作者|秦曉峰
編輯|郝方舟
出品|Odaily星球日報
過去的這個周末,是美國的國慶日,但美國IT軟件管理公司Kaseya卻被黑客攪得不得安寧。
據路透社消息,勒索病REvil近期成功攻擊Kaseya,導致全球近千家企業運營受到影響。
黑客組織在暗網中稱其入侵了100多萬臺電腦,并索要7000萬美元比特幣;如果兌現,這將成為有史以來「贖金」最高的病勒索事件。目前,Kaseya公司沒有對外表示該公司是否會考慮支付REvil團伙的贖金要求。
動態 | 安全研究人員發現僅針對特定驅動器的AnteFrigus勒索病:安全研究人員發現僅針對特定驅動器的AnteFrigus勒索病,該惡意軟件會將用戶重定向到RIG漏洞利用工具包。該贖金記錄將包含指向Tor付款站點的鏈接,其中將列出當前贖金金額和將付款發送至的比特幣地址。在研究人員的測試中發現,贖金為1995美元,經過4天多的時間后變為3990美元。(Bleeping Computer)[2019/11/15]
Kaseya是一家專門為IT外包服務商提供軟件工具的科技公司——這些服務商通常為規模太小或資源有限而沒有自己的技術部門的公司處理后臺工作。
動態 | 360安全衛士支持對GandCrab比特幣勒索病的強力查殺:據360官方消息,近期,360安全大腦監測到一波由境外黑客組織發起的,專門針對我國有關政府部門的GandCrab 5.2比特幣勒索病郵件攻擊。截止目前,不僅是個人電腦,連政府部門,高校、企業、研究機構等也都成為GandCrab勒索病家族攻擊的目標。目前360安全衛士已經實現了對GandCrab勒索病4.0/5.0/5.0.2/5.0.3/5.0.4/5.1版本的解密,并全面支持針對GandCrab勒索病全系列的強力查殺。[2019/3/21]
據了解,攻擊發生在上周五下午,REvil通過利用KaseyaVSA服務器中的一個漏洞,獲得了對安裝在客戶場所的VSA設備的訪問權,進而安裝病并加密相關設備文件。
動態 | 勒索病變種卷土重來 已盜竊8.4比特幣:據CryptoGlobe今日消息,加州網絡安全公司Fortinet的調查員發現數字貨幣勒索軟件Jigsaw的變種“重出江湖”,目前預計已經盜竊了8.4個BTC,價值超過6萬美元。該病將修改用戶剪貼板里的BTC地址,變成黑客自己的地址,并且讓用戶誤以為轉賬到正確地址。[2018/7/22]
用來管理遠程計算機群。)
雖然Kaseya首席執行官FredVoccola曾對外表示「只有非常小比例的客戶受到影響——目前估計不到40個」,但真實情況遠比其料想的嚴重。
撒旦(Satan)勒索病攜“永恒之藍”勒索0.3個比特幣:自2017年4月發生轟動全球的NSA黑客武器庫泄漏事件以來,“永恒之藍”漏洞攻擊工具帶來的網絡安全威脅從未間斷。近日,騰訊御見威脅情報中心發現撒旦(Satan)勒索病攜“永恒之藍”漏洞攻擊工具卷土重來,其專注加密服務器數據文件,并用中英韓三國語言勒索0.3個比特幣作為贖金。[2018/4/4]
短短幾小時,全球五大洲的數百家企業就陷入癱瘓,其中尤以瑞典和新西蘭受到的影響最為嚴重。例如瑞典最大的連鎖超市之一Coop在攻擊后,收銀機和自助服務站出現故障,不得已關閉了全國近800家門店,至今尚未恢復。
網絡
安全
公司Sophos副總裁RossMcKerchar表示:“這是Sophos迄今為止看到的傳播速度最快的勒索軟件攻擊。目前已經有70多個托管服務提供商受到影響,還有超過350家組織受到影響。我們預計,實際受影響的組織數量比任何一家安全公司報告的數字都要多。”
