2024 年勒索软件将比以往更加残酷

如今,世界各地的人们去学校、去医院或去药店时,都会被告知:“抱歉,我们的计算机系统瘫痪了。”

罪魁祸首往往是在世界另一端活动的网络犯罪团伙,他们会要求人们支付系统访问费用或安全归还被盗数据。

尽管警方加大打击力度,但勒索软件攻击在 2024 年仍没有放缓的迹象,专家担心它可能很快进入更加暴力的阶段。

我们现在肯定还没有赢得对抗勒索软件的斗争。

勒索软件可能是过去十年最具代表性的网络犯罪,犯罪分子瞄准的受害者范围广泛,包括医院、学校和政府。

攻击者加密关键数据,使受害者的运营陷入停顿,然后以泄露敏感信息为威胁勒索他们。这些攻击造成了严重后果。

2021 年,Colonial Pipeline Company 成为勒索软件的目标,迫使该公司暂停燃料输送,并促使美国总统乔·拜登实施紧急措施以满足需求。

但勒索软件攻击在世界各地每天都在发生;上周,勒索软件袭击了英国的医院,其中许多并没有成为头条新闻。

这些事件存在可见性问题;大多数组织不会披露或报告这些事件。这使得“很难确定它们逐月的发展趋势”。

研究人员不得不依赖公共机构披露的攻击信息,甚至是犯罪分子本人的信息。而犯罪分子都是撒谎的混蛋。

种种迹象表明,这一问题不会消失,甚至可能在 2024 年加速发展。

根据谷歌子公司安全公司 Mandiant 最近的一份报告,2023 年是勒索软件创纪录的一年。报告显示,受害者向犯罪团伙支付了超过 10 亿美元,而这些只是我们所知道的金额。

报告中指出的一个主要趋势是,勒索软件团伙更频繁地在所谓的“耻辱网站”上发帖,攻击者在这些网站上泄露数据以进行勒索。

据 Mandiant 称,2023 年数据泄露网站的帖子数量比 2022 年增加了 75%。

这些网站采用了一些花哨的策略,比如倒计时,如果受害者不付钱,他们的敏感数据就会被公开。这说明勒索软件团伙正在加大恐吓手段的严厉程度。

总的来说,他们的手段越来越残忍。

例如,黑客还开始通过恐吓电话或电子邮件直接威胁受害者。2023 年,西雅图的弗雷德哈钦森癌症中心遭受勒索软件攻击,癌症患者分别收到电子邮件,威胁称如果他们不付款,就会泄露他们的个人信息。

我们担心这很快就会演变成现实世界的暴力事件。当他们拿到数百万美元时,他们可能会对拒绝付款的公司高管或其家人做出一些坏事。

虽然目前还没有报道过勒索软件攻击导致暴力事件,但犯罪团伙已经将威胁作为一种手段。我们在泄露的谈判中看到,他们暗示可能会做这样的事情,还说‘我们知道你的首席执行官住在哪里’。

说到犯罪分子对生死的冷酷态度,值得注意的是,研究人员估计,2016 年至 2021 年期间,勒索软件攻击因针对医院并延误救命治疗而导致 42 至 67 名医疗保险患者死亡。

勒索软件团伙并非在真空中运作。

他们的成员与“Comm”等实体重叠,“Comm”是一个松散的全球犯罪网络,他们在网上组织起来,除了SIM 卡交换等更传统的网络犯罪外,还提供暴力即服务。

Comm 成员宣称他们愿意殴打他人、在家中开枪,并发布据称描述酷刑行为的恐怖视频。

去年,404 Media 报道称,Comm 成员直接与 AlphV 等勒索软件团体合作,AlphV 是一个臭名昭著的实体,在 FBI 通过开发解密工具和查封多个网站破坏其运营之前,它曾协助对米高梅赌场进行高调黑客攻击;但几个月后,它又对 Change Healthcare 发起攻击,扰乱了美国各地的医疗服务。

这些都是勒索软件团伙和暴力网络犯罪分子之间的联系。

执法部门最近在打击勒索软件组织方面取得了一些成功,尽管没有完全根除。

今年 2 月,一项名为“克罗诺斯行动”的国际合作通过查封其网站并向受害者提供免费解密服务,打击了LockBit 勒索软件的猖獗行动。执法部门还逮捕了两名据称是该组织成员的人,他们分别位于乌克兰和波兰。

行动成功破解了LockBit吗?

当局如何识别所谓的Lockbit老板?

