作者|秦曉峰
編輯|郝方舟
出品|Odaily星球日報
過去的這個周末,是美國的國慶日,但美國IT軟件管理公司Kaseya卻被黑客攪得不得安寧。
據路透社消息,勒索病REvil近期成功攻擊Kaseya,導致全球近千家企業運營受到影響。
黑客組織在暗網中稱其入侵了100多萬臺電腦,并索要7000萬美元比特幣;如果兌現,這將成為有史以來「贖金」最高的病勒索事件。目前,Kaseya公司沒有對外表示該公司是否會考慮支付REvil團伙的贖金要求。
國內首個比特幣勒索病案告破 三年獲利超500萬元:10月14日消息,近日,全國首個比特幣勒索病開發者巨某,被江蘇南通成功捕獲。江蘇省南通市當地通報稱,犯罪嫌疑人巨某,作為多個比特幣勒索病的制作者,已成功作案百余起,非法獲取的比特幣折合人民幣500余萬元。(虎嗅網)[2020/10/14]
Kaseya是一家專門為IT外包服務商提供軟件工具的科技公司——這些服務商通常為規模太小或資源有限而沒有自己的技術部門的公司處理后臺工作。
據了解,攻擊發生在上周五下午,REvil通過利用KaseyaVSA服務器中的一個漏洞,獲得了對安裝在客戶場所的VSA設備的訪問權,進而安裝病并加密相關設備文件。用來管理遠程計算機群。)
動態 | 安全預警:Satan勒索病新變種國產化 提示用戶通過火幣網購買比特幣:據深信服千里目安全實驗室今日消息,趁著比特幣價格回暖,Satan勒索病推出了最新的變種,通過勒索提示信息,可以發現該變種實現了更完整的國產化,作者會提示用戶通過火幣網購買比特幣,或者安裝lantern在LocalBitcoins上進行購買,通過這些跡象猜測,Satan團伙中可能加入了某些中國黑客。據悉,無論比特幣價格如何波動,Satan勒索病解密要價都是1 BTC。[2019/11/8]
雖然Kaseya首席執行官FredVoccola曾對外表示「只有非常小比例的客戶受到影響——目前估計不到40個」,但真實情況遠比其料想的嚴重。
動態 | sodinokibi勒索病大量攻擊中韓企業,中招用戶被勒索0.15個比特幣:騰訊御見威脅情報中心今日發文稱,近期騰訊安全御見威脅情報中心檢測到大量借助釣魚郵件傳播的sodinokibi勒索病攻擊中韓兩國企業。中招用戶被勒索0.15個比特幣(市值7800元人民幣),中招企業主要集中在廣東、山東、江蘇、上海、北京等地,主要受害企業包括IT公司、科研和技術服務機構,以及傳統制造企業。釣魚郵件偽裝成以“償還債務”、“支付匯款建議”為主題,并在附件中添加包含勒索病的壓縮文件,中文版為“您的賬號.zip”、韓文版為“?? 10.2019.zip”,解壓后分別為“付款發票.xls.exe”、“10 ? ??.xls.exe”,都是偽裝成表格文件的sodinokibi勒索病。從釣魚郵件內容格式、主題和投遞的樣本類型來看,此次針對中國和韓國的攻擊為同一來源。根據騰訊御見查看,頁面顯示需要在6天之內購買并轉賬約0.15個比特幣(約合人民幣7800元),6天之后贖金會翻倍。[2019/10/25]
短短幾小時,全球五大洲的數百家企業就陷入癱瘓,其中尤以瑞典和新西蘭受到的影響最為嚴重。例如瑞典最大的連鎖超市之一Coop在攻擊后,收銀機和自助服務站出現故障,不得已關閉了全國近800家門店,至今尚未恢復。
聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:
1.通過勒索病進行攻擊,直接勒索BTC。
2.通過惡意程序,盜取受害者數字貨幣錢包。
3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]
