5月份,黑客组织DarkSide攻击了美国大型输油管道运营商——科洛尼尔输油管道公司。
DarkSide通过加密手段锁住该公司计算机系统并劫持了科洛尼尔近100GB的数据。该公司随后向黑客组织支付了等值约440万美元的比特币赎金。
6月7日,美国司法部通过发布会宣布,追回了科洛尼尔输油管道公司上月支付给黑客组织的超80%的赎金,等值约230万美元的比特币。
打不还口?被勒索有苦难言
今年5月,美国大型输油管道运营商科洛尼尔管道运输公司遭到了黑客组织黑暗面的网络攻击。
蔚来汽车用户数据遭窃取被勒索225万美元等额比特币:金色财经报道,蔚来汽车(NIO.N)首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570.5万元人民币)等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。[2022/12/20 21:56:46]
DarkSide的名字来自他们使用的同名勒索软件,他们的代表性攻击方式是受害公司的计算机屏幕突然跳出通知,显示其计算机和服务器已经被黑客加密。
美国田纳西州比特币矿场Red Dog被勒令停止在当前位置运营:6月10日消息,在与当地提起诉讼的居民达成和解后,美国田纳西州比特币矿工Red Dog被勒令停止在当前位置的运营。和解协议允许 Red Dog在更合适的地点(华盛顿县工业园区)建造一座新矿场。(Finbold)
此前消息,美国田纳西州比特币矿工因噪音投诉面临诉讼。[2022/6/10 4:17:21]
之后DarkSide会将他们获取的数据的数据以及“个人信息泄露页面”的URL发给受害公司,要求他们在截止日期之前支付赎金。
否则部分关键消息将会被公开,同时数据也会被他们从企业的计算机上删除,更搞心态的是,赎金的金额还会随着时间的推移不断的上涨。
动态 | 腾讯御见:勒索病利用Flash高危漏洞挂马攻击,中用户会被勒索比特币:腾讯安全御见威胁情报中心发文称,监测到Pardise(天堂)勒索病呈小范围爆发。此次攻击中,黑客通过在网站某些页面中嵌入带有CVE-2018-4878 Flash漏洞攻击代码的SWF文件,当网民访问网站时,触发恶意代码,导致电脑被勒索病感染,中用户会被勒索比特币。攻击者使用的漏洞工具威胁低版本Adobe Flash Player的用户,漏洞触发后会执行Shellcode,并通过Shellcode加载Pardise勒索病变种(被加密文件的文件后辍被修改为NewCore)。该病检测到用户为俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦等国家时不会加密用户文件。建议用户在浏览某些高风险网站时,确保安全软件处于开启状态。[2019/8/16]
DarkSide声称自己有着侠盗精神一般的理念,他们不会攻击医院、学校、政府或慈善机构,只针对盈利的大公司。
动态 | 红日药业被勒索 对方要求用比特币支付:自然人杜兵和上市公司红日药业之间发生诉讼纠纷,在该起纠纷中,被告人杜兵于2014年底利用翻墙软件在搜索引擎上发现红日药业的敏感商业文件,并全部下载至硬盘。之后杜兵向红日药业董事会秘书郑某发送邮件,以曝光红日药业上述信息为由索要钱财,提出需要300万元解决,并要求以比特币支付。红日药业董事会秘书郑某使用王某个人银行账户内的资金,花费300万元购买了2101.209个比特币并将其中的2099.7个比特币转入杜兵提供的纸钱包地址内,经“融币”后转入火币网杜兵A0949X@GMAIL.COM账号内。1个比特币在2017年最高时接近2万美元,最高时套现可以拿到约2.6亿元。[2018/11/6]
据报道,在2020年年底,DarkSide把勒索获得的0.88比特币捐给了ChildrenInternational和WaterProject两家慈善机构,并在暗网上公布了两家慈善机构的收据。
