美国务院悬赏1000万美元剑指DarkSide头目

VSole2021-11-05 05:22:38

美国国务院今日宣布悬赏高达1000万美元用于奖励提供关于臭名昭著的DarkSide勒索软件跨国有组织犯罪集团中担任关键领导职位的任何个人的身份或位置的信息。此外,该部门还提供500万美元的奖励,以获取导致在任何国家/地区逮捕和/或定罪的任何密谋参与或试图参与DarkSide勒索软件事件的个人的信息。

DarkSide勒索软件小组对2021年5月的Colonial Pipeline Company勒索软件事件负责,这导致该公司决定主动和暂时关闭5500英里长的管道,该管道负责运送美国东海岸使用的45%的燃料,导致美国一些地区的加油站出现恐慌性抢购。司法部收回了殖民地管道向俄语黑客支付的近500万美元赎金中的230万美元。

本次奖励由美国国务院跨国有组织犯罪奖励计划 (TOCRP) 提供,该部门与美国联邦执法合作伙伴密切协调管理,作为整个政府努力的一部分,在全球范围内破坏和打击跨国有组织犯罪,包括网络犯罪。自1986年以来,根据奖励计划 (NRP),超过75名跨国犯罪分子和主要D品走私犯被绳之以法。迄今为止,该部门已支付了超过1.35亿美元的奖励。

美国国务院发言人内德·普莱斯在一份声明中说:“通过提供这一奖励,美国表明其致力于保护世界各地的勒索软件受害者免受网络犯罪分子的利用。” “美国期待那些窝藏勒索软件罪犯的国家愿意为受勒索软件影响的受害者企业和组织伸张正义。”

勒索界人人自危,关停不断

天天关注我们公众号的小伙伴应该知道:

REvil正式同名复出,消失内幕曝光

REvil勒索因秘钥失控再次宣布关闭

叮!顶级REvil勒索团队核心人员已被锁定

而美国也在全球联合其他国家拉起了勒索界的警戒线,玩起了套圈游戏。美召开30国勒索峰会:强建地缘政治新舞台,国安局局长兼美国网络司令部负责人保罗·中曾根也表态要联合情报部门综合打击勒索软件团体

打击勒索,美国到了动用强大的国家情报部门,或许让这些勒索软件组织感觉到了前所未有的巨大威胁。昔日暗黑界叱咤风云的勒索集团目前已经人人自危。

我们知道DarkSide勒索团体近几个月基本上处于休眠状态。

自导自演?Darkside失去对服务器和资金控制

多家研究公司认为,最近袭击农业产业的新组织BlackMatter可能与DarkSide有联系,可能为DarkSide原班人马改名而来。

融合DarkSide和REvil更名BlackMatter勒索王回归?目标锁定收入1亿美元以上公司

这样可能会使BlackMatter集团的附属公司成为本次新赏金的目标。

然而,BlackMatter勒索组织似乎闻到了风声,提前一天于11月4日宣布在执法部门的压力下关闭。(好一场大戏)

恶意软件研究组织vx-underground援引该团伙在俄罗斯地下网站上在11月4日发布的公告称,勒索软件即服务提供商BlackMatter由于地方当局的压力而停止运营,自宣布日起,48小时后,整个基础设施将被关闭。

正如黑帽和DEF CON安全会议的创始人杰夫-莫斯今天早些时候在Twitter上所说,执法机构通常知道大多数勒索软件运营者的身份,但也知道由于俄的不合作行为,他们无法对一些团体下手,这种情况似乎正在改变。

其实类似的悬赏计划,美国国务院在今年7月也启动过一轮,当时也是悬赏1000万美元以获取参与针对美国关键基础设施的恶意网络活动人身份或位置信息,当时目标宽泛,并没有引起重视。但是本次目标明确,剑指DarkSide勒索集团,(毕竟合作的下属分销犯罪集团多了,说不定真有内鬼出卖组织,慌是肯定的。),但美国此举真正本意应该是敲山震虎,让更多勒索组织感觉人人自危停止攻击。

是否有成效,咱拭目以待。

勒索美国国务院
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国国务院打击勒索软件团伙的行动仍在继续,近日发布高达1000万美元的赏金,征集任何“可确定DarkSide勒索软件跨国有组织犯罪团伙头目的身份或定位其位置”的线索。 美国国务院发言人内德·普赖斯(Ned Price)补充道,除此之外,国务院另设500万美元悬赏“有助于在任何国家逮捕和/或定罪参与或试图参与DarkSide勒索软件攻击事件的任何个人”的信息。 普赖斯称:“DarkSide勒索
美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员的信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客。
为了征集5名Conti勒索软件高级成员的信息,美国国务院宣布悬赏1000万美元。据了解,网络安全研究人员和执法部门通过这些泄露的内部谈话,能够迅速确定谁在负责该行动以及他们的职权划分。同时,为了方便线索的提交,美国国务院已经建立了一个专门的Tor SecureDrop服务器,可以匿名的形式来提交被通缉的Conti成员的信息。同时,个人也保持警惕,注意防范勒索软件攻击。
根据多家安全机构发布的调查报告,LockBit 3.0在2022年第三季度勒索软件攻击事件中攻击次数最多,并且是数据泄露网站上列出的2022年受害者人数最多的勒索软件团伙。该团伙依靠Qbot木马进行传播,并利用Print Nightmare漏洞进行攻击。该团伙主要针对教育部门进行攻击,并依赖于现有勒索软件家族的分支,例如HelloKitty和Zeppelin。
由于Conti勒索软件团队发起的毁灭性攻击,北美国家哥斯达黎加共和国政府(以下简称“哥国”)新任总统Rodrigo Chaves宣布国家进入紧急状态。
一个月前,Conti勒索软件团伙对中美洲国家哥斯达黎加的政府基础设施进行了一次网络攻击,窃取并加密了哥斯达黎加的关键数据。该次攻击影响了哥斯达黎加从财政部到劳工部的多个政府部门,导致政府宣布进入紧急状态,但该国政府坚决拒绝支付赎金。现在,索要赎金无果的Conti进一步威胁哥斯达黎加,声称要推翻该国的新政府。为了施加压力,Conti要求的赎金也从1000万美元翻倍到2000万美元。
据Bleeping Computer网站5月7日消息,为了能帮助识别和定位臭名昭著的勒索软件团伙 Conti 的主要核心人员及同谋,美国国务院开出了1500 万美元的高额赏金。
由于4月下旬勒索软件攻击的影响仍在继续,哥斯达黎加新总统在周末(5月8日)宣布全国进入紧急状态。
日前,美国联邦调查局(FBI)发布紧急警报,称古巴勒索软件团伙今年通过网络攻击非法赚取了至少4390万美元赎金。攻击范围涉及全球49个国家地区实体组织,金融、政府、医疗保健、制造、信息技术等领域无一幸免。
VSole
网络安全专家