<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          7000萬美元!曾勒索蘋果的俄羅斯黑客「駭翻美國」,拜登下令FBI查案

          共 2394字,需瀏覽 5分鐘

           ·

          2021-07-08 23:23



            新智元報道  

          來源:CNBC
          編輯:小勻
          【新智元導(dǎo)讀】令人聞風(fēng)喪膽的某黑客組織,終于「成功」引起了美國總統(tǒng)的注意。近日,他們發(fā)起了超大規(guī)模網(wǎng)攻,100 萬系統(tǒng)被感染,數(shù)百家美國企業(yè)癱瘓,而黑客那邊開價七千萬美元。拜登表示,他已下令FBI調(diào)查。

          拜登表示他得管管了!


          昨日消息,拜登總統(tǒng)已下令調(diào)查一個勒索軟件活動,該活動背后的黑客已經(jīng)勒索超過1億美元,短短數(shù)月內(nèi)令數(shù)百家企業(yè)陷入癱瘓

          他們的名字叫:REvil。據(jù)稱,他們主要由講俄語的人組成,所在地很可能是前蘇聯(lián)國家。


          被他們攻擊過的公司包括蘋果和宏碁,以及全球最大的肉類加工公司JBS等。其中,JBS乖乖就范向其支付了 1100 萬美元的比特幣。

          他們的特點是,無論被入侵者是誰,他們都會將盜來的文件發(fā)布在一個名為Happy Blog的網(wǎng)站上。

          周日,REvil再次獅子大開口,在其網(wǎng)站上發(fā)布了一個通用解密軟件密鑰,可以解密所有受影響的機(jī)器,并索要 7000 萬美元換取解密。

          上周五(02.07.2021)我們對 MSP 供應(yīng)商發(fā)起了一次攻擊。超過 100 萬的系統(tǒng)被感染。如果有人想就通用解密器進(jìn)行談判--我們的價格是 70000000 美元(BTC),我們將公開發(fā)布解密器,解密所有受害者的文件,所以每個人都將能夠在不到一個小時內(nèi)從攻擊中恢復(fù)。如果你對這樣的交易感興趣,請按照受害者的 "readme"文件說明與我們聯(lián)系

          此次攻擊似乎是 REvil 有史以來發(fā)起的規(guī)模最大的一次。此次攻擊事件已導(dǎo)致全球多達(dá) 4 萬臺電腦被感染。

          這怎么發(fā)生的?

          「贖金」高達(dá) 7000 萬美元,0-day 漏洞成為全球黑客攻擊的目標(biāo)

          上周攻擊主要集中在 Kaseya VSA 軟件上。Kaseya 的 VSA 用于監(jiān)控和管理基礎(chǔ)架構(gòu),它由 Kaseya 作為托管云服務(wù)或通過本地 VSA 服務(wù)器提供。


          REvil 勒索軟件團(tuán)伙索要7000 萬美元的贖金,拿到錢就會發(fā)布一個通用的的解碼器

          Kesaya 的 VSA 軟件允許托管服務(wù)提供商遠(yuǎn)程監(jiān)控其客戶的 IT 網(wǎng)絡(luò)

          有客戶表示,其 VSA 軟件中存在大量 0-day 漏洞,這些漏洞被用作部署勒索軟件的渠道。


          然后,他們使用勒索軟件鎖定數(shù)據(jù),并允許攻擊者通過 HTTP 訪問連接到主機(jī),并手動注入惡意軟件。


          「有70多個管理服務(wù)提供商受到影響,導(dǎo)致350多個組織進(jìn)一步受到影響」。

          其中包括瑞典的一家連鎖超市Coop。該公司已經(jīng)暫時關(guān)閉了其在全國各地的約800家商店,因為這次攻擊影響了其收銀機(jī)。

          由于襲擊事件,瑞典連鎖超市 Coop 不得不暫時關(guān)閉其 800 家門店

          利用Kaseya的漏洞來造成潛在的漏洞,REvil團(tuán)伙當(dāng)然沒忘記吹噓對MSP供應(yīng)商的成功攻擊,并分享了超過一百萬個系統(tǒng)被感染的消息。

