比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

REV:勒索病REvil索要7000萬美元BTC贖金,拜登指示情報機構介入調查_KAS

Author:

Time:1900/1/1 0:00:00

作者|秦曉峰

編輯|郝方舟

出品|Odaily星球日報

過去的這個周末,是美國的國慶日,但美國IT軟件管理公司Kaseya卻被黑客攪得不得安寧。

據路透社消息,勒索病REvil近期成功攻擊Kaseya,導致全球近千家企業運營受到影響。

黑客組織在暗網中稱其入侵了100多萬臺電腦,并索要7000萬美元比特幣;如果兌現,這將成為有史以來「贖金」最高的病勒索事件。目前,Kaseya公司沒有對外表示該公司是否會考慮支付REvil團伙的贖金要求。

動態 | 騰訊御見:Crysis勒索病利用RDP爆破攻擊加劇:騰訊安全御見威脅情報中心監測發現,Crysis勒索病國內感染量有明顯上升,已監測到較多行業、企業、政府機構用戶受害。該病主要通過RDP弱口令爆破傳播入侵,加密重要數據,由于該病的加密破壞暫無法解密,被攻擊后將導致相關單位遭受嚴重損失。根據勒索頁面信息顯示,其都要求用戶支付一定數量比特幣,并提供相應的購買網址。[2019/9/4]

Kaseya是一家專門為IT外包服務商提供軟件工具的科技公司——這些服務商通常為規模太小或資源有限而沒有自己的技術部門的公司處理后臺工作。

聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:

1.通過勒索病進行攻擊,直接勒索BTC。

2.通過惡意程序,盜取受害者數字貨幣錢包。

3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]

據了解,攻擊發生在上周五下午,REvil通過利用KaseyaVSA服務器中的一個漏洞,獲得了對安裝在客戶場所的VSA設備的訪問權,進而安裝病并加密相關設備文件。用來管理遠程計算機群。)

動態 | 騰訊御見:嚴重危害北美地區的Ryuk勒索病傳入國內,受害者被勒索11 BTC:7月16日,騰訊御見威脅情報中心發文稱,已監測到在北美地區危害嚴重的Ryuk病在國內已有部分感染。該病的特點之一是傾向于攻擊數據價值較高的政企機構,且贖金普遍極高(最近聯系作者要價11個比特幣,價值約75萬元RMB),Ryuk的勒索家族起源于Hermes家族,最早的活躍跡象可追溯到2018年8月。 由于該病使用RSA+AES的方式加密用戶文件,暫時無法解密,故提醒各政企機構提高警惕。[2019/7/16]

雖然Kaseya首席執行官FredVoccola曾對外表示「只有非常小比例的客戶受到影響——目前估計不到40個」,但真實情況遠比其料想的嚴重。

動態 | 騰訊御見報告:勒索病、挖礦木馬是企業安全兩大核心威脅:1月14日,騰訊御見發布2018企業網絡安全年度報告。報告指出,隨著數字加密幣的普及,數字加密幣天然的匿名性、非法交易難以追蹤的特性令病木馬黑色產業如獲至寶。2018年,數字加密幣已徹底改變了病木馬黑色產業,使勒索病和挖礦木馬成為影響企業網絡安全的兩大核心威脅。勒索病直接要求受害者向指定數字加密幣錢包轉帳;挖礦木馬傳播者瘋狂入侵企業網絡,利用企業IT資源實現0成本挖礦(不管比特幣、門羅幣、以太坊幣跌成什么樣,利用僵尸網絡挖礦不需要購買礦機,也不需要自己付電費)。而暗網平臺大量存在的非法交易,更是數字加密幣持續火爆的土壤。[2019/1/14]

短短幾小時,全球五大洲的數百家企業就陷入癱瘓,其中尤以瑞典和新西蘭受到的影響最為嚴重。例如瑞典最大的連鎖超市之一Coop在攻擊后,收銀機和自助服務站出現故障,不得已關閉了全國近800家門店,至今尚未恢復。

網絡安全公司Sophos副總裁RossMcKerchar表示:“這是Sophos迄今為止看到的傳播速度最快的勒索軟件攻擊。目前已經有70多個托管服務提供商受到影響,還有超過350家組織受到影響。我們預計,實際受影響的組織數量比任何一家安全公司報告的數字都要多。”

RecordedFuture研究員AllanLiska表示,這次攻擊可能是最大的供應鏈攻擊,也可能是有史以來第二大勒索軟件攻擊,并指出全部影響要到星期二人們從假期周末返回工作崗位時才能知道。

