logo
繁体
繁体

黑客组织索要7000万美元赎金,以解锁全球数千家受影响企业

据《华盛顿邮报》报道,7月4日周末假期开始前数小时,一个黑客组织发起了大规模勒索软件攻击,专家称该黑客组织索要7000万美元,以解锁受攻击影响的数千家企业。

图源:Unsplash

曾经攻击过肉类加工企业JBS的说俄语的黑客组织REvil,在一个与该组织有关的暗网站上发布了这一要求。

该组织希望以比特币的形式获得赎金,并表示,如果收到赎金,将发布一个“解锁密钥”或计算机代码,以解锁受害者的文件。

这次大规模的攻击是通过控制一款帮助企业管理计算机系统的软件实施的,该软件由总部位于迈阿密的Kaseya公司制造。Kaseya把它的工具卖给许多大型管理服务提供商,这些提供商反过来帮助中小型企业监控和控制他们的计算机网络。

Kaseya周末承认自己是一场“复杂的网络攻击”的受害者。在接受美联社采访时,Kaseya首席执行官弗雷德·弗库拉估计受影响的公司有几千家,几乎都是小企业。

受勒索软件攻击,瑞典已经暂时关闭了数百家Coop杂货店,因为收银机都被锁起来了。据《新西兰先驱报》报道,在新西兰,9所学校在某些方面受到影响,迫使一些学生关闭了他们的电脑。ESET研究公司在推特上表示,到目前为止,他们已经确认了17个国家的受害者。

很可能在相当长的一段时间内,这次攻击的全面影响都难以弄清楚,尤其是在美国许多员工仍在休假的情况下。研究人员说,黑客通常会选择在假期进行攻击,以利用网络安全系统监控人员少的情况。

网络安全公司Recorded Future的研究员艾伦·里斯卡说,REvil提出的联合赎金要求很可能是承认黑客组织希望尽快结束攻击。

“在我看来,这表明他们意识到,问题已经大到超出他们原先的想象。但我认为,在幕后,这比他们可能预期的要多得多,”艾伦表示。

联邦调查局表示,他们正在调查这起袭击事件,并鼓励受害者向该机构报告其影响。

该机构周日在一份公开通知中写道:“由于此次事件的潜在规模,联邦调查局和网络安全与基础设施安全局可能无法对每个受害者单独作出回应,但我们收到的所有信息都将有助于反击这种威胁。”

负责网络和新兴技术的副国家安全顾问安妮·纽伯格周日在一份声明中表示,拜登总统已“指示政府动用全部资源”调查此次攻击。

就在几个星期前,拜登与俄罗斯总统普京会晤,讨论就应对网络攻击展开磋商。拜登上周六在向媒体发表评论时表示,最初的想法是俄罗斯政府没有参与,但政府仍在调查此事。

Kaseya在一次定期更新中说,它正在与公司合作减轻攻击。

该公司写道:“我们相信自己了解问题的严重性,正与每一位客户合作,尽一切可能补救。”

自2019年底以来,勒索软件攻击的频率和严重程度一直在增加,它们经常使用简单的黑客手段进入受害者的系统。通常,网络犯罪分子会发送“网络钓鱼”电子邮件,试图欺骗毫无戒备的员工点击链接或附件,无意中将恶意软件下载到系统中。

但这次的情况似乎有所不同。荷兰研究人员本周末表示,他们早些时候在Kaseya使用的代码中发现了一个漏洞。研究人员正与该公司合作修补它,但黑客似乎首先发现并利用了它。

研究员维克多·格弗斯周日在一篇博客文章中写道,“在整个过程中,Kaseya显示出他们愿意投入最大的努力和主动性,以修复这个问题,并修补他们客户的软件,”“他们表现出了做正确事情的真诚承诺。不幸的是,我们在最后冲刺阶段被REvil打败了,因为他们可以在用户打补丁之前利用漏洞。”

Kaseya发言人达娜·里德霍姆在一封电子邮件中证实,该公司一直在与研究人员合作。她说,这次攻击是多重漏洞的结果,包括研究人员报告的一个漏洞。