動非常有吸引力。

上個月,美國當局逮捕了加密貨幣Bitcoin Fog運營人Roman Sterlingov。自2011年以來, Sterlingov涉嫌洗錢價值3.35億美元的比特幣。本週,美國司法部(DOJ)和美國國稅局(IRS)開始調查全球交易量最大的加密貨幣交易所Binance,但後者尚未受到任何不當行為的指控。

據了解,勒索軟件攻擊的主要問題是很難抓住對其負責的人,因為其中一些人居住在可以被稱為網絡犯罪安全港的國家。另一個問題是這些惡意行為者的高移動性,如果想要在勒索軟件攻擊的擴散方面有任何重大改變那麼則需要全球協同努力。聯合國已經向這個方向邁出了第一步,其建議各國簽署一套類似於“數字日內瓦公約”的規則,但目前看來這方面的工作進展甚微。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
兩器分離如何完成?航天八院專家解密“完美落火”背後風險點
NEXT
新材料可以更好地保護士兵等人員免受衝擊、撞擊和爆炸帶來的傷害

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 5 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 多年前買的熊貓金幣漲了800元有人8斤黃金變現174萬 2023-03-23
  • Windows 10/11截屏工具存可怕漏洞裁剪內容可被還原 2023-03-23
  • 泰國一冶煉廠遺失含放射性元素銫137的部件 2023-03-23
  • 3D打印食品的配方:可食用材料的增材製造 2023-03-23
  • 科學家發現失去關鍵類型的胰腺細胞可能導致糖尿病的發生 2023-03-23
  • 操控”量子光”的空前突破讓光子與人造原子相互作用 2023-03-23
  • 比RTX 4080小一半NVIDIA發布RTX 4000 SFF半高卡 2023-03-23
  • 貝多芬遺留的毛髮揭開他的基因謎題 2023-03-23
  • 在銀河系尋找金星區行星的行動已經開始 2023-03-23
  • iOS 16.4 Beta洩露了新的AirPods、充電盒和Beats 2023-03-23

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 新Edge瀏覽器如何強制所有頁面啟用Dark模式
  • 百度雲盤、藍奏雲、微雲提取碼秘鑰查詢工具
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • Office 2013-2021 C2R Install v7.3.1 正式版-Office 2013/2016/2019/2021自定義組件安裝工具

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.