美国指控俄罗斯男子为LockBit勒索软件集团的老大

勒索软件攻击数量难以减少,部分原因是勒索软件团伙通常位于俄罗斯。这些团伙的运作方式几乎与初创公司一样,有时会为其软件提供订阅服务和 24/7 支持,同时招募发起攻击的分支机构。这促使西方执法部门利用团伙自身的恐吓策略和心理战来对付他们。

例如,Operation Cronos 使用一个类似勒索软件羞辱网站的倒计时程序来揭露 LockBit 的所谓老板、31 岁的俄罗斯国民 Dmitry Khoroshev 的身份。他还被美国检察官指控犯有 26 项罪名,并受到制裁。

由于 Khoroshev 显然在俄罗斯,除非他离开该国,否则不太可能被捕。但揭露他的身份仍可能进一步扰乱他的勒索软件行动,因为这可能会削弱联盟对他的信任,并让他成为攻击目标。

很多人都想从他那里捞到一些钱,有些人愿意揍他,然后把他拖过边境,送到一个可以引渡他的国家。如果他自愿离开俄罗斯,他的同伙们可能还会担心他被捕的可能性。

执法部门正在采取相应措施,让他们意识到自己很脆弱。

控制勒索软件的另一个障碍是联盟的九头蛇性质。在 LockBit 中断后,分析师发现几乎立即出现了 10 个新的勒索软件网站。这比我们在 30 天内任何时候看到的数量都要多。

执法部门也在适应这一现实。5 月,一项名为“终局行动”的国际合作宣布已成功阻止了多个传播恶意软件“植入程序”的行动。

植入程序是网络犯罪生态系统的重要组成部分,因为它们允许黑客在不被发现的情况下传播勒索软件或其他恶意代码。终局行动在亚美尼亚和乌克兰逮捕了四人,摧毁了 100 多台服务器,并查封了数千个域名。

终局行动采用了类似于“克洛诺斯行动”的心理战术,比如倒计时播放包含俄语文字的闪亮视频,鼓励犯罪分子“考虑下一步行动”。

打击恶意软件交付平台

从心理战开始:终局行动

虽然勒索软件问题的规模似乎难以控制,但这并非不可能。禁止向勒索软件团伙付款将产生最大的影响。而对付款禁令的前景不太热衷,执法部门的持续行动最终可能会产生真正的影响。

当谈到勒索软件组织时,我们经常谈论打地鼠游戏,你击倒一个,另一个就会出现。这些执法行动正在做的是让棋盘变小。所以你击倒一个,另一个就会出现。但最终,希望出现的勒索软件组织越来越少。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/27085.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[vue2]深入理解vuex

本节内容 概述初始化仓库定义数据访问数据修改数据处理异步派生数据模块拆分案例-购物车 概述 vuex是一个vue的状态管理工具, 状态就是数据 场景 某个状态在很多个组件使用 (个人信息)多个组件 共同维护 一份数据 (购物车) 优势 数据集中式管理数据响应式变化 初始化仓库 …

Vue36-组件化编程的概念

一、组件化编程VS传统编程 1-1、传统方式的编写应用 存在的问题: 1-2、组件方式的编写应用 注意:是引入,不是复制! 体现了封装的概念! 二、模块化、组件化

SonarQube安全扫描常见问题

目录 一、SonarQube质量报告 二、SonarQube扫描常见问题和修复方法 三、SonarQube质量配置 最近小编在使用SonarQube工具进行代码扫描,检查代码异味,系统漏洞等,实际过程中也遇到了不少问题,这篇文章主要列举我遇到的常见问题和…

Android Jetpack Compose 实现一个电视剧选集界面

文章目录 需求概述效果展示实现思路代码实现总结 需求概述 我们经常能看到爱奇艺或者腾讯视频这类的视频APP在看电视剧的时候都会有一个选集的功能。如下图所示 这个功能其实很简单,就是绘制一些方块,在上面绘制上数字,还有标签啥的。当用户…

流程与IT双驱动:锐捷网络如何构建持续领先的服务竞争力?

AI大模型及相关应用进入“竞赛时代”,算力作为关键要素备受关注,由于算力行业对网络设备和性能有较大需求,其发展也在推动ICT解决方案提供商加速升级,提升服务响应速度和服务质量。 锐捷网络是行业领先的ICT基础设施及行业解决方…

Spark groupByKey和reduceByKey对比

在 Apache Spark 中,groupByKey 和 reduceByKey 都是用于对键值对 (key-value) 数据集进行分组和聚合的操作。然而,它们在性能和使用场景上有显著的差异。 groupByKey 函数 groupByKey 将数据集中的所有键相同的值进行分组,然后返回一个键值…

Error:Kotlin: Module was compiled with an incompatible version of Kotlin.

