成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊美國油管公司的DarkSide被查封,現(xiàn)已關(guān)閉運營

安全
DarkSide團伙稱他們已經(jīng)無法訪問運營服務(wù)器,而且其一部分加密貨幣也被轉(zhuǎn)移到未知身份的錢包,這使DarkSide無法繼續(xù)運營。

Recorded Future研究人員Dmitry Smilyanets在黑客論壇上發(fā)現(xiàn)了名為UNKN的用戶發(fā)布的帖子,而UNKN是REvil勒索軟件團伙的賬號。帖子顯示,受執(zhí)法行動影響,DarkSide已經(jīng)無法訪問其數(shù)據(jù)泄露服務(wù)器、贖金支付服務(wù)器和CDN服務(wù)器。

[[399974]]

帖子中寫道:“從第一個版本開始,我們就承諾要開誠布公地進行討論。幾個小時前,我們已經(jīng)無法訪問我們的基礎(chǔ)設(shè)施,包括博客、支付服務(wù)器”,“現(xiàn)在,這些服務(wù)器都無法通過SSH進行訪問了,主機面板也被攔截。主機服務(wù)運營商只表示是應(yīng)執(zhí)法機構(gòu)的要求進行的相應(yīng)處理,此外不提供任何其他信息”。

美國總統(tǒng)拜登之前在白宮新聞發(fā)布會上表示:

“再次強調(diào),我們不相信俄羅斯政府卷入了這次攻擊。但是,我們確實有充分的理由相信,發(fā)動攻擊的罪犯就住在俄羅斯,攻擊的來源就是俄羅斯”

并且拜登還表示部署勒索軟件的國家必須采取行動。第二天,執(zhí)法機構(gòu)就查抄了DarkSide的相應(yīng)基礎(chǔ)設(shè)施。

不過,經(jīng)過調(diào)查,發(fā)現(xiàn)DarkSide的Tor贖金付款服務(wù)器仍在運行。但是不能判斷該服務(wù)器是否已經(jīng)被查封,因為即便執(zhí)法機構(gòu)沒收了該服務(wù)器,他們可能也保持了該服務(wù)器的正常運行,以允許受害者進行解密。

雖然這一切看上去都是執(zhí)法組織所為,但也有人推測DarkSide勒索軟件可能存在“黑吃黑”。本周傳聞Brenntag和Colonial Pipeline已經(jīng)支付了累計940萬美元的贖金后,攻擊者可能想要卷款跑路,這樣就不必支付合作伙伴的那份報酬,而全都歸咎于執(zhí)法行動沒收了所有的收益。

這個推測是基于DarkSide勒索軟件的運營模式——RaaS而提出的。

RaaS

勒索軟件即服務(wù)(RaaS)的模式在勒索軟件行業(yè)是一個偉大的創(chuàng)舉,通過和其他攻擊團伙進行合作,由勒索軟件團伙負責(zé)開發(fā)勒索軟件,其他團伙負責(zé)入侵攻擊。獲得立足點后,攻擊團伙使用勒索軟件對數(shù)據(jù)進行加密勒索,在受害者支付贖金后,攻擊團伙和勒索軟件團伙按照一定的分成比例進行分賬。這種商業(yè)模式的創(chuàng)新,使得攻擊團伙互相勾結(jié)、狼狽為奸,助推了勒索軟件浪潮席卷全球。

Intel471對外發(fā)布了DarkSide發(fā)送給其合作伙伴的完整消息,據(jù)此可認為DarkSide是在面臨來自美國的巨大壓力,且無法訪問基礎(chǔ)設(shè)施服務(wù)器后決定關(guān)閉運營。

此外,從DarkSide的表態(tài)來看,在解密工具分發(fā)給合作伙伴后,就不再與DarkSide有關(guān)了。

攻擊目標

Colonial并非是DarkSide的唯一目標,東芝的歐洲業(yè)務(wù)也遭到了DarkSide的勒索軟件攻擊。東芝表示由于快速采取了措施,阻止了擴散未波及到敏感信息,所以該公司沒有支付贖金。

