您好,欢迎到来!网站网址收录,值得选择!
--企业目录:导航呀 » 资讯 » 资讯文章 » 站长新闻 » 文章详细

美国悬赏 1500 万美金征集黑客组织“黑暗面”线索,因其攻击输油管道网络

来源:本站原创 浏览:324次 时间:2021-11-07

11 月 7 日消息,当地时间四日,美国国务院宣布悬赏 1000 万美元征集网络犯罪组织“黑暗面”(DarkSide )高层领导人的身份和位置信息。美国联邦调查局称该组织设在俄罗斯。

此外,国务院还承诺额外支付 500 万美元用于寻找参与“黑暗面”5 月对 Colonial Pipeline 系统黑客攻击的犯罪个人信息。

美国国务院发言人普莱斯在一份声明中表示,通过提供这一奖励,证明美国一直致力于保护世界各地的勒索软件受害者,免受网络犯罪分子的利用。

这两项悬赏金额合计约 9600 万元人民币。为什么这个黑客组织会被美国如此重金悬赏呢?5 月份的时候到底发生了什么,让美国怒不可遏?

[美国悬赏 1500 万美金征集黑客组织“黑暗面”线索,因其攻击输油管道网络]
导火索

就在今年 5 月“黑暗面”组织对科洛尼尔管道运输公司(Colonial Pipeline)发起勒索攻击,迫使这家美国最大的输油管道关闭,导致美国东南部地区汽油价格飙升、恐慌性购买和地区性燃料短缺,令全美多地陷入紧急状态。

该组织在 5 月 6 日入侵科洛尼尔管道运输公司的网络,并窃取近 100GB 的数据,黑客对目标系统植入勒索软件,并要求受害者付款解密,否则将把数据泄漏到互联网上。Colonial Pipeline 公司被迫向该网络犯罪组织支付了 500 万美元的加密货币作为赎金,之后才获得了解锁网络的钥匙。

虽然美国司法部称 6 月份已经找回了约 230 万美元赎金。但是还是彻底惹怒了美国。

美国总统严厉抨击称,攻击输油管道“是一种犯罪行为”。

据了解,DarkSide 首次出现在 2020 年 8 月,是勒索软件团伙的新锐代表,该组织采用勒索软件即服务( RaaS)模型进行各种犯罪活动,并专门针对有能力支付大型赎金的企业进行攻击,在加密数据的同时并窃取数据,并威胁如果不支付赎金就将其数据公开。据 DarkSide 组织称,其勒索软件配备了市场上最快的加密速度,并且包括 Windows 和 Linux 版本。

自其出现以来活动猖獗,让各国的企业组织头疼。

2020 年 11 月,DarkSide 勒索软件团伙声称,他们正在伊朗建立一个分布式存储系统,用来存储和泄露从受害者那里窃取的数据。并且招募开发人员进行编程开发,以及招募会员来实施企业入侵,开发人员和会员都可以获得一定比例的报酬。

2021 年 4 月 20 日,DarkSide 团伙通过网络攻击手段做空上市企业(如针对在纳斯达克或其他股票市场上市的公司),致使目标公司股价下跌,从而增加受害者的压力。

2021 年 4 月 28 日,DarkSide 团伙疑似攻击意大利信贷银行 Banca di Credito Cooperativo,攻击造成该银行的 188 个分支机构业务瘫痪。

该组织此前已经攻击过 40 多个受害者组织,并要求索取 20-2000 万美元的赎金。

勒索攻击与传统的网络攻击不一样,因为它不撬你的保险柜,而是给你做一个更大的保险柜,把你的保险柜也锁起来,这样我也用不了你也用不了,你就只能交赎金。

2021 年 5 月全球最大的肉类供应商 JBS 遭到勒索病毒攻击;美国软件开发商 Kaseya 遭勒索攻击,网络攻击团伙索要高达 7000 万美元的赎金;还有几周前美国最大电视台运营商之一的 Sinclair 广播集团也称遭到勒索软件攻击,其部分服务器和工作站数据被勒索软件挟持,办公室网络和运营网络也被迫中断。还有几天前,勒索软件团伙 Grief 声称已在一次攻击中“命中”美国全国步枪协会(NRA)。

一桩桩一件件的勒索攻击事件,终于让美国忍无可忍了。或许这只是一个开始,用这个风头最盛的黑客组织开刀而已。

当然美国称“黑暗面”是俄罗斯组织,不知是否出自政治的考量,因为没有确切的证据,我们也不得而知。但是“黑暗面”对外宣称:“我们的目标是赚钱,不是给社会制造麻烦,也不是政治行为。”各执一词无可定论。
敲响产业安全警钟

