什么是勒索软件?
勒索软件是互联网上最大的安全问题之一,也是当今组织面临的最大形式的网络犯罪之一。勒索软件是一种恶意软件- 恶意软件–对从一台PC到整个网络(包括服务器)的任何东西上的文件和文档进行加密。受害者往往没有多少选择;他们可以通过向勒索软件背后的罪犯支付赎金来重新获得对加密网络的访问权,或者从备份中恢复,或者希望有一个免费的解密密钥。或者从头开始。
一些勒索软件感染源于组织内部的某个人点击看似无辜的附件,打开后下载恶意负载并加密网络。
其他更大的勒索软件活动使用软件漏洞和漏洞,破解密码和其他漏洞,以便使用弱点(如面向internet的服务器或远程桌面登录)访问组织。攻击者将通过网络秘密搜寻,直到他们控制尽可能多-在加密之前,他们可以
如果重要文件和文档、网络或服务器突然被加密和无法访问,这可能会让各种规模的公司头疼。更糟糕的是,在你被文件加密勒索软件攻击后,犯罪分子会厚颜无耻地宣布他们将扣押你的公司数据,直到你支付赎金才能取回这些数据。
这听起来可能太简单了,但它的工作-到这样的程度,包括,Travelex和https://www.zdnet.com/article/ransomware-gang-asks-42m-from-ny-law-firm-threatens-to-leak-dirt-on-trump/“>拥有名人客户的纽约律师事务所
Sodinokibi背后的帮派花了很长时间为攻击打下基础,在受损网络上秘密移动,以确保在勒索软件攻击发动之前,一切可能的东西都能被加密
众所周知,索迪诺基比的幕后黑手要求支付数百万美元,以换取解密数据。考虑到黑客通常能完全控制网络,那些在成为索迪诺基比的受害者后拒绝支付赎金的组织也发现这个团伙威胁说,如果不支付赎金,他们就会发布被盗信息。
索迪诺基比并不是唯一一个威胁泄露受害者数据的勒索软件活动,这是勒索付款的额外手段;像继续,Doppelpaymer和Egregor是威胁如果受害者不付钱,就发布被盗信息。
新的勒索软件家族不断涌现,而其他勒索软件家族则突然消失或过时,地下论坛上不断出现新的变体。现在最流行的勒索软件可能在几个月内成为昨天的新闻。
例如,2017年和2018年勒索软件的形式是SamSam,成为第一个声名狼藉的家庭https://www.zdnet.com/article/us-hospital-pays-55000-to-ransomware-operators/“target=”\u blank“>为解密密钥收取数万美元的赎金,但利用 2018年11月,不安全的面向互联网的系统作为一种感染手段并在网络中横向传播,美国司法部指控两名在伊朗工作的黑客制造了SamSam勒索软件,据报道,该软件在一年内支付了600多万美元的赎金。不久之后,SamSam似乎不再是勒索软件的活跃形式。
在2018年和2019年,另一个对企业和家庭用户都有问题的勒索软件家族是声称每周从出租给其他网络犯罪用户中获利250万美元。几周后,甘德克拉布消失了,尽管看起来袭击者可能只是把注意力转移到了另一场战役上;研究人员认为,与索迪诺基比(Sodinokibi)相比,甘德格拉布(GandGrab)的代码有很大的相似之处,而索迪诺基比在2020年仍保持强劲势头,2020年最成功的勒索软件家族之一是https://www.zdnet.com/article/this-ransomware-has-borrowed-a-sneaky-trick-for-delivering-malware-to-its-victims/“target=”\u blank“>迷宫勒索软件,它将恶意软件代码的定期更新与如果不支付六位数的赎金就会泄露被盗信息的威胁结合起来该集团于2020年末“退休”,但有人怀疑,梅兹成功的幕后黑手中有许多人已经开始与其他犯罪勒索软件行动合作。
什么是殖民地管道勒索软件攻击?
2021年5月,殖民地管道,占美国东海岸45%的燃料供应https://www.zdnet.com/article/colonial-pipeline-cyberattack-shuts-down-pipeline-that-supplies-45-of-east-coasts-fuel/“>由于勒索软件攻击而暂时关闭运营
汽油、柴油、喷气燃料、家用取暖油,而美军的燃料都依赖殖民地的输油管道来获取燃料
美国运输部联邦汽车运输安全管理局(FMCSA)担心事件造成供应短缺https://www.zdnet.com/article/pipeline-ransomware-attack-us-invokes-emergency-transport-rules-to-keep-fuel-flowing/“>发布紧急声明,因此,公路运输燃料有助于满足那些没有被勒索软件切断的管道服务的人的需求。