RecordedFuture研究員AllanLiska表示,這次攻擊可能是最大的供應鏈攻擊,也可能是有史以來第二大勒索軟件攻擊,并指出全部影響要到星期二人們從假期周末返回工作崗位時才能知道。
攻擊發生后,Kaseya也在第一時間發布公告,敦促所有VSA所有者將其系統脫機,直至另行通知。此外,為了阻止病傳播,Kaseya還關閉了自己的云基礎設施,并試圖將REvil病從其系統中鏟除。截止目前,Kaseya的SaaS云服務器仍然處于離線狀態。
周六,拜登指示情報機構調查本次襲擊事件。美國網絡安全和基礎設施安全局表示,正在調查這一事件以及如何解決它。
昨天,REvil在他們的暗網博客上聲稱其已經鎖定了100多萬個系統,"星期五我們對MSP供應商發起了一次攻擊。超過一百萬的系統被感染。如果有人想就通用解密器進行談判——我們的價格是7000萬美元的
BTC
,我們將公開發布解密器,解密所有受害者的文件,所以每個人都能在不到一小時內從攻擊中恢復。如果你對這樣的交易感興趣,請使用受害者的'readme'文件說明與我們聯系。"
實際上,這并不是REvil第一次對美國企業下黑手。上個月,全球最大肉類包裝公司JBS遭遇持續病攻擊勒索,幕后黑手正是REvil。這次攻擊使其在美國和澳大利亞的肉類加工廠關閉,最終JBS公司被迫支付1100萬美元的比特幣贖金。
今年4月,蘋果公司也遭遇REvil威脅。他們聲稱已經竊取了蘋果的產品藍圖,并要求蘋果公司在5月1日之前支付贖金,否則他們將公開這些機密圖紙,以及員工、客戶的個人數據等,但最終不了了之。此外,
美國前總統川普也在大選期間曾遭REvil勒索——若不支付420萬美元,
REvil
就要公布川普「洗臟錢」資料,同樣不了了之。
據了解,REvil與2019年攻擊我國多地黨政部門的GandCrab同屬一個黑客集團。GandCrab曾將敘利亞以及其他戰亂地區加進感染區域的“白名單”,并對俄語區國家「手下留情」,因此不少安全團隊認為該黑客團隊為俄羅斯人。
推薦閱讀
《放過敘利亞,不可破解的“俠盜病”來禍害中國了》
作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 據官方消息,首部關于以太坊的紀錄片《以太坊:無限花園》已于日前完成眾籌.
1900/1/1 0:00:00如果今年年初有人對我說,NFT的銷售額將輕松突破10億美元,知名投資人GaryVee將推出NFT項目,AxieInfinity將成為五大NFT游戲之一,我會回答:“我只相信其中的一個.
1900/1/1 0:00:00第二季度絕對是過山車,但總體而言,區塊鏈的積極趨勢仍在繼續。盡管加密市場暴跌,但用戶參與該行業的熱情依舊未減,尤其是DeFi和NFT。多鏈范式等新趨勢似乎對整個網絡產生了積極影響.
1900/1/1 0:00:00撰文:Francium-Solana生態聚合收益器第?部分:Solana鏈底層的優勢 交易成本 Ethereum的交易成本已經影響了??對于DeFi的正常使?.
1900/1/1 0:00:00體育產業預計到2022年將突破6000億美元大關。其中,區塊鏈體育市場異軍突起,采用混合型智能合約,接入傳統鏈下API數據,實現自動化流程并保留了區塊鏈防篡改的特質.
1900/1/1 0:00:00作者:RyanSeanAdams翻譯&編者按:MintVentures許瀟鵬開始閱讀前的一個提示:RyanSeanAdams原文發布于2020年1月,所以作者文中的數據也來源于當時.
1900/1/1 0:00:00