根据不完全统计,2021 年每 11 秒将发生一次勒索攻击,而勒索攻击给全球带来的经济损失或达 9000 亿美金。

目前勒索攻击已经演变为全球性的安全问题,勒索攻击已经向专业化和组织化发展。

随着区块链、比特币等技术的发展,赎金支付越来越隐匿和快速,勒索赎金也越来越高,黑客拿到高报酬后,逐渐细分出更多工种,形成了完整的产业链条。

今天勒索攻击已经渗透到各种关键的产业领域了,能源、交通、通信、医疗、工业、运输等领域,这些掌握着城市运转的重要命脉的企业成为勒索攻击的对象。

像除了上述提到的科洛尼尔管道运输公司事件外,此前 2017 年全球最大的航运企业马士基集团曾遭到 Petya 勒索病毒攻击,公司系统内部被迫关闭,波及全球 76 个港口的运营,这次攻击事件最终导致损失 2 亿到 3 亿美元。

还有一些传统的制造业还依赖传统的 IT,往往成为黑客攻击的目标。但是又源于制造业相互关联,意味着一家工厂被黑客盯上,整个产业链都将受到影响。

雷锋网认为,随着数字化转型不断深入,企业的网络安全建设也应该成为最基础的保障,只有后方安全,才能在数字化的赛道上跑的越快越远。

推荐站点

  • 网站库网站库

    网站库是全人工编辑的开放式网站分类目录,收录国内外、各行业优秀网站,旨在为用户提供更全面的网站分类目录检索、优秀网站参考、网站推广服务、网站黄页、网上娱乐冲浪导航网站。

    www.wangzhanku.com
  • 导航啦分类目录导航啦分类目录

    导航啦分类目录-您网上冲浪导航专家!导航啦分类目录-专业提供为广大站长收录的开放式网站分类目录平台,收集国内外、各行业优秀正规网站,全人工编辑收录,为百度、谷歌、有道、搜狗、必应等搜索引擎提供索引参考, 同时也是站长推广网站值得信任选择的平台。

    www.daohangla.com
  • 网址库网址库

    网址库是免费的网站分类目录收录网站,致力于建立全面的网址库平台:免费收录网站、网址;收录国内外各行业优秀的网站网址,让你轻松畅游互联网,找到您想要的网站、信息资源;加入网址库让我们共同成长。网址库!网址酷!上网,您需要网址库! 网址大全,实用网址一网打尽!

    www.wangzhiku.cn
  • 网站库网站库

    网站库,免费网站收录,网站目录,分类目录,,免费收录国内外、各行业优秀网站。

    www.wangzhanku.cn
  • 中国知网中国知网

    中国知网知识发现网络平台—面向海内外读者提供中国学术文献、外文文献、学位论文、报纸、会议、年鉴、工具书等各类资源统一检索、统一导航、在线阅读和下载服务。涵盖基础科学、文史哲、工程科技、社会科学、农业、经济与管理科学、医药卫生、信息科技等十大领域。 CNKI工程 CNKI介绍   国家知识基础设施(National Knowledge Infrastructure,NKI)的概念由世界银行《1998年度世界发展报告》提出。1999年3月,以全面打通知识生产、传播、扩散与利用各环节信息通道,打造支持全国各行业知识创新、学习和应用的交流合作平台为总目标,王明亮提出建设中国知识基础设施工程(China National Knowledge Infrastructure,CNKI),并被列为清华大学重点项目。 CNKI 1.0   CNKI 1.0是在建成《中国知识资源总库》基础工程后,从文献信息服务转向知识服务的一个重要转型。CNKI1.0目标是面向特定行业领域知识需求进行系统化和定制化知识组织,构建基于内容内在关联的 “知网节”、并进行基于知识发现的知识元及其关联关系挖掘,代表了中国知网服务知识创新与知识学习、支持科学决策的产业战略发展方向。 CNKI 2.0   在CNKI1.0基本建成以后,中国知网充分总结近五年行业知识服务的经验教训,以全面应用大数据与人工智能技术打造知识创新服务业为新起点,CNKI工程跨入了2.0时代。 CNKI 2.0目标是将CNKI 1.0基于公共知识整合提供的知识服务,深化到与各行业机构知识创新的过程与结果相结合,通过更为精准、系统、完备的显性管理,以及嵌入工作与学习具体过程的隐性知识管理, 提供面向问题的知识服务和激发群体智慧的协同研究平台。其重要标志是建成“世界知识大数据(WKBD)”、 建成各单位充分利用“世界知识大数据”进行内外脑协同创新、协同学习的知识基础设施(NKI)、 启动“百行知识创新服务工程”、全方位服务中国世界一流科技期刊建设及共建“双一流数字图书馆”。

    www.cnki.net
  • 中国互联网博物馆中国互联网博物馆

    中国互联网博物馆是以互联网为主题的官方博物馆。作为互联网发展历史的忠实记录者,互联网科学知识的汇集普及者,互联网文化精神的弘扬传播者,以及互联网技术创新的... 中国互联网博物馆由国家互联网信息办公室、工业和信息化部、中国科学院、中国科学院、中国科学技术协会等单位指导,中国互联网络信息中心(cnnic)、中国互联网协会主办、中国科学院计算机网络信息中心、中国科学技术馆共建,是中国首家以互联网为主题的官方博物馆,旨在展现我国互联网的蓬勃发展,展示世界互联网的发展进程。在2015年12月15日正式上线,办公地点在北京。

    www.internet.cn