您现在的位置是:系统运维 >>正文
FBI:BlackCat 勒索软件狂“薅” 3 亿美元
系统运维12人已围观
简介Bleeping Computer 网站消息,美国联邦调查局FBI)近期宣称,截至 2023 年 9 月,ALPHV/BlackCat 勒索软件团伙已成功袭击全球 1000 多名受害者,狂“薅”了超过 ...
Bleeping Computer 网站消息,薅美国联邦调查局(FBI)近期宣称,索软截至 2023 年 9 月 ,亿美元ALPHV/BlackCat 勒索软件团伙已成功袭击全球 1000 多名受害者,薅狂“薅”了超过 3 亿美元的索软赎金,其中近 75% 受害者来自美国 ,亿美元其余约 250 个散布全球各地。薅

在近期与 CISA 合作发布的索软联合公告中,FBI 分享了 ALPHV/BlackCat 勒索软件的亿美元缓解措施 ,以期帮助降低全球实体组织受该勒索软件攻击的薅风险。FBI 和 CISA 这两家机构还提供了联邦调查局于 12 月 6 日确定的索软 ALPPV IOC(妥协指标)和 TTP(战术 、香港云服务器技术和程序),亿美元强烈建议网络管理者优先修补在野被利用的薅安全漏洞。
此外 ,索软FBI 督促网络管理员尽快在所有服务中使用强密码强制执行多因素身份验证(MFA),亿美元尤其是对于网络邮件、VPN 和与关键系统链接的帐户 ,并定期更新软件到最新版本,日常重点工作应放在漏洞评估上,将其作为标准安全协议的重要组成部分。
2021 年 11 月,ALPHV/BlackCat 勒索软件首次 "浮出水面",服务器租用一度被业内人士怀疑是臭名昭著的 DarkSide 和BlackMatter 勒索软件的品牌重塑,成功袭击 Colonial Pipeline 后 ,在全球范围内臭名昭著 ,执法机构开始对其进行了广泛调查。FBI 曾将 ALPHV/BlackCat 勒索软件团伙与 2021 年 11 月至 2022 年 3 月期间发生的 60 多起违规行为联系起来 。
FBI ”颠覆“了 ALPHV/BlackCat 勒索软件12 月 7 日,Bleeping Computer 首次报道称,ALPHV/BlackCat 勒索软件团伙的 Tor 谈判和数据泄露网站突然停止工作。近期 ,美国司法部证实了报道,云计算称联邦调查局成功”攻入“了 ALPHV/BlackCat 勒索软件的服务器,监控了该组织的日常活动并获得了解密密钥 。
值得一提的是 ,为了”访问“ ALPHV/BlackCat 勒索软件的后端附属小组,联邦调查局与一名机密人力资源(CHS)接触,该人员在与勒索软件运营商面谈后获得了作为附属机构的登录凭据。

ALPHV/BlackCat 勒索软件扣押横幅(图片来源 :Bleeping Computer)
FBI 在收集解密密钥的同时 ,对 ALPHV/BlackCat 勒索软件的建站模板运作进行了持续数月的监控,使得其能够帮助全球 500 多名受害者免费恢复文件 ,节省了约 6800 万美元的赎金。
FBI 还扣押了 ALPHV/BlackCat 勒索软件数据泄露网站的域名,并添加了一条横幅。然而,几个小时后,ALPHV/BlackCat 勒索软件就“解封”了数据泄露网站 ,并声称联邦调查局进入了托管该团伙服务器的数据中心。此外 ,ALPHV/BlackCat 勒索软件还在其泄漏网站上发布的模板下载消息中声称,他们已经突破了至少 3400 名受害者得网络防御系统 。
最后,由于 ALPHV/BlackCat 勒索软件团伙 和 FBI 目前都拥有数据泄漏网站的私钥 ,因此双方可以从对方手中夺取域名的控制权 ,目前这种局面已被其它网络犯罪团伙视为提前送上的”节日礼物“,例如 ,LockBit 勒索软件团伙已经开始要求 ALPHV/BlackCat 勒索软件的分支机构转换团队,继续与受害者谈判 。
参考文章:https://www.bleepingcomputer.com/news/security/fbi-alphv-ransomware-raked-in-300-million-from-over-1-000-victims/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/004a599990.html
相关文章
可搜索加密技术,你学会了吗?
系统运维一、绪论随着云服务的快速发展,越来越多的用户将个人数据存储在云服务器上,这在方便自身的同时也导致了数据泄露事件的增加。为了保护数据隐私,加密技术成为了当下的重要手段。然而,随着数据的增多和分散,传统 ...
【系统运维】
阅读更多影子IT和过时软件如何威胁企业基础设施
系统运维根据一项新研究,每16个IT资产中就有一个已达到生命周期终点阶段,这可能会使企业暴露于已知但未修补的漏洞中。这一数据来源于对Sevco客户和潜在客户网络中120万个IT资产包括服务器和设备)可见性聚合 ...
【系统运维】
阅读更多航天启星完成数千万元新一轮融资 引领安全办公空间赛道
系统运维2024年1月18日,北京航天启星科技有限公司以下简称“航天启星”)宣布完成数千万新一轮融资,本轮融资由上市公司和产业领域的个人战略股东领投,公司创始人和核心高管跟投的联合投资。这不仅是资本市场对航天 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级
- 你需要了解的15个关键数据中心统计数据
- 痛心:实验室服务器被挖矿怎么办?
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流) 香港物理机b2b信息平台企业服务器亿华云网站建设云服务器源码库