美国警方向勒索软件团队支付赎金

VSole2023-05-08 08:57:48

由于侵入美国圣贝纳迪诺县治安部门的计算机系统,攻击者获得了 110 万美元的赎金。

县官员周五宣布了这一消息。

据他们称,4 月份,一名不知名的攻击者将勒索软件上传到该部门的计算机系统并阻止了对它的访问。

因此,治安官无法获得该县其他地区通缉犯的信息。

地区当局立即向联邦调查局和美国国土安全部寻求帮助。

经过“深思熟虑”,他们决定向黑客支付赎金,以重新控制他们的系统。

大部分钱都由保险支付。

县发言人戴维·沃特 (David Wert) 表示,该县已经预料到了这一点,并购买了保险。

县支付了 511,852 美元,其余部分由保险公司支付。

香农县治安官迪库斯表示,此次袭击并未影响公共安全。目前尚不清楚在黑客攻击期间是否有任何信息被盗,或者是否可以识别罪犯或团伙。验尸官正在进行调查。

圣贝纳迪诺县并不是此类高科技犯罪的唯一受害者。

周三,一个名为 Royal 的组织对达拉斯市发动了袭击,扰乱了一些服务,例如警察。

Royal 使用自己的加密技术,并威胁说除非受害者支付赎金,否则将发布加密数据。

目前尚不清楚 Royal 是否是圣贝纳迪诺县袭击事件的幕后黑手。

在美国,针对警察的勒索袭击并不新鲜。

今年 2 月,奥克兰和莫德斯托这两个美国城市同时遭到勒索软件攻击。 

结果,政府服务与电网断开,警察被迫改用旧方法:在巡逻时使用便携式收音机、笔和纸。

2022 年 6 月,美国总统拜登政府宣布打算将勒索软件攻击视为对国家安全的威胁。

在这方面,美国情报机构将监视外国网络犯罪分子,并对位于美国境外,尤其是俄罗斯的网络团伙开展进攻性网络行动。

袭击达拉斯的皇家组织于 2022 年 9 月出现,此后损害了美国和其他国家/地区的组织。

网络安全专家认为,Royal是一个高级“团伙”,使用传统和新的方法渗透到受害者系统中。 

此外,使用军事力量打击网络犯罪可能会开创先例,美国在网络空间对俄罗斯采取的行动可能会引起全球反弹和升级。

我们一直在这些页面上报告的事情是,从来没有必要向网络犯罪分子支付赎金来避免鼓励这种不正当的机制。

可以肯定的是,如果其他国家的警察给我们举这个例子……

勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
据The Record网站消息,1月11日,勒索软件组织美杜莎(Medusa)在其暗网受害名单网站上列出了 Water for People——一家专为贫困地区提供清洁饮用水的非盈利组织。
勒索组织将窃取数据存在云上,受害企业利用法律成功索回。
Lockbit已成为2022年和2023年全球最著名的勒索软件变种
近期,大英图书馆、丰田金融、雅马哈、波音、香港消费者委员会等大型组织、企业接连遭遇勒索攻击,赎金均在百万美元以上。
勒索软件已成为当今数字领域的重大威胁,网络犯罪分子将其作为一种有效的赚钱手段,而且通常成本较低,利润率较高。尽管犯罪者做出了承诺,受害者很少能完全恢复被盗的数据,因此大多数时候支付赎金并不是一个可行的解决方案。勒索软件攻击的威胁已成为许多组织日益关注的问题,它已演变为复杂的策略,例如将加密与其他策略相结合,以增加受害者支付赎金的压力。一些最著名的变体包括 Conti、Clop 和 LockBit。
勒索软件组织 Ransomed.vc 声称成功入侵了索尼集团,窃取了数据。这一说法尚未获得确认。该组织在其暗网网站上表示不会向索尼索要赎金,因为索尼不想支付赎金,所以它改为出售数据。Ransomed.vc 公布了部分数据作为证据,但看起来不是特别有说服力,它公布了内部登陆页面截图、内部 PPT 演示文件,多个 Java 文件等等。
勒索组织 Scattered Spider 利用社交工程方法攻击了米高梅等西方公司,此举旨在勒索赎金。攻击者首先从社交网络如职业社交网站 LinkedIn 查找目标公司的员工,然后用英语冒充他们致电技术支持部门(Help Desk),索要访问网络所需的密码或凭证。该组织的黑客声称获取初始访问权限仅仅花了 10 分钟。经营赌场和酒店的米高梅集团本周遭到网络攻击,导致服务大规模瘫痪,到本周三仍然没有完
勒索软件攻击已经成为影响所有行业和组织的大问题,考虑到这些攻击可能对企业造成的影响,安全专业人员正在尝试以各种方式保护企业的网络、应用和数据。然而,但随着勒索攻击威胁形势的不断变化,很多错误的做法可能会阻碍企业勒索防护计划的有效执行,并使组织的数字化业务暴露在勒索攻击的威胁之下。
网络犯罪综述显示,在过去五年中,勒索软件攻击对制造业造成的停机损失高达 460 亿美元。
数据管理解决方案提供商BigID公司日前表示,大多数企业缺乏强大的网络弹性战略或数据安全能力来应对威胁并保持业务连续性。87%的受访者表示,企业和网络安全供应商必须合作,以提供完整和集成的反勒索软件解决方案。当供应商努力实现击败勒索软件并创建支持清洁恢复工作的集成解决方案的共同目标时,企业就会从中受益。
VSole
网络安全专家