澳大利亞執法機構喊話攻擊Medibank的黑客:“我們已經知道你是誰”


澳大利亞聯邦警察聲稱已經確定Medibank勒索軟件攻擊背後的網絡犯罪分子,該攻擊損害涉及970萬客戶的個人數據。澳大利亞聯邦警察局局長ReeceKershaw周五表示,該機構已經鎖定對澳大利亞最大的私人健康保險公司進行攻擊的個人身份。

FhQxdUVUAAEvqtg.jpg

他拒絕透露這些人的名字,但他說,澳大利亞聯邦警察認為,那些應該漏洞負責的人現在在俄羅斯,盡管一些附屬分支可能在其他國傢。

澳大利亞總理Anthony Albanese(他自己的Medibank數據甚至也被盜)在一條推文中說,澳大利亞聯邦調查局知道黑客在哪裡,並正在努力將他們繩之以法。

克肖說,警方的情報指向一個"一群關系松散的網絡罪犯",他們可能對以前世界各地的重大數據泄露事件負責,但沒有說出受害者的名字。

他補充說:"這些網絡罪犯的運作方式就像一個企業,他們的附屬機構和同夥都在支持這個企業,"他指的是LockBit等作為服務的勒索軟件集團運作。周四,一名與LockBit行動有關的俄羅斯和加拿大雙重國籍人士在加拿大被捕。

Medibank漏洞背後的黑客此前被認為與備受矚目的俄羅斯網絡犯罪團夥REvil(又稱Sodinokibi)有關。REvil曾經倒閉的暗網泄漏網站現在將流量重新定向到一個新的網站,該網站存放著被盜的Medibank數據,而且據觀察,該漏洞背後的黑客還使用REvil的文件加密惡意軟件的一個變種。

俄羅斯駐堪培拉大使館迅速反駁關於Medibank黑客位於俄羅斯的指控。大使館在周五的一份聲明中說:"由於某些原因,在法新社通過現有的專業溝通渠道與俄羅斯方面聯系之前,就已經發佈這一公告。我們鼓勵法新社適當地與各自的俄羅斯執法機構取得聯系。"

俄羅斯聯邦安全局(FSB)在1月份說,在應美國政府的要求進行幾次逮捕後,REvil"不復存在"。3月,烏克蘭國民雅羅斯拉夫-瓦辛斯基(Yaroslav Vasinskyi)被指控為與攻擊美國軟件供應商卡西亞(Kaseya)有關的REvil集團的關鍵成員,被從波蘭引渡到美國,以面對指控。

Group-IB的惡意軟件分析和威脅獵殺團隊負責人Roman Rezvukhin告訴TechCrunch:"即使在針對REvil的一系列執法行動之後,根據對最新的REvil勒索軟件樣本的分析,該團夥及其附屬機構似乎仍然不斷返回犯罪記錄。"

克肖周五說,法新社與國際刑警組織等國際夥伴一起,將"與俄羅斯執法部門就這些人進行會談"。

"重要的是要註意,俄羅斯從通過國際刑警組織分享的情報和數據中受益,隨之而來的是責任和問責,"克肖說。"對犯罪分子來說。我們知道你是誰,此外,當涉及到將海外罪犯帶回澳大利亞面對司法系統時,澳大利亞聯邦調查局有一些重要的成績。"

雖然澳大利亞聯邦調查局近年來成功引渡來自波蘭、塞爾維亞和阿拉伯聯合酋長國的人在澳大利亞面臨刑事指控,但引渡俄羅斯黑客可能是一個挑戰。2018年,俄羅斯總統弗拉基米爾-普京宣佈,"俄羅斯不向任何人引渡其公民"。

盡管法新社采取行動,但在其決定拒絕支付網絡犯罪分子的贖金要求後,Medibank的漏洞繼續惡化。周四,攻擊者的暗網博客發佈更多被盜數據,包括與墮胎和酒精相關疾病有關的敏感文件。該博客說,網絡犯罪分子聲稱,他們最初向Medibank索取1000萬美元的贖金,然後將金額減少到970萬美元,即每個受影響的客戶1美元。

"不幸的是,我們預計罪犯每天都會繼續發佈被盜的客戶數據,"Medibank首席執行官David Koczkar周五說。"這些數據背後是真實的人,濫用他們的數據是令人遺憾的,可能會使他們不願意尋求醫療服務"。