          「吸引」拜登注意,令FBI調(diào)查,但勸客戶別付款


          如此大規(guī)模的攻擊「得到了」重視,拜登都表示要調(diào)查這一事件,F(xiàn)BI希望每個被入侵的人都能向當(dāng)局報警。


          不過對此類事件,F(xiàn)BI曾勸阻受害者不要付款。


          因為根據(jù)今年的一份報告,92% 付費的組織無法恢復(fù)所有數(shù)據(jù);大多數(shù)掏出現(xiàn)金的受害者只能部分恢復(fù)其加密文件的內(nèi)容。

          曾威脅泄露MacBook原理圖,索要5000萬美元!

          由于「業(yè)績累累」,REvil是世界上十大最危險的網(wǎng)絡(luò)犯罪組織之一。

          在此之前,REvil的著名勒索事件是今年4月份的盜竊蘋果產(chǎn)品制造機(jī)密。

          當(dāng)時,黑客組織REvil發(fā)布聲明稱,他們已入侵MacBook等產(chǎn)品的生產(chǎn)商臺灣廣達(dá)電腦(Quanta),要求提供5000萬美元的贖金,否則它將發(fā)布敏感的內(nèi)部文件。


          廣達(dá)電腦拒絕支付贖金后,該黑客組織在美國時間4月20日蘋果春季發(fā)布活動期間就開始曝光被盜的圖片,并向繼續(xù)蘋果勒索。

          蘋果是世界上最大的公司之一,REvil能夠攻進(jìn)進(jìn)來從側(cè)面證明了這個犯罪團(tuán)伙的強(qiáng)大。

          專門與犯罪黑客進(jìn)行談判的網(wǎng)絡(luò)安全公司表示,僅在過去90天內(nèi),他的公司已處理了32起REvil組織的案件。

          黑客入侵了蘋果供應(yīng)商,并要求交出5000萬美元贖金

          不過,過去REvil主要攻擊專業(yè)服務(wù)領(lǐng)域,而非技術(shù)領(lǐng)域。所以這次攻擊蘋果并索要5千萬美元與其之前的做法大不相同。

          談判專家表示,過去的平均贖金也低得多,當(dāng)時只有近728000美元,而在價格談判之后,實際支付的平均贖金比這還要低。

          網(wǎng)絡(luò)安全公司表示,根據(jù)粗略估計,該團(tuán)伙迄今已籌集了總計1億美元。不過這個團(tuán)伙也比較「好商量」。

          俄羅斯黑客,專注坑「美」

          除了勒索錢財,俄羅斯黑客「熱衷」于搞美國。

          2個月前,另一個名為DarkSide的黑客團(tuán)伙黑了入侵美國最大的燃料管道運營商科洛尼爾公司(Colonial Pipeline)。


          當(dāng)時,約有近100GB的數(shù)據(jù)被劫持,只有交付贖金才能重新拿回數(shù)據(jù)。

          這直接讓美國東部沿海各州供油的關(guān)鍵燃油網(wǎng)絡(luò)被迫關(guān)閉。不僅如此,美國燃油價格也隨之飆升創(chuàng)了新高。

          戲劇性的是,這幫人勒索錢財之后,居然還捐給了一個慈善組織。

          真,亦正亦邪。

          參考資料:
          https://thenextweb.com/news/everything-need-know-revil-70m-kaseya-ransomware-attack-explained
          https://www.cnbc.com/2021/04/21/hackers-reportedly-stole-apple-product-plans-from-supplier-quanta.html
          https://www.ic3.gov/Media/Y2019/PSA191002

          -往期精彩-



          瀏覽 68
          點贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  诱咪一区二区三区四区 | 国产精品毛片一区视频播 | 亚洲无码在线视频播放 | 鸥美无毛人妖家庭乱伦视频 | 91av在线在线 |