美国联邦调查局声称已经掌握REvil勒索软件密钥

VSole2021-09-24 10:09:38

根据《华盛顿邮报》日前的报道,美国联邦调查局已经掌握了REvil勒索软件的密钥,因为网络犯罪分子在窃取了企业数据之后进行锁定,并且没有公开共享密钥。

那么美国联邦调查局的想法是什么?他们保护的是什么?

报道文章指出,在勒索软件组织REvil分发勒索软件密钥的前三周,美国联邦调查局就已经秘密获得了他们的数字密钥。在最近的一次国会听证会上,美国联邦调查局局长Christopher Wray在被国会议员追问时表示,拖延发布的原因在于该机构正在与其他政府部门和盟友合作。他解释说:“我们是作为一个整体并不能单方面做出决定。做出这些决定很复杂,可能会产生更大影响,而打击勒索软件组织需要一些时间,我们不仅要在全国各地,还要在世界各地调动各种资源。”

Wray可能真正想说的是,美国联邦调查局并不拥有他们掌握的信息,这些密钥是“秘密获得”的,但并没有透露哪个机构或哪个盟友获得的。第三方规则的原则是允许使用这些信息来推进他们自己的情报行动——消息人士告诉华盛顿邮报,这是为了打击和取缔勒索软件组织REvil。

Silverado政策加速器主席德Dmitri Alperovitch在9月21日的《纽约时报》专栏一篇文章中指出:“美国政府部门正在被勒索赎金中,因此需要进行反击。”他对美国政府采用外交和扩大防御能力的双管齐下的做法表示赞赏。他还呼吁要有进攻能力,尤其是在涉及一些敌对国家开展网络攻击活动的强大的勒索软件组织时。Alperovitch表示,美国需要的是一场积极的运动打击和催毁勒索软件犯罪分子的行动基础:人员、基础设施和资金。

美国联邦调查局没有实现对勒索软件组织的打击

毫无疑问,有些受害组织向犯罪分子支付了数百万美元的赎金,并且导致一些企业的业务能力下降,而继续存在处于危险之中。随着事件的发展,勒索软件组织REvil于2021年7月13日宣布解散,因此美国联邦调查局针对其的打击行动从未实现。如果美国联邦调查局不是通过攻击性操作或来源获取信息的实体,则公开密钥将需要返回情报的发起者以获得公开信息的权利。

情报的第三方规则

考虑到REvil的全球性影响,三周的时间似乎是一个相当长的协调周期,即使它包括不同时区的盟友。通过透露解密密钥的情况而单方面仓促行动可能已经破坏用于获取密钥的来源和方法。因此,很难说美国联邦调查局的联络处和驻外的法律专员是否在拖延,或者鉴于与源头保护有关的复杂关系,各个国家和机构之间的协调是否像预期的那样快。

可用于REvil的通用解密程序

最终,美国联邦调查局确实向许多网络安全公司提供了这个密钥,这些公司能够获取信息并将其转换成“解密器”以解锁客户的数据。9月20日,Bitdefender公司提供了一个“通用解密器”,可在7月13日之前的任何REvil加密数据集上运行,对于那些成为REVil受害者且没有备份、也没有网络安全提供商帮助他们恢复的企业来说,该解密器更为有用,Bitdefender指出,由于企业与“受信任的执法合作伙伴”合作,因此能够创建通用解密器。

总而言之,在公开披露秘密获得的信息时,在打击勒索软件即服务的犯罪实体的国际环境中,情报来源和权益保护考虑将始终是一个关键因素。


勒索科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
2022年全年,勒索软件攻击共针对了美国各市州共计105个地方政府或机构。
自动化巨头ABB在一份新闻稿中表示,“ABB已确定未经授权的第三方访问了某些ABB系统,部署了一种无法自我传播的勒索软件,并泄露了某些数据。
9月23日,由国务院国资委新闻中心、山东省国资委、济南市人民政府、经济参考报社主办的第六届中国企业论坛在山东济南召开。
事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒绝支付赎金后,Nickolas Sharp在一个可公开访问的在线平台上发布了部分被盗文件。他向媒体爆料称,Ubiquiti公司被一个身份不明的黑客入侵,该攻击者获得了对Ubiquiti的AWS账户的root管理员访问权限。Nickolas Sharp想要借此向Ubiquiti施压,逼迫其支付赎金以减轻事件影响。而在这些文章发表后,Ubiquiti公司的股价下跌了约20%,市值损失超过40亿美元。
2020年2月,亚马逊AWS经历了有史以来最大的DDoS攻击,峰值流量高达2.3Tbps,超过了2018年3月所记载的1.7Tbps攻击。2022年2月起,俄乌冲突加剧,没有硝烟的网络空间成为新的作战场域,DDoS攻击造成众多关键基础设施和网络系统瘫痪,严重影响社会秩序。2022年7月,巴西大选期间,境内多个政府网站、网络运营商、教育机构、新闻门户遭遇目的性强且持续性DDoS攻击。
Bitdefender发布了勒索软件REvil/Sodinokibi的主密钥,可以解锁REvil服务器被关停之前被其攻击加密的所有数据。
在劳动节周末发动勒索软件攻击后,洛杉矶联合学区(LAUSD)现在正慢慢恢复容量,这导致计算机系统前所未有地关闭,试图遏制恶意软件的影响。对美国第二大学区LAUSD的袭击使官员们处于高度戒备状态,担心学校管理系统的封锁和未经授权访问学生数据引发了联邦、州和地方合作伙伴的反应。
阿根廷“历史上最严重攻击活动”
美国副总检察长本周表示,美国正在加大力度通过逮捕和扣押赎金来打击勒索软件操作和其他网络犯罪。拜登政府称勒索
VSole
网络安全专家