DarkSide、REvil在Colonial Pipeline和JBS遭黑客攻擊後保持沉默 - 彭博社
Jamie Tarabay
新澤西州阿文爾的一家Colonial Pipeline設施的儲罐。
攝影師:Mark Kauzlarich/Bloomberg嗨,我是網絡安全團隊的傑米。關注度過高也可能是一種問題。根據跟蹤這些團體的分析師的説法,DarkSide和REvil這兩個最知名的勒索軟件黑客組織已經開始躲入陰影,以避開他們最近幾周所吸引的關注。
這兩個組織已經成功向包括Colonial Pipeline Co.和JBS SA在內的企業勒索了數千萬美元,以及其他數不清的受害者,他們對支付的贖金保持沉默。
FBI能夠收回DarkSide的一些贏利並查封了一些服務器,這讓網絡犯罪分子重新考慮了他們大膽的手法,網絡安全公司Radware Ltd的研究主管丹尼爾·史密斯説。
“過去幾個月的勒索軟件就像公開在街角販賣毒品的毒販一樣。現在的情況是,街角上有很多關注和熱度,毒販們不得不離開,”他説。
他説,這些團體已經改變了他們在暗網上的語氣,現在談論運營時,他們會用掩蓋其他活動的術語,比如滲透測試,許多公司會進行這種測試來合法地測試其系統的堅固性。
“這些暗網論壇、犯罪論壇發生了變化,它們正在退回到陰影中,不直接談論使用勒索軟件來針對受害者,”史密斯説。
一些俄羅斯黑客論壇已經禁止討論勒索軟件,並阻止像DarkSide這樣的團體參與討論,Analyst1的首席安全策略師Jon DiMaggio説,他長期研究俄羅斯網絡犯罪活動。
“以前沒有的恐懼現在出現了,”他説。“這些傢伙現在確實感到擔憂,與以往的氛圍相比。”
DiMaggio分享的一些對話包括關於可能被引渡到美國、一個黑客可能在監獄中度過多少年才有資格假釋,以及俄羅斯政府是否會因政治反彈而對他們採取行動。
當普京總統於6月16日在日內瓦與拜登總統會面時,部分反彈顯而易見。拜登要求普京考慮管道中斷有多糟糕——就像在Colonial Pipeline黑客攻擊後在美國發生的那樣——對俄羅斯經濟會有多大影響。“他説這很重要,”拜登告訴記者。
兩位領導人同意組織專家研究哪些目標可能是禁區。拜登表示,他將通過看普京是否採取行動打擊在其國內活動的黑客來追蹤普京的承諾力度。
儘管勒索軟件組織目前可能保持低調,但史密斯預測這種狀態不會持續。
“他們手頭的錢太多了,他們不可能就這樣走開,”他説。“所有這些團體,所有這些運營商和聯盟都在賺大錢,沒有人會離開。” —Jamie Tarabay
如果你只讀一篇文章
**蘋果正在探索更大的iPad,**同時,汽車的開發工作仍在進行。與此同時,亞馬遜正在研究增強現實眼鏡和可摺疊的Kindle。所有這些內容以及更多內容都包含在馬克·古爾曼(Mark Gurman)的新週刊《Power On》的首期中,這是彭博社的一份新週報。在這裏註冊。
以下是您需要了解的全球科技新聞
亞馬遜和谷歌在英國面臨調查,涉及虛假在線評論。當局認為這些內容可能違反了該國的消費者保護規定。
羅賓漢被迫延遲上市計劃,在美國進行了長時間的監管審查後。原計劃在夏季上市的,可能會推遲到秋季。
**中國打壓了馬雲,**他的金融科技競爭對手將是下一個。北京正在加大反壟斷打擊力度,甚至威脅到中國主要網約車提供商滴滴的IPO。
**“這比我預期的時間要長,”**黑莓公司的首席執行官説,在接任七年多後,承諾實現扭轉局面。
**東芝股東罷免了公司的董事長,**這對於瞄準日本企業集團的激進投資者來説是一次罕見的勝利。一位公司治理專家稱這是日本商界的“極具震撼性的結果。”
**David Dobrik曾是YouTube之王。**然後,根據滾石的一篇報道,他走得太遠了,報道了粉絲如何反對這位視頻創作者。指控Dobrik利用他朋友的受傷來製作內容。