美国再出手,悬赏1500万美元追查Conti黑客组织

VSole2022-05-09 06:59:45

据悉,美国国务院正提供高达1500万美元赏金,以获取相关信息,识别和找到臭名昭著的Conti勒索软件团伙的领导者和成员。

其中1000万美元赏金针对Conti领导者的身份和位置信息,另外500万美元用于逮捕参与Conti勒索软件攻击的个人及给其定罪。

根据美国国务院发言人内德·普赖斯(Ned Price)发表的声明,截至2022年1月,Conti勒索软件团伙已经攻击了1000多名受害者,使其支付超过1.5亿美元的赎金。

内德·普赖斯表示:“在过去两年中,Conti勒索软件团伙与数百起勒索软件事件有关。”

去年11月,美国国务院也悬赏了1500万美元,以获取REvil(Sodinokibi)和Darkside勒索软件团伙相关的信息。

这些赏金是美国国务院跨国有组织犯罪奖励计划(TOCRP)的一部分。自1986年以来,美国国务院已为该计划支付了超过1.35亿美元的赏金。有相关线索的人可以通过联邦调查局官网或电子举报表进行举报。

Conti勒索软件团伙

Conti勒索软件团伙与俄罗斯网络犯罪团伙Wizard Spider(该组织也因其他臭名昭著的恶意软件而闻名,包括Ryuk、TrickBot和BazarLoader)有关。

Conti勒索软件团伙的受害者包括爱尔兰的卫生服务执行局(HSE)及其卫生部(DoH),该团伙要求前者支付2000万美元的赎金。

美国联邦调查局还在2021年5月警告说,Conti勒索软件团伙运营商试图侵入十几家美国美国医疗保健和急救组织。

2021年8月,Conti的一个附属机构泄露了Conti的培训材料,其中包括一名黑客的信息、部署各种恶意工具的手册,以及据称是提供给附属机构的大量文件。

据多家网络安全公司的分析师称,Conti现在正在管理各种副业,旨在维持其勒索软件的运营或在需要时支付初始网络接入费用。

其中一个副业是最近出现的Karakurt数据勒索集团,该集团至少从2021年6月就开始活跃,最近来自Advanced Intelligence、Infinitum、北极狼、Northwave和Chainalysis的研究人员将其与Conti联系起来,成为该网络犯罪团伙的数据勒索部门。

黑客勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,由40个国家组成的联盟组织在华盛顿举行的第三届国际反勒索软件倡议年度峰会上签署了一份承诺书,表示将停止向网络犯罪集团支付赎金。
国土安全部前助理部长布莱恩·哈雷尔对此事高度评价。
根据国外科技媒体 BornCity 报道,空中客车公司 的物流服务提供商近日遭到网络攻击,导致该公司位于德国诺登哈姆的工厂生产中断。图源 WikiMedia消息称黑客通过攻击空客的物流服务提供商,发起勒索软件攻击。由于该 LTS 网络已经瘫痪,导致空客工厂的飞机部件被迫停产。消息称黑客要求 1500 万欧元的赎金,目前空客方面并未就本次安全事件做出后续应对。
黑客以20万美元的价格出售4亿推特用户数据。
不图钱,但要做三件善事
FBI位于佛州坦帕的办事处负责“蜂窝”案件据报道,“蜂窝”在2021年7月首次进入FBI的监视范围。出于安全考虑,该受害组织的名字至今一直未公开。由于这是“蜂窝”在美国境内发生的第一起已知攻击,根据FBI的程序规定,距离受害者最近的FBI坦帕办事处将承担未来所有相关的“蜂窝”案件。今年6月,美国司法部公布了对一名俄罗斯公民的起诉书,该人被指控作为“蜂窝”的“会员”工作。这彻底改变了“蜂窝”一案。
根据NCUA接收的事故报告,Ongoing Operations在11月26日通知多家信用合作社,公司遭到了勒索软件攻击。
尼古拉斯夏普得到公司信任处理机密信息,但他却监守自盗向公司勒索赎金。
Sharp于2021年12月1日被捕并被控盗窃数据和勒索企图。在敲诈勒索失败后,Sharp伪装成举报人与媒体披露该事件的有关信息,污蔑Ubiquiti淡化掩饰违规事件。结果导致Ubiquiti的股价下跌了近20%,市值损失超过40亿美元。4月1日,Ubiquiti发布安全声明,承认在1月份的数据泄露事件后遭遇勒索
VSole
网络安全专家