山东热线 - 山东地区最专业的新闻资讯网站!
当前位置: 主页 > 国际新闻 > 国际要闻 索要最高赎金的黑客组织神秘消失 是拿钱跑路还是另有玄机?

索要最高赎金的黑客组织神秘消失 是拿钱跑路还是另有玄机?

发布时间: 2021-07-15 12:31:11 来源: 未知 作者: 佚名
当地时间7月2日,瑞典最大的连锁超市之一Coop表示,在一次网络攻击阻断其收银台访问后,该公司不得不暂时关闭全国约800家门店。

近期,REvil发动的两次大规模攻击行为引发全球关注——5月底,巴西肉制品巨头JBS公司服务器遭到该组织攻击,被迫暂停了美国分公司和澳大利亚分公司的部分工厂作业;本月初,管理服务提供商(MSP)Kaseya公司又被其盯上,导致全球上千家公司电脑被锁定,上百万个系统被入侵。

REvil的“胃口”之大也十分令人咋舌,JBS此前迫不得已向其支付了价值1100万美元的比特币;而该组织向Kaseya公司索要的金额,更是创下迄今为止最高的黑客索要赎金纪录——价值7000万美元的比特币。

不过,目前该黑客组织却突然销声匿迹了,是“拿钱跑路”还是背后另有玄机?

大规模攻击影响全球数千家公司

未得到赎金黑客组织突然消失

一场“巨大且具毁灭性”的黑客攻击在本月初上演。并非如5月美国最大燃油管道被“掐断”,也不像全球最大肉制品供应商JBS那样“遇劫”,这一次,黑客已经不仅仅是攻击某一家公司,而是盯上了为成百上千公司提供服务的IT服务供应商。

当地时间7月2日,瑞典最大的连锁超市之一Coop表示,在一次网络攻击阻断其收银台访问后,该公司不得不暂时关闭全国约800家门店。然而,对Coop的攻击只是这次攻击的一长串受害者名单中的第一个。随后,黑客开始发起一场全球勒索软件攻击,共袭击了超过1000家公司。

在这场似乎是迄今为止规模最大的供应链黑客攻击事件中,黑客将目标锁定在了IT管理软件供应商Kaseya上——黑客通过袭击Kaseya公司一个名为“VSA”的工具,向使用该公司技术的管理服务提供商(MSP)进行勒索,同时加密这些提供商客户的文件。有网络安全专家指出,由于Kaseya的客户属于大型IT服务供应商,这些公司又会为数百家公司提供外包IT服务,预计受影响的公司可能多达数千家,遍布英国、加拿大和南非等至少17个国家。

REvil声称对这次攻击负责,并称只有支付赎金后才能获得通用解密器,以此索要价值7000万美元的比特币作为赎金。大规模攻击发生当日,网络安全公司Hunterse就开始帮助Kaseya公司针对攻击进行修复工作。

截至周二,还没有人向REvil支付赎金,而因Kaseya公司攻击事件受到影响的上千家公司电脑及系统也仍未完全恢复正常。就这样,REvil留下“一地鸡毛”,突然销声匿迹。安全专家表示,REvil包括支付网站和数据泄露网站等所有网站都关闭了,目前对于该组织突然下线是何原因还不得而知。

突然下线引发多方猜测

专家称或为执法部门介入的迹象

网络安全公司CrowdStrike的联合创始人德米特里·阿尔佩罗维奇(Dmitri Alperovitch)猜测,西方政府可能在向互联网基础设施公司施压,要求它们不要完成REvil网站的浏览器请求。

网络服务公司GuidePoint Security的首席威胁情报分析师德鲁·施密特(Drew Schmitt)警告称,尽管现在无法连接到REvil的网站“可能是执法部门介入的迹象”,但这一点还没得到最终证实。

事实上,就在此次大规模攻击事件发生当日,美国国土安全部网络安全和基础设施安全局即宣布,他们正与联邦调查局(FBI)合作,“采取行动了解并解决最近针对IT管理平台Kaseya的供应链勒索软件攻击事件”。当地时间7月3日,美国总统拜登也表示,他已经下令情报机构全面调查VSA软件遭攻击事件。

据调查预计,为数百名客户提供各种关键领域IT服务的托管服务提供商(MSP)在为期三天的网络中断中,可能会导致近800亿美元的经济损失。

正因为如此,有一种猜测认为,是拜登命令美国网络司令部(USCYBERCOM)与美国联邦调查局(FBI)等美国执法机构合作,摧毁REvil黑客组织的网站。当然,这也就产生了另一种可能:REvil认为“形势”太紧张,于是“拿钱跑路”了。

白宫称将全力打击在俄活动的黑客

俄方反击:纯属编造的“寓言”

但显然,一切并没有就此彻底结束。一位消息人士向美媒透露,众议院情报委员会还没有得到导致REvil停止运作的简报。参议院情报委员会的一名助手在被问及该委员会是否听取了有关情况的简报时,表示“无可奉告”。而美国网络司令部和FBI,均拒绝就其是否可能参与此事置评。

就在上周四,白宫新闻发言人普萨基曾发表言辞激烈的警告称,如果俄罗斯政府不想自己动手,美国准备打击其认为的在俄罗斯活动的黑客。“我们一直在搜集这起事件俄罗斯政府是否知情或授权的细节情况,现在正在调查这件事。情报界尚未确定谁有罪。我们的情报界认定,这个黑客团伙怀有恶意,他们从俄罗斯发起行动,在全球都有分支。”普萨基在当天的记者发布会上说道。

