作者|秦曉峰
編輯|郝方舟
出品|Odaily星球日報
過去的這個周末,是美國的國慶日,但美國IT軟件管理公司Kaseya卻被黑客攪得不得安寧。
據路透社消息,勒索病REvil近期成功攻擊Kaseya,導致全球近千家企業運營受到影響。
黑客組織在暗網中稱其入侵了100多萬臺電腦,并索要7000萬美元比特幣;如果兌現,這將成為有史以來「贖金」最高的病勒索事件。目前,Kaseya公司沒有對外表示該公司是否會考慮支付REvil團伙的贖金要求。
江蘇南通局偵破一起比特幣勒索病敲詐案:記者從江蘇省南通市局了解到,當地在“凈網2020”專項行動中,成功偵破一起由部督辦的特大制作、使用勒索病實施網絡敲詐的案件,巨某等3名犯罪嫌疑人落網。截至案發,巨某作為多個比特幣勒索病的制作者,已成功作案百余起,非法獲取的比特幣折合人民幣500余萬元。(新華社)[2020/10/8]
Kaseya是一家專門為IT外包服務商提供軟件工具的科技公司——這些服務商通常為規模太小或資源有限而沒有自己的技術部門的公司處理后臺工作。
動態 | 騰訊御見:新勒索病Ouroboros來襲,多地醫療、電力系統受攻擊:騰訊安全御見威脅情報中心發文稱,通過蜜罐系統監測到Ouroboros勒索病在國內有部分傳播,監測數據表明,已有湖北、山東等地的醫療、電力系統的電腦遭遇該勒索病攻擊。經分析發現,該病的破壞僅在部分有限的情況可解密恢復,但在病按預期運行,基礎設施完善情況下,暫無法解密。[2019/8/30]
據了解,攻擊發生在上周五下午,REvil通過利用KaseyaVSA服務器中的一個漏洞,獲得了對安裝在客戶場所的VSA設備的訪問權,進而安裝病并加密相關設備文件。用來管理遠程計算機群。)
分析 | GandCrab勒索病家族占比與2月份相比下降8.5%:360安全大腦今日發布《2019年3月勒索病報告》,報告指出,對3月勒索病家族占比進行分析發現,GandCrab勒索病家族仍是所有勒索病家族中占比最高的——達到38.06%,不過與2月份相比下降了8.5%。其次是占比25.81%的GlobeImposter勒索病家族和占比16.13%的Crysis勒索病家族。此外,值的一提的是:在本月下旬新出現的勒索病Paradise的占比(7.74%)直接就躍居到了第四位。[2019/4/12]
雖然Kaseya首席執行官FredVoccola曾對外表示「只有非常小比例的客戶受到影響——目前估計不到40個」,但真實情況遠比其料想的嚴重。
湖南省兒童醫院疑遭到勒索病襲擊,被要求支付比特幣:今日,金色財經接到爆料消息,湖南省兒童醫院今晨7點左右,全院系統無法正常使用,經查系醫院服務器中了疑似最新的勒索病。服務器所有數據文件被強行加密,導致系統癱瘓。對方留下一個聯系后門,經聯系后,對方要求在六小時內支付1個比特幣。事情已過近5個小時,醫院現已癱瘓,導致病人無法就醫,影響惡劣。金色財經致電湖南省兒童醫院,醫院值班人員表示,系統確實癱瘓了,具體病不明晰,目前就醫沒有問題,但是系統還沒有完全恢復正常。[2018/2/24]
短短幾小時,全球五大洲的數百家企業就陷入癱瘓,其中尤以瑞典和新西蘭受到的影響最為嚴重。例如瑞典最大的連鎖超市之一Coop在攻擊后,收銀機和自助服務站出現故障,不得已關閉了全國近800家門店,至今尚未恢復。
網絡安全公司Sophos副總裁RossMcKerchar表示:“這是Sophos迄今為止看到的傳播速度最快的勒索軟件攻擊。目前已經有70多個托管服務提供商受到影響,還有超過350家組織受到影響。我們預計,實際受影響的組織數量比任何一家安全公司報告的數字都要多。”