攻擊發生后,Kaseya也在第一時間發布公告,敦促所有VSA所有者將其系統脫機,直至另行通知。此外,為了阻止病傳播,Kaseya還關閉了自己的云基礎設施,并試圖將REvil病從其系統中鏟除。截止目前,Kaseya的SaaS云服務器仍然處于離線狀態。

周六,拜登指示情報機構調查本次襲擊事件。美國網絡安全和基礎設施安全局表示,正在調查這一事件以及如何解決它。

昨天,REvil在他們的暗網博客上聲稱其已經鎖定了100多萬個系統,"星期五我們對MSP供應商發起了一次攻擊。超過一百萬的系統被感染。如果有人想就通用解密器進行談判——我們的價格是7000萬美元的BTC,我們將公開發布解密器,解密所有受害者的文件,所以每個人都能在不到一小時內從攻擊中恢復。如果你對這樣的交易感興趣,請使用受害者的'readme'文件說明與我們聯系。"

實際上,這并不是REvil第一次對美國企業下黑手。上個月,全球最大肉類包裝公司JBS遭遇持續病攻擊勒索,幕后黑手正是REvil。這次攻擊使其在美國和澳大利亞的肉類加工廠關閉,最終JBS公司被迫支付1100萬美元的比特幣贖金。

今年4月,蘋果公司也遭遇REvil威脅。他們聲稱已經竊取了蘋果的產品藍圖,并要求蘋果公司在5月1日之前支付贖金,否則他們將公開這些機密圖紙,以及員工、客戶的個人數據等,但最終不了了之。此外,美國前總統川普也在大選期間曾遭REvil勒索——若不支付420萬美元,REvil就要公布川普「洗臟錢」資料,同樣不了了之。

據了解,REvil與2019年攻擊我國多地黨政部門的GandCrab同屬一個黑客集團。GandCrab曾將敘利亞以及其他戰亂地區加進感染區域的“白名單”,并對俄語區國家「手下留情」,因此不少安全團隊認為該黑客團隊為俄羅斯人。

推薦閱讀

《放過敘利亞,不可破解的“俠盜病”來禍害中國了》

Tags:REVEVILEVIKASrevo幣跟MAX幣的關系EVILSQUIDEVILSQUID幣dukascoin

比特幣行情
GAT:Gate.io投票上幣空投福利第162期—Hodooi (HOD),10,000美元HOD空投福利開啟_比特兒官網gate.io

2021年7月7日12:00—7月14日12:00我們將開啟Hodooi超級空投福利,$10,000美元HOD等你來拿!新用戶請點擊注冊Gate.io并參與活動.

1900/1/1 0:00:00
KSM:Gate.io 支持一鍵參與KSM插槽拍賣活動(目前Bifrost和Khala領先)_GAT

第四次波卡插槽拍賣正在火熱進行中,目前Bifrost以59,660MKSM的質押量位列第一,截至2021年7月8日上午9:50分Gate.io鎖倉理財已鎖28.768654KSM.

1900/1/1 0:00:00
區塊鏈:加入返傭學院社群,免費學習區塊鏈和數字貨幣知識_SIG

為回饋用戶的支持,幫助用戶學習更多區塊鏈和數字貨幣知識,幣安返傭學院正在開設公益社群,歡迎廣大用戶加入。成為公益社群的學員,將有機會贏取高達40%的 返傭收入.

1900/1/1 0:00:00
元宇宙:韓國三星和KB資產管理公司推出元宇宙基金_VER

行業觀察人士消息,韓國近期掀起了元宇宙投資熱潮,兩家韓國資產管理公司已推出元宇宙基金,幫助投資者投資Facebook、蘋果、微軟、Roblox、Naver和Hybe等受益股票.

1900/1/1 0:00:00
比特幣:比特幣礦業委員會季度報告:全球比特幣挖礦數據及礦工遷移回顧_APE

本文要點: 比特幣礦業委員會的季度數據報告從數據來分析中國礦工遷移的影響比特幣礦業委員會發布了調查獲得的關于比特幣采礦能源消耗和電力組合的調查結果,這個結果是積極的.

1900/1/1 0:00:00
區塊鏈:5x Margin Tool擴展到DeFi領域的途徑_dot幣拆分前價格

5xMarginTool擴展到DeFi領域的途徑5xMarginTool即將推出一個公共測試網。盡管這是一個測試版本,但該系統功能齊全,并充分運作。因此,您可以存入少量的真實資金.

1900/1/1 0:00:00
ads