面对来自美国的质疑,俄罗斯驻美国大使安东诺夫回应称,“没有听到有关俄罗斯政府支持这些黑客攻击的指控”。俄罗斯外交部副部长谢尔盖·里亚布科夫表示,美国继续编造与俄罗斯有关的黑客攻击“寓言”,是因为很多美国人不希望美俄关系拥有至少相对稳定的前景。

此前,美国政府一度声称“大量网络攻击由俄罗斯方面发动”,不过拜登3日表示,“初步来看,这不是俄罗斯政府所为,但不确定”,“如果是俄罗斯(方面)所知晓的或者是他们的‘杰作’,我告诉过普京我们会回应的。”他当日还表示,没有就最新发生的网络攻击事件直接与俄总统普京进行对话。

成都商报-红星新闻记者 蒋伊晋

  • 关键词浏览:
  • 黑客
  • 美哥伦比亚大学爆发支持巴勒斯坦抗议:100多人遭逮捕 参与者面临停课
  • 美国男子在车中遭多枪攻击 靠钱包挡住子弹救一命
  • 日本一处海域呈现神秘颜色:傍晚粉红色 夜间变荧光蓝
  • 日本福井县立大学将开设恐龙系 考生争相咨询
  • 图揭世界9具奇异木乃伊
  • 美国洛杉矶突发枪击案:越南裔厨师持枪疯狂扫射 华人说“离自己仅50米”
  • 美媒:波音工程师称787飞机应停飞检查 波音发言人反驳
  • 美媒:美国部分民众因通胀减少旅行 经济型酒店空置率超50%
  • 美报告:美政府每年被骗损失或高达5210亿美元 诈取纾困金最为猖獗
  • 巴黎奥运会场地水质堪忧 英国运动员赛后将“从头到脚消毒”
  • 法国男子“单挑”悉尼商场持刀嫌犯 获赠澳大利亚永久居留权
  • 英国记者参观伊朗导弹残骸:光燃料箱就11米
  • 巴基斯坦媒体:中国第一季度GDP增长远超预期 凸显中国经济强大韧性
  • 日本一核电站反应堆被曝零件脱落 此前曾经历强震
  • 日本一游乐场突发事故:近3米长装饰物从运行中的海盗船掉落 直击游客坐席
  • 日本准备重启该国规模最大核电站 当地民众怒斥:太不像话
  • 澳大利亚购物中心再现暴力事件:青少年舞刀互掷椅子 目击者惊慌
  • 悉尼再发生持刀袭击案:警方定性为恐袭 15岁男子犯案
  • 美媒:飞机遭闪电击中紧急降落 达美航空两星期发生4起事故
  • 美芝加哥市警察执法时向司机连开96枪 被指过度使用武力
  • 这款全球爆红的社交应用,咋成了“互联网垃圾场”?
  • 不到两周时间,Damus就从“开放协议的一次里程碑”变成了色情、博彩等广告漫天飞的“互联网垃圾场”。...

  • 美航天器成功干预行星轨道 避免未来地球遭受撞击
  • 美国国家航空航天局(NASA)官员当地时间10月11日宣布,9月的测试中,“双小行星重定向测试(DART)”航天器成功碰撞目标小行星,并改变其原有运行轨道。...

  • 英国女王伊丽莎白二世国葬仪式举行
  • 综合外媒报道,当地时间19日,英国女王伊丽莎白二世的国葬仪式在位于英国首都伦敦的威斯敏斯特大教堂举行。...

  • 俄罗斯马戏团一黑熊表演中突然扑向驯兽师 现场观众吓坏逃跑
  • 俄罗斯西北部奥洛涅茨市的一场马戏团表演中,一只黑熊突然将驯兽师扑倒在地,在场观众纷纷起身逃离。...

  • 海底火山喷发汤加“失联”伤亡未知 多国发海啸警报
  • 南太平洋岛国汤加的洪阿哈阿帕伊岛海底火山15日发生剧烈喷发后,日本、斐济等多国接连发布海啸警报。...

  • 美国陆军下一代突击直升机方案曝光 将全面取代“黑鹰”
  • 美国西科斯基-波音团队9月7日宣布提交了他们的DEFIANT X提案,用于竞争美国陆军的“未来远程突击直升机”(FLRAA)计划。其对手是贝尔公司及V-280 Valor旋翼原型机。...

  • 中欧班列首次抵达德国威廉港
  • 当地时间13日12时许,中欧班列安徽合肥至德国下萨克森州威廉港首发专列顺利抵达威廉港铁路场站。...

  • 美在阿富汗撤军工作完成超95% 塔利班趁机强势反扑
  • 然而,随着美国及北约部队从阿富汗撤离,塔利班组织近来强攻控制更多阿富汗的领土,阿富汗的不稳定局势正在加剧。...

  • 驻阿富汗美军最高将领移交指挥权
  • 美国国防部12日发布消息称,美军驻阿富汗最高指挥官米勒(Austin S. Miller)当天向美军中央司令部司令麦肯齐移交指挥权。...

  • 外媒:暗杀海地总统的嫌疑人已被拘留
  • 据法新社报道,当地时间7日,海地通讯部长艾克森特斯表示,涉嫌暗杀该国总统莫伊兹的人已被拘留。...

    特别推荐