• 2021-07-15 10:31:37
  • 阅读(1045)
  • 评论(5)
  •   近期,REvil建议的两次大规划进犯行为引发全球重视——5月底,巴西肉制品巨子JBS公司服务断桥铝门窗器遭到该安排进犯,被逼暂停了美国分公司和澳大利亚分公司的部分工厂作业;本月初,办理服务供给商(MSP)Kaseya公司又被其盯上,导致全球上千家公司电脑被确认,上百万个体系被侵略。

      REvil的“食欲”之大也非常令人咋舌,JBS此前无可奈何向其付出了价值1100万美元的比特币;而该安排向Kaseya公司索要的金额,更是创下迄今为止最高的黑客索要赎金纪录——价值7000万美元的比特币。

      不过,现在该黑客安排却忽然隐姓埋名了,是“拿钱跑路”仍是背面还有玄机?

      大规划进犯影响全球数千家公司

      未得到赎金黑客安排忽然消失

      一场“巨大且具毁灭性”的黑客进犯在本月初演出。并非如5月美国最大燃油管道被“掐断”,也不像全球最大肉制品供货商JBS那样“遇劫”,这一次,黑客现已不仅仅是进犯某一家公司,而是盯上了为成百上千公司供给服务的IT服务供货商。

      当地时间7月2日,瑞典最大的连锁超市之一Coop表明,在一次网络进犯阻断其收银台拜访后,该公司不得不暂时封闭全国约800家门店。但是,对Coop的进犯仅仅这次进犯的一长串受害者名单中的第一个。随后,黑客开端建议一场全球勒索软件进犯,共突击了超越1000家公司。

      在这场似乎是迄今为止规划最大的供应链黑客进犯事情中,黑客将方针确认在了IT办理软件供货商Kaseya上——黑客经过突击Kaseya公司一个名为“VSA”的东西,向运用该公司技能的办理服务供给商(MSP)进行勒索,一起加密这些供给商客户的文件。有网络安全专家指出,因为Kaseya的客户归于大型IT服务供货商,这些公司又会为数百家公司供给外包IT服务,估计受影响的公司或许多达数千家,遍及英国、加拿大和南非等至少17个国家。

      REvil宣称对这次进犯担任,并称只要付出赎金后才干取得通用解密器,以此索要价值7000万美元的比特币作为赎金。大规划进犯产生当日,网络安全公司Hunterse就开端协助Kaseya公司针对进犯进行修正作业。

      到周二,还没有门窗十大品牌人向REvil付出赎金,而因Kaseya公司进犯事情受到影响的上千家公司电脑及体系也仍未完全康复正常。就这样,REvil留下“一地鸡毛”,忽然隐姓埋名。安全专家表明,REvil包含付出网站和数据走漏网站等全部网站都封闭了,现在关于该安排忽然下线是何原因还不得而知。

      忽然下线引发多方猜想

      专家称或为法律部分介入的痕迹

      网络安全公司CrowdStrike的联合创始人德米特里·阿尔佩罗维奇(Dmitri Alperovitch)猜想,西方政府或许在向互联网基础设施公司施压,要求它们不要完结REvil网站的浏览器恳求。

      网络服务公司GuidePoint Security的首席要挟情报分析师德鲁·施密特(Drew Schmitt)正告称,虽然现在无法连接到REvil的网站“或许是法律部分介入的痕迹”,但这一点还没得到终究证明。

      事实上,就在此次大规划进犯事情产生当日,美国疆土安全部网络安全和基础设施安全局即宣告,他们正与联邦查询局(FBI)协作,“采纳举动了解并处理最近针对IT办理渠道Kaseya的供应链勒索软件进犯事情”。当地时间7月3日,美国总统拜登也表明,他现已指令情报安排全面查询VSA软件遭进犯事情。

      据查询估计,为数百名客户供给各种要害范畴IT服务的保管服务供给商(MSP)在为期三天的网络中止中,或许会导致近800亿美元的经济损失。

      正因为如此,有一种猜想以为,是拜登指令美国网络司令部(USCYBERCOM)与美国联邦查询局(FBI)等美国法律安排协作,炸毁REvil黑客安排的网站。当然,这也就产生了另一种或许:REvil以为“局势”太紧张,所以“拿钱跑路”了。

      白宫称将全力冲击在俄活动的黑客

      俄方反击:纯属假造的“寓言”

      但明显,全部并没有就此完全完毕。一位消息人士向美媒泄漏,众议院情报委员会还没有得到导致REvil中止运作的简报。参议院情报委员会的一名帮手在被问及该委员会是否听取了有关状况的简报时,表明“无可奉告”。而美国网络司令部和FBI,均回绝就其是否或许参加此事置评。

      就在上星期四,白宫新闻发言人普萨基曾宣布言辞剧烈的正告称,假如俄罗斯政府不想自己着手,美国预备冲击其以为的在俄罗斯活动的黑客。“咱们一直在收集这起事情俄罗斯政府是否知情或授权的细节状况,现在正在查询这件事。情报界没有确认谁有罪。咱们的情报界确认,这个黑客团伙怀有歹意,他们从俄罗斯建议举动,在全球都有分支。”普萨基在当天的记者发布会上说道。

      面临来自美国的质疑,俄罗斯驻美国大使安东诺夫回应称,“没有听到有关俄罗斯政府支撑这些黑客进犯的指控”。俄罗斯外交部副部长谢尔盖·里亚布科夫表明,美国持续假造与俄罗斯有关的黑客进犯“寓言”,是因为许多美国人不期望美俄联系具有至少相对安稳的远景。

      此前,美国政府一度宣称“很多网络进犯由俄罗斯方面建议”,不过拜登3日表明,“开始来看,这不是俄罗斯政府所为,但不确认”,“假如是俄罗斯(方面)所知晓的或者是他们的‘创作’,我告知过普京咱们会回应的。”他当日还表明,没有就最新产生的网络进犯事情直接与俄总统普京进行对话。(记者 蒋伊晋)

    来源:版权归属原作者,部分文章推送时未能及时与原作者取得联系,若来源标注错误或侵犯到您的权益烦请告知,我们会及时删除。联系QQ:110-242-789

    30  收藏