一、问题:运行spring boot项目时,idea报出错误:时提示报错如下图: 错误代码: Error:Kotlin: Module was compiled with an incompatible version of Kotlin. The binary version of its metadata is 1.6.0, expected …

未来AI大模型的发展趋势

大家好,我是小悟 未来AI大模型的发展趋势无疑将是多元化、高效化、普及化以及人性化。随着技术的飞速进步,AI大模型将在各个领域中展现出更加广泛和深入的应用,成为推动社会进步的重要力量。 多元化是AI大模型发展的重要方向。随着数据量的…

FastAPI系列 4 -路由管理APIRouter

FastAPI系列 -路由管理APIRouter 文章目录 FastAPI系列 -路由管理APIRouter一、前言二、APIRouter使用示例1、功能拆分2、users、books模块开发3、FastAPI主体 三、运行结果 一、前言 未来的py开发者请上座,在使用python做为后端开发一个应用程序或 Web API&#x…

java:使用JSqlParser给sql语句增加tenant_id和deleted条件

# 示例代码 【pom.xml】 <dependency><groupId>com.baomidou</groupId><artifactId>mybatis-plus-core</artifactId><version>3.4.3.1</version> </dependency>【MyJSqlParserTest.java】 package com.chz.myJSqlParser;pu…

请求headers处理

自学python如何成为大佬(目录):https://blog.csdn.net/weixin_67859959/article/details/139049996?spm1001.2014.3001.5501 有时在请求一个网页内容时&#xff0c;发现无论通过GET或者是POST以及其他请求方式&#xff0c;都会出现403错误。产生这种错误是由于该网页为了防止…

phpStudy里面的MySQL启动不了

C:\Users\Administrator>netstat -an | find "3306" TCP 0.0.0.0:3306 0.0.0.0:0 LISTENING TCP 0.0.0.0:33060 0.0.0.0:0 LISTENING TCP [::]:3306 [::]:0 LISTENING TCP [::]:33060 [::]:0 LISTENING 从你提供的输出结果可以看到&#xff0c;端口3306和33060已经…

python中的turtle

turtle个别指令 初始箭头默认指向为东&#xff08;右&#xff09; 往前&#xff08;右&#xff09;三个格&#xff1a;turtle.forward(3) 往后&#xff08;左&#xff09;三个格&#xff1a;turtle.backward(3) 往左转90度&#xff1a;turtle.left(90) 往右转90度&#xf…

r语言数据分析案例25-基于向量自回归模型的标准普尔 500 指数长期预测与机制分析

一、背景介绍 2007 年的全球经济危机深刻改变了世界经济格局&#xff0c;引发了一系列连锁反应&#xff0c;波及各大洲。经济增长停滞不前&#xff0c;甚至在某些情况下出现负增长&#xff0c;给出口导向型发展中国家带来了不确定性。实体经济受到的冲击尤为严重&#xff0c;生…

ATFX汇市:日本央行维持0.1%利率不变,植田和男发言偏鹰

ATFX汇市&#xff1a;北京时间11:25&#xff0c;日本央行公布6月利率决议结果&#xff0c;宣布维持0~0.1%的基准利率区间不变&#xff0c;此前市场预期其将再次加息。消息公布后&#xff0c;USDJPY的5分钟内从157.09上涨至157.70&#xff0c;涨幅61基点。25分钟之后&#xff0c…

Ollama在MacOS、Linux本地部署千问大模型及实现WEB UI访问

一、前言 阿里通义千问发布了Qwen2&#xff0c;提供了0.5B&#xff5e;72B的量级模型&#xff0c;在​​Ollama官网​​可以搜索qwen2查看&#xff0c;本文提供了Ollama的下载&#xff08;在线/离线安装&#xff09;、Ollama运行模型、使用WebUI连接模型以及页面简单配置。 …

Leetcode刷题笔记10

14. 最长公共前缀 14. 最长公共前缀 - 力扣&#xff08;LeetCode&#xff09; 首先&#xff0c;检查边界条件 如果输入的字符串数组为空&#xff0c;直接返回空字符串。 然后使用minmax_element函数找到数组中字典序最小和最大的字符串。 因为公共前缀一定会出现在字典序最…

c++实战知识点

c实战知识点 一、概述1.数据2.C11的原始字面量3.数据类型的别名4.const修饰指针5.void关键字6.内存模型7.二级指针8.函数指针和回调函数9.数组10.C风格字符串11.二维数组用于函数的参数行指针&#xff08;数组指针&#xff09; 12.引用引用与const 13.各种形参的使用场景14.重载…

Parallels Desktop for Mac 19.4.0 (build 54570) - 在 Mac 上运行 Windows

Parallels Desktop for Mac 19.4.0 (build 54570) - 在 Mac 上运行 Windows Parallels Desktop 19 请访问原文链接&#xff1a;Parallels Desktop for Mac 19.4.0 (build 54570) - 在 Mac 上运行 Windows&#xff0c;查看最新版。原创作品&#xff0c;转载请保留出处。 作者…