FBI警告:美国52个关键基础设施已被入侵

VSole2022-03-10 06:09:54

据悉,RagnarLocker在过去一年间攻击了大量美国关键基础设施部门,FBI警告黑客会以保留Windows系统档案及浏览器功能等手法隐蔽加密档案行为,躲避系统侦测。

美国联邦调查局(FBI)提供勒索软件RagnarLocker的入侵指标(IOCs),下图为局部资料示意。

美国联邦调查局FBI本周警告,已发现至少有52家横跨十大关键基础设施领域的组织,遭到RagnarLocker勒索软件入侵,涵盖制造、能源、金融服务、政府及信息技术等领域,FBI除了提供该勒索软件的入侵指标(IOCs)外,也督促受害者向主管机关举报,以及提供相关细节利于追踪黑客,避免其它组织受害。

Ragnar Locker勒索组织的终止托管服务提供商 (MSP),使用的是远程管理软件,包括ConnectWise、Kaseya,以此远程管理那些受感染的企业。而且这还有利于攻击者躲避系统检测,确保远程登录的管理员不会干扰或阻止勒索软件部署过程。

同时FBI希望被勒索的企事业单位尽量不要向Ragnar Locker勒索组织支付赎金,因为即便支付了赎金也无法保证数据可以解密,或不被泄露。相反,支付赎金将进一步刺激勒索组织发起更广泛的攻击,并吸引更多的攻击者加入到勒索的队伍中。

RagnarLocker最早出现于2019年,黑客会先渗透受害者系统,接着辨识受害装置的位置,倘若位于白俄罗斯、哈萨克、俄罗斯或乌克兰等国家,便会停止攻击。

此外,与其选择欲加密的档案,RagnarLocker过滤了不加密的档案,主要是为了保留Windows系统档案及各种浏览器功能,以便黑客在执行加密档案的过程中,电脑仍可正常执行而不被发现。

RagnarLocker曾于2020年攻击全球第四大集装箱船运企业CMA CGM,台湾的威刚也在去年成为RagnarLocker的受害者。

FBI表示,虽然他们并不鼓励受害者支付赎金,但也能理解受害者会评估各种可能的选择来保护他们的股东、员工或客户,不管是否支付赎金,都应该向执法机关举报。

联邦调查局
本作品采用《CC 协议》,转载必须注明作者和本文链接
联邦调查局和其他反间谍机构警告说,民族国家赞助的网络间谍正在积极试图窃取涉及美国航天工业的公司的研究和商业机密。
据欧洲刑警组织称,这两个地下犯罪市场“对超过35万种非法商品的交易负责,包括毒品、枪支和网络犯罪恶意软件。”突袭行动还导致26岁的加拿大公民亚历山大·卡泽斯被捕。这是蛋糕上的糖霜,在同一时期,联邦当局故意只关闭AlphaBay,迫使用户加入汉莎市场进行非法交易和购买。当局认为,AlphaBay和Hansa等黑暗网站是造成美国许多人丧生的原因。
美联储已悬赏 1000 万美元,以获取有关外国干预美国大选的信息,更具体地说,俄罗斯寡头和总统弗拉基米尔·普京的密友被指控资助一个干预 2016 年总统选举的组织。
汉莎市场的游客还包括大量阿尔法湾难民,因为阿尔法湾市场的占领者迫使他们的游客加入汉莎市场进行非法交易和购买。然而,AlphaBay关闭后,它的许多用户不仅加入了Hansa,还加入了另一个名为Dream Market的网站,该网站被认为是仅次于Hansa的第二大黑暗网络市场。一名Reddit用户表示,Dream Market已经以与Hansa类似的方式遭到破坏,并且已经处于警方的控制之下。
联邦调查局和CISA在当地时间16日发布的联合公告中透露,一个未具名的伊朗支持的威胁组织入侵了联邦民事行政部门组织,以部署XMRig加密恶意软件。
联邦调查局(FBI)和美国国土安全部(DHS)的联合报告详细介绍了德尔塔·查理,“使用的恶意软件变体”隐藏眼镜蛇“作为其DDoS僵尸网络的一部分,黑客集团将在全球范围内感染数十万台计算机。
联邦调查局的互联网犯罪投诉中心(IC3)发布2021年度报告,该报告基于收到的847376份投诉报告撰写,各机构因网络犯罪导致69亿美元的损失。
联邦调查局 (FBI) 在最近更新的紧急警报中警告美国公司,出于经济动机的 FIN7网络犯罪组织正在通过包含恶意USB设备的软件包瞄准美国国防工业。
在调查一家医疗保健组织遭受的数据泄露事件时,联邦调查局意外透露,它认为 HelloKitty 勒索软件团伙在乌克兰境外开展活动。
联邦调查局 透露,古巴勒索软件团伙已经破坏了来自美国关键基础设施部门的至少49个组织的网络。相反,这会促使勒索软件针对更多受害者进行操作,并激励其他网络犯罪团体加入他们进行类似的非法活动。然而,联邦机构承认勒索软件攻击可能对企业造成损害,因为高管可能被迫考虑支付赎金以保护股东、客户或员工。联邦调查局强烈敦促向当地联邦调查局外地办事处报告此类事件。
VSole
网络安全专家