美国悬赏1000万美元追缉勒索软件组织Conti五名主要成员

VSole2022-08-13 17:06:50

该计划专门寻找有关国家安全威胁的信息,知情人士如果能够向其提供有关于“Target”以及 “Tramp”、“Dandis”、“Professor” 和 “Reshaev” 这 5 名成员的信息,那么将可以获得最高 1000 万美元的赏金。

RFJ 表示,它还将支付最高 500 万美元的费用,“以获取导致任何国家阴谋参与或试图参与 Conti 变种勒索软件事件的任何个人被捕和/或定罪的信息”。

美国国务院表示,Conti 已经针对美国和国际关键基础设施实施了 1000 多次勒索软件操作,包括执法机构、紧急医疗服务和 911 调度中心。近期该团伙攻击了 Costa Rica 的 27 个政府设施,并要求 2000 万美元赎金。

该团伙于 2020 年从 Ryuk 更名为 Conti,后来在对俄乌冲突中站在俄罗斯一边,承诺应对任何针对俄罗斯政府或该国关键基础设施的网络攻击。不过一名心怀不满的 Conti 成员泄露了其他 Conti 成员之间的 170000 多次内部聊天对话以及勒索软件本身的源代码。

这一违规行为导致 Conti 勒索软件品牌最终于今年 6 月关闭,但据信该团伙成员已悄悄进入其他勒索软件业务,包括 Hive、AvosLocker、BlackCat 和 Hello Kitty。

勒索国际社会
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年7月28日,国际网络安全媒体ThreatPost发布报告称,新出现的勒索软件黑客组织“Haron”和“BlackMatter”疑似与黑客组织“Avaddon”、“DarkSide”和“REvil”存在联系。
当前,百年变局持续塑造网络空间国际治理格局,网络技术的发展以及大国在网络空间的博弈,给治理形势带来了巨大挑战,形成共识与分歧共存、多边与多方共治、治理主体与机制愈加阵营化碎片化等特征。
勒索软件数据修复公司Coveware发布二季度勒索软件报告,数据显示支付给黑客的赎金中位数持续下降,从去年第四季度以来趋势从未改变。
美国国家网络主管Chris Inglis在华盛顿特区罗纳德里根研究所进行的一次小组讨论中说,“我们已经看到针对美国基础设施的网络攻击数量已经大幅减少,也看到这些类型的组织和团体在某种程度上已经解体,但是否能卷土重来还需要拭目以待。我认为现在说已经脱离困境还为时过早。”
4月12日,中国外交部发言人汪文斌主持例行记者会。2022年,美国网络空间司令部宣布,美国网军目标就是“统治”网络空间。但另一方面,2018年至今,美国在没有任何证据的情况下,以数据安全为由无理打压中国企业,还胁迫遭受美窃密之害的盟友加入这一行列。汪文斌强调,维护网络安全是国际社会的共同责任。阻止美国无法无天的网络窃密行为,揭穿美国在网络安全上的虚伪嘴脸,符合国际社会共同利益。
溯源(attribution)是解决网络攻击的起点,通过指出并惩罚真正的攻击者以震慑其他潜在罪犯,阻止未来可能发生的攻击。伴随国家间网络空间博弈的日趋激烈,一些国家越来越倾向于使用强大的网络攻击溯源能力塑造国际叙事,渲染放大网络威胁,为其采取起诉、制裁等单边措施提供托词。
网络钓鱼(Phishing)是网络犯罪分子仿冒合法身份获得敏感信息的一种欺骗行为。30多年来钓鱼攻击招数与时俱进,从简单的通过电子邮件骗取账号密码,发展到与人工智能(AI)、深度伪造(DeepFake)相结合,通过社交媒体、移动设备、物联网设备等渠道发起更为复杂的钓鱼攻击,成为数字世界的最大威胁之一。
意大利议会于2017年通过法律,就针对未成年人的网络暴力及相关惩罚作出明确规定。对于网络暴力的实施者,最高可判处5年监禁以及相关民事赔偿,如涉及教唆自杀等罪名,将处以更严重的惩罚。意大利将2月7日定为全国反欺凌与网络暴力纪念日。今年的活动吸引了全国20万未成年人参加。
习近平总书记在“4·19”重要讲话中明确指出“关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标”。
关键信息基础设施是网络安全的重中之重,是关乎国家安全的命门所在。习近平总书记在讲话中多次强调,要加快构建关键信息基础设施安全保障体系,抓紧制定完善关键信息基础设施保护等法律法规。落实习近平总书记重要讲话精神,加快推动关键信息基础设施立法,推动安全保护体系框架不断健全是必由之路。
VSole
网络安全专家