为保护关键基础设施,美国悬赏1000万美元搜寻俄罗斯网络罪犯

VSole2022-04-28 06:58:12

据悉,美国提供了高达1000万美元的赏金来寻找六名俄罗斯网络罪犯,这些黑客也是臭名昭著的Sandworm(又名Staff、Telebots、Voodoo Bear和Iron Viking)组织成员。

这些赏金是美国国务院“正义奖赏”计划的一部分,该计划旨在奖励提供数据的举报人员,以发现或找到对美国重要基础设施进行恶意网络行动的海外威胁行为者。

2020年,美国司法部起诉了上图中的六人,指控这六人是俄罗斯精英黑客组织Sandworm的成员,破坏了受保护的计算机系统、进行网络欺诈和严重的身份盗窃。美国国务院表示目前正在收集六名涉嫌参与恶意网络攻击、破坏美国基础设施的俄罗斯军事情报局(GRU)人员数据。

“GRU人员尤里·谢尔盖耶维奇·安德里安科(ЮрийСергеевичАндриенко)、谢尔盖·弗拉基米罗维奇·杰蒂斯托夫(СергейВладимировичДетистов)、帕维尔·瓦莱里耶维奇·弗罗洛夫(ПавелВалерьевичФролов)、阿纳托利·谢尔盖耶维奇·科瓦列夫(АнатолийСергеевичКовалев)、阿泰姆·奥其琴科(АртемВалерьевичОчиченко)和彼得·尼古拉耶维奇·普林普顿(Петр Николаевич Плискин),未经授权进入计算机系统,部署有害的恶意软件,并开展不同的破坏行动,为俄罗斯的战略利益服务。”

Sandworm黑客组织

利用BlackEnergy、Industroyer和KillDisk恶意软件对乌克兰电网、财政部等进行破坏性恶意软件攻击;

在2017年4月和5月法国大选前的活动中,针对法国总统马克龙的政治团体、法国政府、法国政客发起鱼叉式网络钓鱼活动和泄密行动;

 2017年利用NotPetya的恶意软件感染了全球计算机系统,包括宾夕法尼亚州的医院和医疗设施、联邦快递公司的子公司TNT Categorical BV,以及一家美国大型制药商,该公司总共遭受了近10亿美元的损失;

2017年12月至2018年2月,针对韩国居民和官员、奥林匹克运动员、嘉宾以及奥林匹克委员会(IOC)官员发起鱼叉式钓鱼攻击;

2017年12至2018年2月入侵支持2018年平昌冬季奥运会的计算机系统,这在2018年2月9日达到高潮,该组织利用“奥林匹克毁灭者”恶意软件对开幕式进行了恶意软件攻击;

2018年4月发起鱼叉式钓鱼活动,集中于禁止化学武器组织(OPCW)和英国国防科学与专业实验室(DSTL)对谢尔盖·斯克里帕尔及其女儿,还有其他几位居民的神经毒剂中毒事件的调查中。

2018年集中针对一家媒体公司发起鱼叉式钓鱼活动。

2019年破坏议会,进行大规模的网站污损营销活动。

借助WatchGuard Firebox工具中的一个漏洞,创建并长期利用Cyclops Blink僵尸网络。美国当局在威胁行为者使用恶意软件进行攻击之前就禁用了这个僵尸网络。

2022年4月,利用工业管理程序(ICS)Industroyer恶意软件的新变种和cadywiper知识破坏恶意软件攻击了乌克兰一家大型电力供应商。

“正义奖赏”计划正在寻找有关不同威胁行为者的数据,包括REvil勒索软件、DarkSide勒索软件、朝鲜网络犯罪威胁行为者,以及专注于美国公司和重要基础设施部门的民族国家黑客。该计划已经建立了一个Tor网站,用于匿名提交关于这些威胁行为者的内容。

本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,美国提供了高达1000万美元的赏金来寻找六名俄罗斯网络罪犯,这些黑客也是臭名昭著的Sandworm(又名Staff、Telebots、Voodoo Bear和Iron Viking)组织成员。
技术标准规范 左晓栋:对重要数据识别问题应更多强调国家安全属性 拜登政府网信政策走向分析 行业发展动态 美FDA医疗设备网络安全指南的实施将最大限度地降低医疗机构的网络安全风险 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 黑客利用恶意软件攻击记者 实锤!可口可乐证实受到网络攻击并开展调查 美军网络部队在立陶宛防御俄罗斯网络攻击 安全威胁分析 保护关键基础设施美国悬赏1000
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。 ▶ 危险之旅 2013年,有关我开始了解零日漏洞的传闻,一下子就传开了。零日漏洞的交易者、...
Adair和他的团队认为黑客一定是在受害者的服务器上留了一个后门,但经过大量调查后,他们找不到这个后门。肇事者确实入侵了SolarWinds的软件。在美国司法部事件发生后,该行动至少持续了六个月还未被发现。直到调查人员最终破获它时,他们被黑客攻击的复杂性和终极谋划震惊了。控制知情人的范围。
哥斯达黎加未能实现五年前制定的网络准备战略,如今成为了拉丁美洲其他国家乃至世界各国的反面教材。
2021年数字安全大事记
2022-01-01 19:38:39
2021年可谓是数字安全时代的开启元年。习近平总书记在2021年世界互联网大会乌镇峰会开幕的贺信中强调,“筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。” 中央网络安全和信息化委员会在2021年11月印发了《提升全民数字素养与技能行动纲要》,纲要在部署的第六个主要任务中明确了“提高数字安全保护能力”的要求。
美国国务院今日宣布悬赏高达1000万美元用于奖励提供关于臭名昭著的DarkSide勒索软件跨国有组织犯罪集团中担任关键领导职位的任何个人的身份或位置的信息。此外,该部门还提供500万美元的奖励,以获取导致在任何国家/地区逮捕和/或定罪的任何密谋参与或试图参与DarkSide勒索软件事件的个人的信息。
由于4月下旬勒索软件攻击的影响仍在继续,哥斯达黎加新总统在周末(5月8日)宣布全国进入紧急状态。
SCADAfence表示,这是首次将CVE标识符分配给Alerton产品中的漏洞。正义奖赏计划是美国国务院的一项计划,奖励与影响美国国家安全的威胁行为者相关的信息。消息人士称,沙特阿拉伯和以色列公司之间日益增长的秘密网络间谍关系将所谓的CyberIC计划铺平道路,该计划旨在保护沙特王国的网络安全部门。
VSole
网络安全专家