作者|秦晓峰
编辑|郝方舟
出品|Odaily星球日报
过去的这个周末,是美国的国庆日,但美国IT软件管理公司Kaseya却被黑客搅得不得安宁。
据路透社消息,勒索病REvil近期成功攻击Kaseya,导致全球近千家企业运营受到影响。
黑客组织在暗网中称其入侵了100多万台电脑,并索要7000万美元比特币;如果兑现,这将成为有史以来「赎金」最高的病勒索事件。目前,Kaseya公司没有对外表示该公司是否会考虑支付REvil团伙的赎金要求。
腾讯御见:Tellyouthepass勒索病活跃 相关比特币地址显示已产生交易:腾讯安全威胁情报中心在例行风险文件排查过程中,发现Tellyouthepass勒索病变种活跃。查看Tellyouthepass勒索病用于交易的比特币钱包地址,发现近期已产生多笔交易,证明已有企业受害,该钱包当前余额0.69比特币。[2020/7/22]
Kaseya是一家专门为IT外包服务商提供软件工具的科技公司——这些服务商通常为规模太小或资源有限而没有自己的技术部门的公司处理后台工作。
据了解,攻击发生在上周五下午,REvil通过利用KaseyaVSA服务器中的一个漏洞,获得了对安装在客户场所的VSA设备的访问权,进而安装病并加密相关设备文件。
声音 | 腾讯御见:近期医疗相关企业需要特别注意防范勒索病攻击:腾讯御见威胁情报中心今日发文称,春节期间,某药品经营企业遭遇勒索病攻击,企业多台服务器被加密,影响业务开展。该药品经营企业为保证业务进行,被迫缴纳酬金,结果仅部分文件恢复。腾讯安全企业应急服务中心对该事件进行调查,发现该企业中的勒索病为GarrantyDecrypt家族的新变种Heronpiston Ransomware。GarrantyDecrypt勒索病家族最早在2018年下半年被发现,该团伙每隔几个月就会有一次新变种更新发布,先后出现有bigbosshors、nostro、metan、tater等变种。由于采用了RSA+salsa20算法加密,因此一旦被该家族勒索病加密便无法通过第三方解密。目前形式下,医药相关企业已社会宝贵的财富,腾讯安全专家建议相关单位,强化网络安全措施,避免使用弱密码,防止遭遇勒索病攻击。(腾讯御见威胁情报中心)[2020/2/6]
用来管理远程计算机群。)
动态 | 腾讯御见:ERIS勒索病变种来袭 勒索0.05BTC:腾讯安全御见威胁情报中心监测到,ERIS勒索病变种在国内有部分感染。ERIS勒索变种使用go语言编写,加密文件完成后会添加5字节的随机扩展后缀。病加密用户数据之后勒索0.05比特币(市值约4000元人民币)。由于该病使用RSA+Salsa20对文件进行加密,被加密后的文件暂时无法解密。ERIS勒索病为防止用户利用反删除工具恢复文件,该病会调用磁盘擦除工具cipher.exe将病完成数据加密后删除的原文件彻底破坏,我们提醒政企机构高度警惕。目前,腾讯电脑管家、腾讯御点终端安全管理系统均可拦截该病。[2019/8/8]
虽然Kaseya首席执行官FredVoccola曾对外表示「只有非常小比例的客户受到影响——目前估计不到40个」,但真实情况远比其料想的严重。
动态 | 我国有关政府部门遭勒索病攻击 要求使用数字货币缴纳赎金:据宜昌市夷陵区人民政府消息,国家网络与信息安全信息通报中心监测发现,2019年3月11日起,境外某黑客组织对我国有关政府部门开展勒索病邮件攻击。邮件主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,GapRyong”,邮件附件名为“03-11-19.rar”。经分析研判,该勒索病版本号为GANDCRABV5.2,是2019年2月最新升级的勒索病版本,运行后将对用户主机硬盘数据全盘加密,并让受害用户访问网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的数字货币支付窗口,要求受害用户缴纳赎金。[2019/3/13]