科洛尼尔被勒索后立刻将情况上报给了美国政府,承认遭受黑客攻击,但科洛尼尔公开表示并不愿意支付赎金。
遭受攻击之后,科洛尼尔关闭了一条每日运送250万桶燃料,长达5500英里的输油管道。
该管道承担了人口密集的美国东海岸45%的燃料供给,此管道一关闭就在美国引发了一波囤油热潮。
科洛尼尔并没有硬气多久,一波强势的声明之后,瞬间被打脸。出于大局考虑,科洛尼尔和DarkSide达成了和解,支付了彼时价值500万美元的75枚比特币作为赎金。
赎金到位后,DarkSide给科洛尼尔发送了解密工具,但是该解密工具运行速度过慢,科洛尼尔不得已采用备份继续重启系统,用了6天的时间才恢复正常运转。
官方出手,黑客别猖狂
科洛尼尔被勒索事件后,拜登政府表示会采取更多措施封杀DarkSide,降低其破坏能力,并称DarkSide的据点可能在俄罗斯,白宫一直在与莫斯科沟通,要求俄罗斯果断采取行动。随后可能基于美国政府的压力,DarkSide宣布其勒索软件服务器被查封,运营终止。
百足之虫,死而不僵,虽然宣布“解散”,但是DarkSide的攻击却并未停止。不久后,DarkSide发表声明称入侵了东芝法国公司的系统,并窃取了740GB的数据。
有分析人士称,类似的黑客组织的解散可能只是一时的,之后换个名头重新再来是常规操作。
尽管如此,但官方对于类似事件也开始重视了起来。美国联邦调查局副局长保罗-阿贝特表示,DarkSide使用的勒索软件自去年起便一直都是执法机关的调查对象之一。
一月之后,相关调查人员就已经追回了由科洛尼尔管道运输公司支付的“大部分”比特币。美国司法部副部长丽莎·摩纳哥在发布会上介绍,此次行动由为了打击勒索软件而成立的特别工作组——勒索与数字敲诈工作组完成,这是该小组的首次行动。
同日,科洛尼尔公司发表声明对美国联邦调查局表示感谢,“FBI是世界上最强的执法机构,我们感谢FBI在这场攻击事件中迅速而专业的工作。”同时声明将追究黑客责任,并认真对待网络威胁,投资增强防御能力。
虽然损失不可避免,但是也不得不说这是一次反黑客勒索行动的胜利。在互联网技术飞速发展的背景下,黑客勒索事件层出不穷,比特币更是黑客们的首选支付方式,由于比特币的特性,相关的犯罪活动难以追踪。
此次行动的胜利是否表明在日后的案件中,和犯罪分子不仅仅只是一方在明,一方在暗的关系,而是有更多的光能照在以前照不到的地方?比特币也不再是犯罪分子万无一失的“隐身衣”?对此你怎么看?欢迎评论区与我们分享~
整理|??晋兆雨
出品|?区块链大本营
标签:比特币SIDEARKARKSape币价格今日行情比特币价格PRESIDENTDOGE币FLOV MarketSparkster
要点:尽管市场交易热度大幅下滑,但比特币和以太坊的期货持仓兴趣在5月中旬大跌之后未出现减弱迹象。已实现波动率和ATM隐含波动率均有所回落,显示出市场担忧情绪得到一定缓解.
1900/1/1 0:00:00尼克·萨博的父母原本是匈牙利人,为躲避一战后建立的匈牙利苏式政权,逃往美国定居。因此,萨博将20世纪90年代的加利福尼亚湾地区称作自己的家.
1900/1/1 0:00:00Serum是一项大胆的尝试,旨在提供可替代的DeFi基础设施,这将允许应用程序专注于增长,而不关心传统的layer1问题,尤其是“可扩展性三难”问题.
1900/1/1 0:00:00原标题|Web3.0漫游指南在本文中,我们将研究Web3.0,因为它与分散的点对点(p2p)文件共享有关。去中心化架构相对较新,仍在发展中.
1900/1/1 0:00:00来源:《人民日报海外版》本报记者王俊岭 海南自由贸易港生态软件园是海南自由贸易港11个重点园区之一,园区在产业细分方向上定位于“一区三业”:区块链试验区、数字文体、数字健康、数字金融.
1900/1/1 0:00:00自去年年底以来,NFT取得了不错的增长势头。NFT作为一种新兴数字艺术品和用于其他媒体产品的方法,在最近一段时间大火出圈.
1900/1/1 0:00:00