RecordedFuture研究員AllanLiska表示,這次攻擊可能是最大的供應鏈攻擊,也可能是有史以來第二大勒索軟件攻擊,并指出全部影響要到星期二人們從假期周末返回工作崗位時才能知道。
攻擊發生后,Kaseya也在第一時間發布公告,敦促所有VSA所有者將其系統脫機,直至另行通知。此外,為了阻止病傳播,Kaseya還關閉了自己的云基礎設施,并試圖將REvil病從其系統中鏟除。截止目前,Kaseya的SaaS云服務器仍然處于離線狀態。
周六,拜登指示情報機構調查本次襲擊事件。美國網絡安全和基礎設施安全局表示,正在調查這一事件以及如何解決它。
昨天,REvil在他們的暗網博客上聲稱其已經鎖定了100多萬個系統,"星期五我們對MSP供應商發起了一次攻擊。超過一百萬的系統被感染。如果有人想就通用解密器進行談判——我們的價格是7000萬美元的BTC,我們將公開發布解密器,解密所有受害者的文件,所以每個人都能在不到一小時內從攻擊中恢復。如果你對這樣的交易感興趣,請使用受害者的'readme'文件說明與我們聯系。"
實際上,這并不是REvil第一次對美國企業下黑手。上個月,全球最大肉類包裝公司JBS遭遇持續病攻擊勒索,幕后黑手正是REvil。這次攻擊使其在美國和澳大利亞的肉類加工廠關閉,最終JBS公司被迫支付1100萬美元的比特幣贖金。
今年4月,蘋果公司也遭遇REvil威脅。他們聲稱已經竊取了蘋果的產品藍圖,并要求蘋果公司在5月1日之前支付贖金,否則他們將公開這些機密圖紙,以及員工、客戶的個人數據等,但最終不了了之。此外,美國前總統川普也在大選期間曾遭REvil勒索——若不支付420萬美元,REvil就要公布川普「洗臟錢」資料,同樣不了了之。
據了解,REvil與2019年攻擊我國多地黨政部門的GandCrab同屬一個黑客集團。GandCrab曾將敘利亞以及其他戰亂地區加進感染區域的“白名單”,并對俄語區國家「手下留情」,因此不少安全團隊認為該黑客團隊為俄羅斯人。
推薦閱讀
《放過敘利亞,不可破解的“俠盜病”來禍害中國了》
尊敬的中幣用戶: ???由于BTC錢包維護,維護期間暫停BTC提幣業務,給您帶來的不便敬請諒解!???感謝您對中幣的支持與信任!行情 | 中幣早行情:BTC 現報9595.42美元:據中幣(ZB.
1900/1/1 0:00:00如何分辨平臺的真假呢 老年人對于數字貨幣的了解不夠,騙子就專門選擇老年人的錢來騙。老年人若是真心想要投資數字貨幣,要注意平臺的選擇.
1900/1/1 0:00:00WeareexcitedtoannouncethatAcala’sKaruraNetworksecuredthefirsteverparachainslotonKusama–Congratula.
1900/1/1 0:00:00親愛的PandaFe熊貓用戶:為給用戶帶來更好的交易環境和交易體驗,進一步提高系統性能,PandaFe熊貓將于2021年7月9日3:30-4:30(UTC8)進行服務器升級.
1900/1/1 0:00:00親愛的BithumbGlobal用戶:BithumbGlobal將在DeFi上線DRE數位資產服務.
1900/1/1 0:00:00近期,Chia幣價大跌,Swarm礦機大部分處于空跑狀態,兩個項目的礦工們皆遇到了無法回本盈利的困難.
1900/1/1 0:00:00