据NBC报道,世界上许多最大的网络犯罪团伙仍在积极入侵和勒索受害者,在一个黑客组织同行入侵美国燃料管道公司后,他们没有被国际上的关注所吓倒。
一个与俄罗斯有关的黑客团伙DarkSide上周在入侵为美国东海岸大部分地区提供燃料的殖民管道公司后消失了。这使该公司停止运营了五天,导致美国的天然气短缺和来自总统拜登的谴责。该组织似乎受到了惊吓,在从殖民管道公司收取了约500万美元赎金后,DarkSide公司在其主要网站上声称自己是“非政治性的”,该网站很快被删除。
但DarkSide只是网络犯罪集团蓬勃发展的其中一个参与者。他们利用的证据显示,更多臭名昭著的团伙在殖民管道公司攻击后仍然活跃,许多此类团伙将这些证据发布到他们在暗网上维护的博客中。
这些团伙继续发布被他们入侵的受害者的信息,并积极敲诈美国的团体。与DarkSide一样,这些团伙通过用勒索软件感染这些团体的文件来赚钱,这意味着他们入侵这些团体的网络,加密和窃取文件。他们索要钱财,并威胁说如果不及时支付就公布私人文件。
一次有效的勒索软件攻击可以使黑客获得数百万美元。尽管一些黑客团伙,如DarkSide,对他们的黑客程序进行编码,不攻击俄罗斯团体,但许多勒索软件团伙对他们攻击的对象没有什么顾虑,只要他们能拿到钱。
在疫情期间,一个有黑客记录的团伙在最近几个月破坏了一家为纳瓦霍民族服务的医院,并公布了其他没有及时付款的美国医院的敏感病人文件。上周,它还入侵了爱尔兰的国家卫生保健系统卫生服务执行局(HSE),一位发言人通过短信证实了这一点。由于这次攻击,该机构的电子邮件服务器仍然处于离线状态。
HSE上周五宣布了这次攻击,该事件已经导致爱尔兰六家医院的一些预约被取消。爱尔兰公共采购和电子政务部长奥西安·史密斯说,这“可能是对爱尔兰最严重的网络犯罪攻击”。
该团伙一直在其网站上积极进行敲诈。自5月13日以来,它已经公布了德克萨斯州比郡、犹他州一家农业设备制造商、澳大利亚一家肉食连锁店和印度一家旅游技术公司的文件,作为对它们没付款的惩罚。
另一个活跃的黑客组织最近因黑进一家生产苹果电脑的台湾公司,并泄露以前的私人明细单而闻名。自上周六以来,该团伙在其维护的一个暗网博客上发布了至少四名新受害者的证据:一家加州传感器制造商、一家德克萨斯州房屋建筑公司、一家佛罗里达州律师事务所和一家国际客户体验咨询公司。
第三个团伙上周公布了从华盛顿特区大都会警察局窃取的大量文件,据报道,警方只提供了10万美元来保护这些文件的隐私。 该团伙上周五又泄露了另外两名受害者的文件:一家新泽西州的LED灯制造商,和一家瑞士自动化公司的美国分公司。
两个较小的勒索软件团伙的网站在周末瘫痪,使一些人猜测,DarkSide的消失标志着网络犯罪分子开始为他们的疯狂行为付出代价。
但网络安全公司Recorded Future的勒索软件分析师艾伦·利斯卡说,现实可能更为平淡。
他说:“最可能的情况是,DarkSide理所当然地担心他们引起了太多的关注,所以他们决定关闭业务并消掉他们的账户。其他团体是二线玩家——他们不会被人惦记。”