您现在的位置是:系统运维 >>正文
FBI:BlackCat 勒索软件狂“薅” 3 亿美元
系统运维24498人已围观
简介Bleeping Computer 网站消息,美国联邦调查局FBI)近期宣称,截至 2023 年 9 月,ALPHV/BlackCat 勒索软件团伙已成功袭击全球 1000 多名受害者,狂“薅”了超过 ...
Bleeping Computer 网站消息 ,薅美国联邦调查局(FBI)近期宣称 ,索软截至 2023 年 9 月,亿美元ALPHV/BlackCat 勒索软件团伙已成功袭击全球 1000 多名受害者 ,薅狂“薅”了超过 3 亿美元的索软赎金 ,其中近 75% 受害者来自美国,亿美元其余约 250 个散布全球各地 。薅

在近期与 CISA 合作发布的索软联合公告中,FBI 分享了 ALPHV/BlackCat 勒索软件的亿美元缓解措施 ,以期帮助降低全球实体组织受该勒索软件攻击的薅风险 。FBI 和 CISA 这两家机构还提供了联邦调查局于 12 月 6 日确定的索软 ALPPV IOC(妥协指标)和 TTP(战术、免费模板技术和程序),亿美元强烈建议网络管理者优先修补在野被利用的薅安全漏洞 。
此外 ,索软FBI 督促网络管理员尽快在所有服务中使用强密码强制执行多因素身份验证(MFA),亿美元尤其是对于网络邮件、VPN 和与关键系统链接的帐户,并定期更新软件到最新版本,日常重点工作应放在漏洞评估上 ,将其作为标准安全协议的重要组成部分 。
2021 年 11 月,ALPHV/BlackCat 勒索软件首次 "浮出水面",云计算一度被业内人士怀疑是臭名昭著的 DarkSide 和BlackMatter 勒索软件的品牌重塑 ,成功袭击 Colonial Pipeline 后,在全球范围内臭名昭著 ,执法机构开始对其进行了广泛调查。FBI 曾将 ALPHV/BlackCat 勒索软件团伙与 2021 年 11 月至 2022 年 3 月期间发生的 60 多起违规行为联系起来。
FBI ”颠覆“了 ALPHV/BlackCat 勒索软件12 月 7 日 ,Bleeping Computer 首次报道称 ,ALPHV/BlackCat 勒索软件团伙的 Tor 谈判和数据泄露网站突然停止工作。近期,美国司法部证实了报道,模板下载称联邦调查局成功”攻入“了 ALPHV/BlackCat 勒索软件的服务器 ,监控了该组织的日常活动并获得了解密密钥 。
值得一提的是,为了”访问“ ALPHV/BlackCat 勒索软件的后端附属小组,联邦调查局与一名机密人力资源(CHS)接触,该人员在与勒索软件运营商面谈后获得了作为附属机构的登录凭据。

ALPHV/BlackCat 勒索软件扣押横幅(图片来源:Bleeping Computer)
FBI 在收集解密密钥的同时,对 ALPHV/BlackCat 勒索软件的源码下载运作进行了持续数月的监控,使得其能够帮助全球 500 多名受害者免费恢复文件,节省了约 6800 万美元的赎金 。
FBI 还扣押了 ALPHV/BlackCat 勒索软件数据泄露网站的域名 ,并添加了一条横幅。然而 ,几个小时后 ,ALPHV/BlackCat 勒索软件就“解封”了数据泄露网站 ,并声称联邦调查局进入了托管该团伙服务器的数据中心 。此外 ,ALPHV/BlackCat 勒索软件还在其泄漏网站上发布的亿华云消息中声称,他们已经突破了至少 3400 名受害者得网络防御系统。
最后,由于 ALPHV/BlackCat 勒索软件团伙 和 FBI 目前都拥有数据泄漏网站的私钥 ,因此双方可以从对方手中夺取域名的控制权,目前这种局面已被其它网络犯罪团伙视为提前送上的”节日礼物“ ,例如,LockBit 勒索软件团伙已经开始要求 ALPHV/BlackCat 勒索软件的分支机构转换团队 ,继续与受害者谈判 。
参考文章 :https://www.bleepingcomputer.com/news/security/fbi-alphv-ransomware-raked-in-300-million-from-over-1-000-victims/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/004a599990.html
相关文章
智能家居中心容易受到黑客攻击
系统运维机器学习程序意味着即使是加密信息也能让网络犯罪分子洞悉我们的日常习惯。而智能技术声称能让我们的生活更轻松。但佐治亚大学的一项新研究表明,这种便利可能是以牺牲个人安全为代价的。这项研究的重点是智能家居中 ...
【系统运维】
阅读更多如何恢复被加密的照片数据?(解决加密照片无法打开的问题的方法与技巧)
系统运维在现代数字化时代,我们经常使用手机或电脑来拍摄和存储照片。然而,有时我们可能会遇到一个问题,就是我们的照片被加密了,导致无法正常打开和浏览。这对于我们来说是非常困扰的,尤其是当这些照片包含了宝贵的回忆 ...
【系统运维】
阅读更多NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
系统运维当前,数字化转型已经成为所有企业的主旋律。随着AI、云计算、大数据、物联网等新兴技术的应用落地,企业对于算力的需求越来越高,传统数据中心以CPU进行通用计算及基础设施操作、GPU进行加速计算的架构将会 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- Android M怎么样?
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 小米海康威视摄像头(细致监控,安心无忧)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验) 源码库香港物理机云服务器亿华云b2b信息平台企业服务器网站建设