作者|秦曉峰
編輯|郝方舟
出品|Odaily星球日報
過去的這個周末,是美國的國慶日,但美國IT軟件管理公司Kaseya卻被黑客攪得不得安寧。
據路透社消息,勒索病REvil近期成功攻擊Kaseya,導致全球近千家企業運營受到影響。
黑客組織在暗網中稱其入侵了100多萬臺電腦,并索要7000萬美元比特幣;如果兌現,這將成為有史以來「贖金」最高的病勒索事件。目前,Kaseya公司沒有對外表示該公司是否會考慮支付REvil團伙的贖金要求。
動態 | 騰訊御見:挖礦木馬同比提高近5%,新的勒索病層出不窮:據騰訊御見威脅情報中心發文稱,企業終端風險中,感染風險軟件的仍排行第一,占比達到40%。部分終端失陷后,攻擊者植入遠控木馬(占14%),并利用其作為跳板,部署漏洞攻擊工具再次攻擊內網其它終端,最終植入挖礦木馬或者勒索病。
挖礦木馬同比提高近5%,幾乎成為當前流行黑產團伙的必備組件。隨著比特幣、門羅幣、以太坊幣等數字加密幣的持續升值,挖礦成了黑產變現的重要渠道。我們預計挖礦木馬占比仍將繼續上升。勒索病同比變化不大,但近年新的勒索病層出不窮,一旦攻擊成功危害極大。部分受害企業被迫交納“贖金”或“數據恢復費”,勒索病仍是當前企業需要重點防范的病類型。[2019/8/27]
Kaseya是一家專門為IT外包服務商提供軟件工具的科技公司——這些服務商通常為規模太小或資源有限而沒有自己的技術部門的公司處理后臺工作。
動態 | 新型勒索病CerBer2019要求受害者支付1比特幣:據騰訊御見威脅情報中心消息,近日監測到一款新型勒索病CerBer2019,該勒索病已有部分企業用戶中招。與其它勒索病不同的是,該病除加密常見文件類型外,還會把其他勒索病(如:WannaCry,Crysis)加密過的文件再次加密。勒索文檔要求受害者24小時內支付1比特幣解密,超過36小時則銷毀文件加密密鑰。[2019/1/24]
據了解,攻擊發生在上周五下午,REvil通過利用KaseyaVSA服務器中的一個漏洞,獲得了對安裝在客戶場所的VSA設備的訪問權,進而安裝病并加密相關設備文件。
動態 | 安全公司:勒索病GandCrab已升級到4.3:據騰訊御見威脅情報中心消息,近日,專攻企業局域網的勒索病GandCrab已升級到4.3。與以往不同的是,攻擊者在入侵網絡同時釋放挖礦木馬和勒索病,針對高價值目標使用GandCrab勒索病,而一般目標則運行挖礦木馬,以最大限度利用被入侵的目標網絡非法牟利。[2018/9/14]
用來管理遠程計算機群。)
雖然Kaseya首席執行官FredVoccola曾對外表示「只有非常小比例的客戶受到影響——目前估計不到40個」,但真實情況遠比其料想的嚴重。
動態 | KyMERA比特幣勒索病開始活躍:360安全中心監測到KyMERA勒索病開始活躍,該勒索病會對用戶各個磁盤等等進行全盤掃描,并對磁盤中的各類型文件進行全面加密。在進行“無差別加密”時,該病會使用zip對文件進行壓縮,并且會在每個包含被加密文件的文件夾中生成一個文檔,其中詳細列出了如何獲取解密文件密鑰的辦法——向指定賬戶繳納0.01比特幣。現殺軟件已可以對這批勒索病進行解密。[2018/7/12]
短短幾小時,全球五大洲的數百家企業就陷入癱瘓,其中尤以瑞典和新西蘭受到的影響最為嚴重。例如瑞典最大的連鎖超市之一Coop在攻擊后,收銀機和自助服務站出現故障,不得已關閉了全國近800家門店,至今尚未恢復。
網絡
安全