短短几小时,全球五大洲的数百家企业就陷入瘫痪,其中尤以瑞典和新西兰受到的影响最为严重。例如瑞典最大的连锁超市之一Coop在攻击后,收银机和自助服务站出现故障,不得已关闭了全国近800家门店,至今尚未恢复。
网络
安全
公司Sophos副总裁RossMcKerchar表示:“这是Sophos迄今为止看到的传播速度最快的勒索软件攻击。目前已经有70多个托管服务提供商受到影响,还有超过350家组织受到影响。我们预计,实际受影响的组织数量比任何一家安全公司报告的数字都要多。”
RecordedFuture研究员AllanLiska表示,这次攻击可能是最大的供应链攻击,也可能是有史以来第二大勒索软件攻击,并指出全部影响要到星期二人们从假期周末返回工作岗位时才能知道。
攻击发生后,Kaseya也在第一时间发布公告,敦促所有VSA所有者将其系统脱机,直至另行通知。此外,为了阻止病传播,Kaseya还关闭了自己的云基础设施,并试图将REvil病从其系统中铲除。截止目前,Kaseya的SaaS云服务器仍然处于离线状态。
周六,拜登指示情报机构调查本次袭击事件。美国网络安全和基础设施安全局表示,正在调查这一事件以及如何解决它。
昨天,REvil在他们的暗网博客上声称其已经锁定了100多万个系统,"星期五我们对MSP供应商发起了一次攻击。超过一百万的系统被感染。如果有人想就通用解密器进行谈判——我们的价格是7000万美元的
BTC
,我们将公开发布解密器,解密所有受害者的文件,所以每个人都能在不到一小时内从攻击中恢复。如果你对这样的交易感兴趣,请使用受害者的'readme'文件说明与我们联系。"
实际上,这并不是REvil第一次对美国企业下黑手。上个月,全球最大肉类包装公司JBS遭遇持续病攻击勒索,幕后黑手正是REvil。这次攻击使其在美国和澳大利亚的肉类加工厂关闭,最终JBS公司被迫支付1100万美元的比特币赎金。
今年4月,苹果公司也遭遇REvil威胁。他们声称已经窃取了苹果的产品蓝图,并要求苹果公司在5月1日之前支付赎金,否则他们将公开这些机密图纸,以及员工、客户的个人数据等,但最终不了了之。此外,
美国前总统川普也在大选期间曾遭REvil勒索——若不支付420万美元,
REvil
就要公布川普「洗脏钱」资料,同样不了了之。
据了解,REvil与2019年攻击我国多地党政部门的GandCrab同属一个黑客集团。GandCrab曾将叙利亚以及其他战乱地区加进感染区域的“白名单”,并对俄语区国家「手下留情」,因此不少安全团队认为该黑客团队为俄罗斯人。
推荐阅读
《放过叙利亚,不可破解的“侠盗病”来祸害中国了》
AMA时间:北京时间7月23日上午首先,我们欢迎两位来自以太坊基金会的来宾,他们分别是:TimBeiko:AllCoreDevs电话会议的协调人;HsiaoWei:以太坊研究员.
1900/1/1 0:00:00N词贴|支持NFT的钱包在NFT势不可挡的浪潮中,各位玩家选择一款适合自己的加密钱包是交易与收藏的第一要义,Odaily星球日报将列举7款兼顾安全性和功能性的加密钱包,以供参考.
1900/1/1 0:00:00来源:移动支付网作者:余云峰7月16日,中国人民银行发布了《中国数字人民币的研发进展白皮书》,以阐明人民银行在数字人民币研发上的基本立场.
1900/1/1 0:00:00原标题:Sun,Sand,andNFTTickets:HereComeDAOMusicFestivals来源:Decrypt作者:AdrianaHamacher据克罗地亚的CircusMaxim.
1900/1/1 0:00:00北京时间2021年8月4日早上6点,PopsicleFinance项目下的多个机池被攻击,损失金额超过两千万美元,是迄今为止DeFi领域发生的损失数额最大的单笔攻击之一.
1900/1/1 0:00:00随着近期加密社区热切的讨论《美国基础设施法案》新增对加密货币领域的税务征收,无论此基建法案通过与否,对加密交易征税,本身就已在某种程度上宣布了这项技术或资产的合法性.
1900/1/1 0:00:00