相關推薦

2023-04-05

馬遜和富達(Fidelity)等網站上冒充用戶。除美國FBI,澳大利亞、加拿大、德國、波蘭、瑞典和歐盟的執法機構也參與這次行動。目前Genesis的登錄頁面已被刪除通知取代,如果用戶有關於Genesis管理員或操作的進一步信息,請聯

2022-11-08

斯語的REvil團夥有聯系的勒索軟件團夥威脅要公佈數百萬Medibank客戶的個人信息,因為這傢位於澳大利亞的私人健康保險巨頭表態不會支付網絡犯罪分子的贖金要求。澳大利亞最大的醫療保險供應商Medibank於10月13日首次披露一起&q

2022-06-24

6月24日消息,美國當地時間周四,谷歌發出警告稱,意大利軟件開發商RCSLab提供的黑客工具被用來發動攻擊,主要針對意大利和哈薩克斯坦的蘋果和安卓智能手機進行間諜活動。Google旗下威脅分析小組和Project Zero漏洞分析團隊在

2023-11-12

因網絡安全事件,澳大利亞第二大港口運營商宣佈暫停運營,嚴重影響該國的貨物進出口的流動。澳大利亞環球港務集團(DPWorldAustralia)聲稱,其於當地時間周五(11月10日)早上發現“系統遭到入侵”,並於下午17:00決定關閉

2024-02-06

年對於勒索軟件組織來說是重要的一年,盡管世界各地的執法部門都在繼續打擊攻擊者。PaloAltoNetworks的威脅情報公司Unit42發現,勒索軟件泄漏網站報告的受害者人數增加49%,不同勒索軟件組織在這些網站上發佈的帖子總數接近40

2022-07-19

大約550萬美元。在另一起案件中,他們以Supayos或Supay(澳大利亞一傢貨幣兌換商的名稱)的身份發帖,對兩名受害者進行欺詐。在2021年12月至2022年5月期間觀察到的另一起案件中,身份不明的黑客通過假裝是一個合法的、未命名

2022-08-01

據Techspot報道,一名澳大利亞男子因涉嫌創建並向全球數以萬計的網絡犯罪分子銷售黑客工具而被捕。這名24歲的黑客被指控創建並銷售一種遠程訪問木馬,旨在竊取個人信息並監視毫無戒心的目標。該病毒創造者通過銷售該工

2024-02-20

臭名昭著的勒索軟件Lockbit遭到國際聯合執法機構的打擊,目前Lockbit用於泄露數據的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍然在工作中。Lockbit是目前最臭名昭著的勒索軟

2024-02-21

歐洲刑警組織的協調下,由法國、德國、荷蘭、瑞典、澳大利亞、加拿大、日本、美國、瑞士的執法機構聯合進行的,目前打擊行動仍然在持續中,部分牽涉Lockbit的犯罪分子被逮捕。而在今天由歐洲刑警組織聯合安全公司搭建

2023-11-11

澳大利亞當局正在調查一起導致DPWorldAustralia運營的多個港口中斷、“對全國造成重大影響的”網絡攻擊事件,並警告中斷可能持續數天並影響貿易。澳大利亞政府周六召開一次危機會議,以協調應對黑客攻擊事件。黑客攻擊於

2023-03-13

理員。現在被查封的網站表明美國、克羅地亞、瑞士、澳大利亞和其他歐洲刑警組織下屬機構之間的協調努力。聯邦調查局的初步調查始於2020年,當時調查人員購買一份疑似惡意軟件的副本,並將其移交給進一步分析。根據搜

2022-09-12

據《澳大利亞金融評論報》網站12日報道,在過去的一年裡,由於黑客襲擊增多和索賠激增,澳大利亞的網絡安全保費出現大幅上漲。據全球保險經紀公司達信保險經紀有限公司說,過去3年來,平均每年用於網絡安全的保費翻一

2022-09-24

擊並泄露《GTA6》的嫌犯。在FBI介入調查數日之後,英國執法部門本周四宣佈這起案件成功告破。警方並未公佈這名少年嫌犯的姓名,也沒有公佈他所面臨的指控,不過更多細節會在未來幾天內公佈。基於目前掌握的信息,該少

2023-11-15

尼加共和國和西班牙的分支機構共同領導此次調查。美國執法機構還與西班牙國傢警察網絡攻擊小組和多米尼加共和國的一些執法機構開展合作。司法部還對 Anomali 威脅研究公司(最早發現該惡意軟件的公司之一)和 Bitdefender