近期,德國的化學(xué)品分銷公司Brenntag向DarkSide支付了440萬美元的贖金,該公司被多達670多個服務(wù)器因攻擊停止運營,高達150G的敏感信息被泄露。

REvil原來對合作伙伴選取的攻擊目標沒有任何限制。近期,REvil表示在合作伙伴攻擊前必須與其溝通確認許可,并且不能針對社會機構(gòu)(衛(wèi)生保健、教育機構(gòu))、政府部門發(fā)起攻擊。

REvil可能也吸取了DarkSide的教訓(xùn),避免被政府的執(zhí)法機構(gòu)打擊造成毀滅性的影響。原來的合作伙伴無需任何批準就可以肆意發(fā)起攻擊,不知道這些新限制則是否會導(dǎo)致合作伙伴轉(zhuǎn)移到其他勒索軟件即服務(wù)(RaaS)的團伙。

參考來源:BleepingComputer

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-05-17 10:10:51

DarkSide勒索軟件數(shù)據(jù)泄漏

2021-05-14 12:53:01

勒索軟件黑客攻擊

2021-05-19 10:48:14

勒索軟件攻擊數(shù)據(jù)泄露

2021-05-14 12:22:06

勒索軟件攻擊數(shù)據(jù)泄露

2021-05-13 09:39:44

石油管道運輸DarkSide攻擊者

2021-05-10 09:59:54

勒索軟件攻擊數(shù)據(jù)泄露

2021-05-11 07:36:45

黑客攻擊網(wǎng)絡(luò)安全燃油管道

2021-05-11 09:28:10

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2021-05-13 19:20:23

惡意軟件攻擊勒索軟件

2009-04-09 23:21:58

2020-11-30 19:35:11

勒索攻擊黑客病毒

2021-05-11 09:15:59

網(wǎng)絡(luò)攻擊惡意軟件勒索軟件

2021-05-10 10:40:07

網(wǎng)絡(luò)攻擊Colonial網(wǎng)絡(luò)安全

2021-05-17 09:14:29

黑客組織DarkSide網(wǎng)絡(luò)安全

2012-11-27 09:21:48

Verizon應(yīng)用商店美國運營商

2015-10-19 11:22:50

2021-05-11 09:59:12

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2021-01-28 14:33:23

勒索軟件暗網(wǎng)NetWalker

2021-05-12 05:41:52

勒索軟件 美國Colonial Pi

2021-05-26 09:16:53

美國燃油網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文久久| 久久国产精品-国产精品 | 爱草在线 | 日本久久一区 | 99爱在线视频 | 九九热精品视频 | 麻豆国产一区二区三区四区 | eeuss国产一区二区三区四区 | 亚洲女人天堂网 | 国产日韩一区 | 国产一区免费 | 欧美一区二区三区小说 | 神马久久春色视频 | av资源网站 | 中文字幕日韩欧美一区二区三区 | 日韩av免费在线电影 | 91免费观看在线 | 久久精品国产99国产 | 国产三级| 中文字幕一区二区三区日韩精品 | 在线中文字幕亚洲 | 一区二区三区四区不卡 | 日韩在线视频观看 | 青青草久久 | 一区二区高清不卡 | 综合久久久久久久 | 国产精品日韩欧美一区二区三区 | 成人免费看片又大又黄 | 69xxx免费| 在线成人av | 国产成人精品一区二区三区四区 | 久久久久国产一区二区三区 | 日韩 欧美 二区 | 亚洲欧美在线一区 | 日韩中文一区二区三区 | 欧美区在线 | 久久精品视频在线播放 | 9999在线视频| 91在线精品秘密一区二区 | 亚洲视频免费在线观看 | 久久精品国产一区 |