公司Sophos副總裁RossMcKerchar表示:“這是Sophos迄今為止看到的傳播速度最快的勒索軟件攻擊。目前已經有70多個托管服務提供商受到影響,還有超過350家組織受到影響。我們預計,實際受影響的組織數量比任何一家安全公司報告的數字都要多。”
RecordedFuture研究員AllanLiska表示,這次攻擊可能是最大的供應鏈攻擊,也可能是有史以來第二大勒索軟件攻擊,并指出全部影響要到星期二人們從假期周末返回工作崗位時才能知道。
攻擊發生后,Kaseya也在第一時間發布公告,敦促所有VSA所有者將其系統脫機,直至另行通知。此外,為了阻止病傳播,Kaseya還關閉了自己的云基礎設施,并試圖將REvil病從其系統中鏟除。截止目前,Kaseya的SaaS云服務器仍然處于離線狀態。
周六,拜登指示情報機構調查本次襲擊事件。美國網絡安全和基礎設施安全局表示,正在調查這一事件以及如何解決它。
昨天,REvil在他們的暗網博客上聲稱其已經鎖定了100多萬個系統,"星期五我們對MSP供應商發起了一次攻擊。超過一百萬的系統被感染。如果有人想就通用解密器進行談判——我們的價格是7000萬美元的
BTC
,我們將公開發布解密器,解密所有受害者的文件,所以每個人都能在不到一小時內從攻擊中恢復。如果你對這樣的交易感興趣,請使用受害者的'readme'文件說明與我們聯系。"
實際上,這并不是REvil第一次對美國企業下黑手。上個月,全球最大肉類包裝公司JBS遭遇持續病攻擊勒索,幕后黑手正是REvil。這次攻擊使其在美國和澳大利亞的肉類加工廠關閉,最終JBS公司被迫支付1100萬美元的比特幣贖金。
今年4月,蘋果公司也遭遇REvil威脅。他們聲稱已經竊取了蘋果的產品藍圖,并要求蘋果公司在5月1日之前支付贖金,否則他們將公開這些機密圖紙,以及員工、客戶的個人數據等,但最終不了了之。此外,
美國前總統川普也在大選期間曾遭REvil勒索——若不支付420萬美元,
REvil
就要公布川普「洗臟錢」資料,同樣不了了之。
據了解,REvil與2019年攻擊我國多地黨政部門的GandCrab同屬一個黑客集團。GandCrab曾將敘利亞以及其他戰亂地區加進感染區域的“白名單”,并對俄語區國家「手下留情」,因此不少安全團隊認為該黑客團隊為俄羅斯人。
推薦閱讀
《放過敘利亞,不可破解的“俠盜病”來禍害中國了》
上周比特幣市場價小幅走高,但總體仍在32775美元-36460美元的價格區間內波動。與此同時,比特幣協議經歷了歷史上最大的難度調整,難度下調幅度達到了27.94%,而協議也顯示出了非凡的抵抗能力.
1900/1/1 0:00:00第二季度以來,在二級市場走勢較弱的情況下,但多項數據仍顯示出DeFi的熱度在持續。近一個月以來,DeFi協議總鎖倉量相較于前段時間有所回升.
1900/1/1 0:00:00作者:FelixXu,ARPA&BellaProtocolCEO“我們不是人類社會的架構師,我們是規則自治網絡的編織者” 起源:三體人和面壁者我仍然記得多年前的那個午后.
1900/1/1 0:00:00撰文:LDCapitalResearch如今人人熟知的「DeFiSummer」,源頭誕生于2020年的夏天,DeFi爆炸式增長的開啟了加密貨幣的新一輪牛市.
1900/1/1 0:00:00今日上午,比特幣論壇網站Bitcoin.org再次遭遇大規模DDoS攻擊。攻擊者放話索要比特幣,否則還將繼續攻擊.
1900/1/1 0:00:00Odaily星球日報譯者|Moni 在過去一周里,以太坊投資產品的資金流出量創下新紀錄,相比之下,比特幣資金流出量則趨于穩定.
1900/1/1 0:00:00