当前位置:首页 > 作者专栏 > 正文

美国官员查封勒索网站;勒索软件黑客誓言要发动更多攻击

  

  

  路透华盛顿8月11日电- - -美国官员周二查封了与臭名昭著的“黑猫”勒索软件团伙有关的数字勒索网站,引发该团伙威胁要升级攻击。

  黑猫,也被称为ALPHV或Noberus,被指控与多产的黑客团伙“分散蜘蛛”合作,该团伙曾恐吓过包括米高梅国际度假村和凯撒娱乐在内的主要企业。

  美国司法部(Justice Department)在一份声明中表示,它已经“进入了黑猫勒索软件组织的计算机网络”,并查封了该组织使用的几个网站,以及数百个加密密钥,这些密钥可以用来帮助拯救多达500名黑客受害者。

  文件中没有提及逮捕或针对“分散蜘蛛”(Scattered Spider)的行动,安全研究人员认为,该组织至少有一部分成员是主要来自西方国家的以英语为母语的年轻人。该组织充当了“黑猫”的利器,在受害者的设备上植入数据干扰软件,通常只有在支付巨额赎金后才能删除。

  司法部发言人以调查仍在进行为由,拒绝进一步置评。

  一些私营部门分析人士称此次撤下行动意义重大。Alphabet旗下Mandiant网络安全部门的高管查尔斯·卡马卡尔(Charles Carmakal)表示,这是“执法部门和社区的巨大胜利”。

  其他人则表示,黑客重新集结只是时间问题。

  云安全公司ZeroFox Holdings的分析师丹尼尔·柯蒂斯(Daniel Curtis)说,“中断很可能只会暂时抑制威胁。”

  根据戴尔科技(Dell Technologies)旗下Secureworks和其他地方的研究人员捕捉到的黑客威胁截图,黑客自己承诺要通过勒索关键基础设施提供商和医院来进行报复。

  Secureworks研究员基思?贾维斯表示:“很明显,由于执法部门的渗透,该组织现在面临着巨大的声誉问题。”“感觉就像是虚张声势。”

  路透社无法立即联系到黑客以获得进一步评论。

  (Raphael Satter和Christopher Bing在华盛顿报道,Tomasz Janowski, Nick Zieminski和Matthew Lewis编辑)

  ×

有话要说...