網絡安全公司Sophos副總裁RossMcKerchar表示:“這是Sophos迄今為止看到的傳播速度最快的勒索軟件攻擊。目前已經有70多個托管服務提供商受到影響,還有超過350家組織受到影響。我們預計,實際受影響的組織數量比任何一家安全公司報告的數字都要多。”
RecordedFuture研究員AllanLiska表示,這次攻擊可能是最大的供應鏈攻擊,也可能是有史以來第二大勒索軟件攻擊,并指出全部影響要到星期二人們從假期周末返回工作崗位時才能知道。
攻擊發生后,Kaseya也在第一時間發布公告,敦促所有VSA所有者將其系統脫機,直至另行通知。此外,為了阻止病傳播,Kaseya還關閉了自己的云基礎設施,并試圖將REvil病從其系統中鏟除。截止目前,Kaseya的SaaS云服務器仍然處于離線狀態。
周六,拜登指示情報機構調查本次襲擊事件。美國網絡安全和基礎設施安全局表示,正在調查這一事件以及如何解決它。
昨天,REvil在他們的暗網博客上聲稱其已經鎖定了100多萬個系統,"星期五我們對MSP供應商發起了一次攻擊。超過一百萬的系統被感染。如果有人想就通用解密器進行談判——我們的價格是7000萬美元的BTC,我們將公開發布解密器,解密所有受害者的文件,所以每個人都能在不到一小時內從攻擊中恢復。如果你對這樣的交易感興趣,請使用受害者的'readme'文件說明與我們聯系。"
實際上,這并不是REvil第一次對美國企業下黑手。上個月,全球最大肉類包裝公司JBS遭遇持續病攻擊勒索,幕后黑手正是REvil。這次攻擊使其在美國和澳大利亞的肉類加工廠關閉,最終JBS公司被迫支付1100萬美元的比特幣贖金。
今年4月,蘋果公司也遭遇REvil威脅。他們聲稱已經竊取了蘋果的產品藍圖,并要求蘋果公司在5月1日之前支付贖金,否則他們將公開這些機密圖紙,以及員工、客戶的個人數據等,但最終不了了之。此外,美國前總統川普也在大選期間曾遭REvil勒索——若不支付420萬美元,REvil就要公布川普「洗臟錢」資料,同樣不了了之。
據了解,REvil與2019年攻擊我國多地黨政部門的GandCrab同屬一個黑客集團。GandCrab曾將敘利亞以及其他戰亂地區加進感染區域的“白名單”,并對俄語區國家「手下留情」,因此不少安全團隊認為該黑客團隊為俄羅斯人。
推薦閱讀
《放過敘利亞,不可破解的“俠盜病”來禍害中國了》
尊敬的XT用戶: MANA錢包升級維護完成,XT現已恢復MANA充值業務。暫停期間給您帶來的不便,敬請諒解。感謝您對XT.COM的支持與信任.
1900/1/1 0:00:00尊敬的XT用戶: XT即將上線PALG,并在創新區開放PALG/USDT交易對。具體開通時間,請關注后續公告。PALG代幣是PlayAndLike社區的一部分.
1900/1/1 0:00:00第一中西部銀行2021年第二季度向美國證券交易委員會提交的一份報告顯示,其信托部門持有29498股灰度的比特幣信托,價值超過88萬美元.
1900/1/1 0:00:00尊敬的用戶: 由于當前部分ETF產品的單價過低,為提高價格的有效性,BiKi平臺將在7月7日19:30-22:30期間啟動份額合并機制,即對ETF幣對份額進行100份合并為1份的操作.
1900/1/1 0:00:00BTC:比特幣怎么說呢,說他沒行情吧一天波幅也有兩千余點,說他有行情吧,日線還是維持弱勢震蕩調整,整體區間持續在30000-36000;雖然近期震蕩有所反彈,但是上方阻力壓制仍十分明顯.
1900/1/1 0:00:00“一幣一嫩模,一幣一豪車,一幣一別墅”這句在幣圈響當當的口號,已經在大家的質疑聲一步步兌現,如果在2009年我們用1000元投資比特幣,今天至少是130億人民幣,可以說,在當前人類的進程史上.
1900/1/1 0:00:00