勒索軟件業務持續蓬勃發展 即使執法機構抓捕一些大魚


2023年對於勒索軟件組織來說是重要的一年,盡管世界各地的執法部門都在繼續打擊攻擊者。PaloAltoNetworks的威脅情報公司Unit42發現,勒索軟件泄漏網站報告的受害者人數增加49%,不同勒索軟件組織在這些網站上發佈的帖子總數接近4000個。

VRG_Illo_STK001_B_Sala_Hacker.webp

Unit42表示,這種上升是由於利用零日漏洞(開發人員尚未發現的安全漏洞)的攻擊造成的巨大影響。他們指出,美國政府將MOVEit Transfer 軟件黑客與 CL0P 勒索軟件團夥聯系在一起就是一個例子。據網絡安全和基礎設施安全局估計,這次黑客攻擊導致 3000 多傢美國機構和全球 8000 多傢機構受到威脅。

在第 42 小組確認的勒索軟件受害者中,近一半在美國,受影響最大的行業是制造業、專業和法律服務業以及高科技行業。

42 小組去年發現 25 個提供勒索軟件服務的新泄密網站。但它表示,至少有五個網站似乎已經關閉,因為它們在今年下半年沒有發佈新的帖子。42 小組稱,這大約二十幾個新網站占 2023 年勒索軟件帖子總數的 25%。

盡管如此,一些勒索軟件組織的突出表現也引起執法部門的關註,並在一些案件中取得成功,42 小組說。該小組贊揚執法部門在 2023 年瓦解 Hive 和 Ragnar Locker 等組織中所發揮的作用。據美國司法部稱,Hive 勒索 1 億美元的贖金,並造成嚴重破壞,包括一傢醫院在受到攻擊後不得不癱瘓,無法接收新病人。據歐洲執法部門稱,Ragnar Locker 攻擊包括葡萄牙國傢航空公司和以色列醫院在內的關鍵基礎設施。

Chainalysis 是一傢區塊鏈數據公司,最近發佈自己的加密貨幣犯罪趨勢報告。根據初步調查結果,該公司發現2023年非法加密貨幣活動的總價值有所下降,但勒索軟件的收入卻有所增加。Chainalysis 認為,"勒索軟件攻擊者已經適應組織的網絡安全改進"。


相關推薦

2024-02-20

臭名昭著的勒索軟件Lockbit遭到國際聯合執法機構的打擊,目前Lockbit用於泄露數據的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍然在工作中。Lockbit是目前最臭名昭著的勒索軟

2024-03-15

有加拿大和俄羅斯雙重國籍的犯罪分子,屬於臭名昭著的勒索軟件LockBit的下級運營商。LockBit 勒索軟件采用勒索軟件即服務模式 (RaaS),其中到現在還沒有被抓捕的 LockBitSupp 是主要開發者 (就是之前說自己沉迷於遊艇和美女的那

2023-01-27

最多產的勒索軟件之一Hive背後的基礎設施已被美國和歐洲的執法機構查獲。作為美國司法部、聯邦調查局、特勤局和幾個歐洲政府機構開展的協調執法行動的一部分,Hive的暗網門戶被查封,而就在幾個月前,聯邦政府的網絡安

2022-08-13

政府宣佈將懸賞1000萬美元,以獲取關於有俄羅斯背景的勒索軟件團夥Conti五名主要成員的相關信息。該賞金是國國務院正義獎(RFJ)計劃的一部分。本周四,該計劃分享一個名為“Target”的知名Conti勒索軟件成員的圖像,這標志著

2022-11-11

澳大利亞聯邦警察聲稱已經確定Medibank勒索軟件攻擊背後的網絡犯罪分子,該攻擊損害涉及970萬客戶的個人數據。澳大利亞聯邦警察局局長ReeceKershaw周五表示,該機構已經鎖定對澳大利亞最大的私人健康保險公司進行攻擊的個人

2024-02-26

早前國際聯合執法機構發起克洛諾斯行動,對臭名昭著的勒索軟件LockBit基礎設施進行打擊,其中該勒索軟件的部分暗網站點被執法機構扣押。然而現實中如此囂張的黑客已經不多見,LockBit網絡犯罪團夥背後的頭目LockBitSupp發佈

2024-02-21

早前臭名昭著的勒索軟件團夥Lockbit被國際聯合執法機構打擊,FBI通過PHP漏洞入侵Lockbit泄露數據的網站並由英國國傢打擊犯罪局扣押這個暗網站點。此次行動是在歐洲刑警組織的協調下,由法國、德國、荷蘭、瑞典、澳大利亞、

2024-01-31

據勒索軟件談判公司Coveware稱,在2023年最後一個季度,支付贖金要求的勒索軟件受害者數量降至29%,創歷史新低。這一趨勢在2021年年中開始顯現,支付率在2019年初達到85%,之後又降至46%。       贖金支付率 來源:

2024-02-24

據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司Cha

2023-11-28

合作,在烏克蘭逮捕與針對71個國傢的組織的攻擊有關的勒索軟件組織的核心成員。網絡犯罪分子使用LockerGoga、MegaCortex、HIVE和Dharma等勒索軟件進行攻擊,導致各大公司的運營陷入癱瘓。該犯罪網絡中的角色差異很大:一些成員

2023-04-05

美國聯邦調查局(FBI)和其他執法機構周二查封創世紀市場(GenesisMarket)的域名,這是一個網絡犯罪市場,讓犯罪分子可以在亞馬遜和富達(Fidelity)等網站上冒充用戶。除美國FBI,澳大利亞、加拿大、德國、波蘭、瑞典和歐盟

2022-09-20

馬尼亞網絡安全公司Bitdefender放出全新的解密器,LockerGoga勒索軟件的受害者現在可以免費恢復被鎖的文件。LockerGoga勒索軟件傢族於2019年首次出現,以攻擊工業組織而聞名。LockerGoga 於 2019 年 3 月攻擊 Norsk Hydro,導致這傢挪威鋁

2023-11-17

本周,該公司被列入 AlphV/Black Cat 的泄密網站,據信,該勒索軟件團夥總部位於俄羅斯,曾參與多起肆無忌憚的攻擊,包括攻擊美高梅國際酒店集團(MGM Resorts)。MeridianLink 發言人向 Recorded Future News 證實,他們最近發現一起網絡

2023-11-03

果自身並未展現出較強的alpha。利潤端的增長主要來自於軟件業務,如果硬件業務遲遲打不開局面,軟件業務的增長持續性也將受到影響。蘋果(AAPL.O)北京時間2023年11月3日凌晨,美股盤後發佈2023財年第四季度財報(截至2023年9