曾成功入侵多家知名大型企业和机构的REvil勒索软件组织又卷土重来
据《华盛顿邮报》报道,联邦调查局已渗透REvil团伙的服务器并成功获取了密钥,但在与其他机构商量后,该局决定暂缓向受害者公开该密钥,以免走漏风声。知情人士告诉《华盛顿邮报》,联邦调查局不想告发REvil团伙,并希望取缔他们的业务。
结果出人意料的是,FBI还没有介入,REvil就于7月13日宣布解体。由于尚未解释的原因,联邦调查局直到7月21日才交出了密钥。
联邦调查局局长Christopher Wray对国会的说辞是,“延缓释放密钥是共同协商的结果,而不是我们单方面的决定。这是一个非常复杂的决定,旨在尽可能发挥最大效用。而且对抗攻击者确实需要时间,我们不仅需要在全国范围内还需要在全世界范围内调配资源。”
REvil勒索组织的那些年
REvil组织在使用高压策略勒索受害者方面有着悠久的历史。这个位于俄罗斯的团伙于2019年首次出现,并在今年早些时候大放异彩。3月份,该组织入侵了一家代表U2、麦当娜和Lady Gaga的名人律师事务所,并索要2100万美元。当该律师事务所犹豫不决时,REvil又将赎金要求增加了一倍,并公布了Lady Gaga的一些文件;4月份,该团伙又从中国台湾制造商广达电脑(Quanta Computer)获取了大量机密图纸和数以GB计的个人数据。广达电脑为苹果、戴尔、HPE、联想、思科以及许多其他顶级科技公司代工。然后在5月份,它又针对Colonial Pipeline发起攻击,导致燃料短缺。
该组织在今年夏天重新浮出水面,中断了巴西肉类加工商JBS的运营,并导致美国、加拿大和澳大利亚的数家工厂关闭。之后,该组织又利用Kaseya远程管理工具中的零日漏洞,该漏洞允许REvil访问54家服务提供商(MSP),这些提供商为多达 1500 家企业和其他组织管理网络。
瑞典的连锁店、马里兰州的市政厅、新西兰的学校以及罗马尼亚的一家医院都受到了攻击的影响。其中,瑞典杂货连锁店Coop关闭了大约700家商店,并花了大约6天时间才重新恢复运营。其他受害者也花了数周时间才恢复系统运行。
他们回来了
上周四,网络安全公司Bitdefender发布了一种通用解密工具,用于解密REvil宣布解体前加密的网络和计算机。Bitdefender的一位高管表示,到目前为止,约有250名受害者使用了该工具。据报道,使该工具成为可能的关键来自执法机构,但不是联邦调查局。
据《华盛顿邮报》报道,尽管FBI努力将其取缔,但REvil本月又卷土重来,发动了一系列新的攻击,至少攻击了8名新受害者。然而,Bitdefender工具不适用于新的受害者,这表明REvil在经历短暂的解体后又重组了其运营策略。
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
开发和安全团队间隔阂加剧:安全政策扼杀了创新
技术和市场研究公司 Forrester 为 VMWare 进行一项调查研究指出,安全和开发团队之间的鸿沟已经变得越来越大。 调查结果表明,有超过一半的受访开发者(52.4%)表示,他们认为安全政策扼杀了他们的创新;只有 22% 的开发者表示他们已经了解哪些安全政策是他们应该遵守的。且仅有三分之一(38.4%)的开发者报告称,他们已经接受了有关预期执行的安全程序的全面教育。 有意思的是,有 45.1% 的开发受访者表示他们在进行安全规划;但却只有 37.8% 的安全受访者表示他们涉及了开发团队。这也表明,开发人员参与安全战略规划的程度比他们想象的要低。 尽管有 73% 的受访者认为,他们的高层领导已经比两年前更注重加强开发和安全之间的关系,但其实双方的关系仍然十分紧张。事实上,有三分之一(34%)的决策者透露,他们组织的团队并没有进行有效的合作。 VMware 首席网络安全策略师 Rick McElroy 称,“我们的研究表明,安全需要转变观念。与其被视为只是为了修复漏洞和漏洞而介入的团队,或者被视为‘阻碍’创新的团队;安全更应该嵌入到人员、流程和技术中。安全需要是一项有效的团队运动,与...
-
下一篇
微软发现大规模“网络钓鱼即服务”操作
内容提要: • BulletProofLink 是地下网络犯罪的“网络钓鱼即服务”门户; • BulletProofLink 运营商为网络钓鱼活动提供网络钓鱼工具包和“开箱即用”的托管服务; • BulletProofLink 商店为“客户”提供对120多个网络钓鱼模板的访问权限; 近日,微软安全团队表示,他们发现了一项大规模操作:利用类似托管的基础设施向网络犯罪团伙提供钓鱼服务。微软称这项服务为“网络钓鱼即服务”(Phishing-as-a-Service,简称PHaaS)模式。 据悉,该服务运营商被称为BulletProofLink、BulletProftLink或Anthrax,目前在地下网络犯罪论坛上进行广告宣传。 该服务是在“网络钓鱼工具包”——模仿已知公司的登录形式的网络钓鱼页面和模板的集合——基础上演变而来的。 研究人员表示,BulletProofLink还通过提供内置的托管和电子邮件发送服务,将其提升到一个全新的水平。 客户通过支付800美元在BulletProofLink门户上注册,BulletProofLink运营商就会为他们处理其他一切事情。这些服务包括设置一个网...
相关文章
文章评论
共有0条评论来说两句吧...


微信收款码
支付宝收款码