首页 > 新闻 > 国际 >

勒索软件团伙 REvil 的网站下线,引发猜测

发布时间:2021-07-14 15:59:49来源:
一个因大规模勒索软件攻击而受到指责的俄罗斯黑客组织周二下线,引发了有关此举是否是政府主导行动的结果的猜测。

  

  © REUTERS - Kacper Pempel被称为 REvil 的组织的“暗网”页面在攻击破坏了全球数百家公司的网络并引发了 7000 万美元的赎金要求后大约两周消失了。

  Recorded Future 公司的安全研究员 Allan Liska 在推特上写道:“REvil 似乎已经从暗网上消失了,因为它的网站已经离线。”他指出,该网站从格林威治标准时间 0500 左右开始就没有响应了。

  这一消息是在美国总统乔·拜登上周晚些时候向俄罗斯总统弗拉基米尔·普京重申关于窝藏网络犯罪分子的警告之后发布的,同时暗示华盛顿可以在勒索软件攻击日益增多的情况下采取行动。

  过去有分析人士表示,美国军方的网络司令部有能力在面临国家安全威胁的情况下反击黑客,但官方并未透露任何此类行动。

  Mandiant Threat Intelligence 的 John Hultquist 在一封电子邮件声明中说:“情况仍在发展,但有证据表明,REvil 遭受了有计划的、并发的基础设施拆除,无论是运营商自己还是通过行业或执法行动。”

  “如果这是某种类型的中断操作,完整的细节可能永远不会被曝光。”

  视频:五角大楼取消与微软的 100 亿美元云计算合同(法国 24)

  PauseCurrent Time 1:12

  /

  Duration 7:12Loaded: 30.56%Unmute0LQCaptionsFullscreenPentagon cancels $10bn cloud computing contract with Microsoft点击展开

  安全公司 Emsisoft 的 Brett Callow 也指出了未解决的问题。

  “中断是否是执法部门采取行动的结果尚不清楚,”卡洛说。

  “如果执法部门设法扰乱了该团伙的活动,这显然是一件好事,但可能会给当前数据已加密的任何公司带来问题。他们无法选择向 REvil 支付解密其所需的密钥的费用。数据。”

  总部位于华盛顿的战略与国际研究中心技术和公共政策负责人詹姆斯刘易斯表示,该网站可能因多种原因关闭,包括来自俄罗斯当局的压力。

  “我认为不是我们,”他说。

  Liska 指出,该网站的所有权并未发生变化,因此不太可能发生域名被盗用。“这可能表明这些是自我指导的删除(还为时过早),”他说。

  针对美国软件公司 Kaseya 的前所未有的攻击影响了大约 1,500 家企业。

  据报道,7 月 2 日发生的 Kaseya 袭击导致瑞典一家大型连锁超市关闭,并在全球范围内掀起波澜,影响了至少 17 个国家/地区的企业,从药店到加油站,以及数十家新西兰幼儿园。

  (法新社)

(责编: admin)

版权声明:凡注明“来源:“长阳新闻网”的所有作品,版权归中国财经网所有。任何媒体转载、摘编、引用,须注明来源中国财经网和署著作者名,否则将追究相关法律责任。