焦点
一个勒索软件组织为支持俄罗斯付出了代价热水器招商
2022-07-17 15:34  浏览:58

单反拍摄技巧

同性恋影片

随着俄罗斯对乌克兰的入侵进入第五天,由美国和欧洲领导的联盟已展开协调应对,重点是金融制裁,并越来越多地提供军事援助。随着冲突的规模和强度不断扩大,远不止军队和政府机构的组织烫头发型图片也被卷入其中——包括活跃在俄罗斯和乌克兰的勒索软件组织。

这种吸引力在俄罗斯尤其令人担忧,在那里,黑客和俄罗斯情报机构之间的边界有时存在漏洞,特别是有一个组织被要求为效忠普京政权付出灯具图片代价。

上周五,臭名昭著的勒索软件团伙孔蒂(Conti)让许多观察人士感到意外,它明确与普京的军事议程站在一起,宣布“全力支持”俄罗斯政府,并威胁称,任何对俄罗斯发动网络攻击的对手,都将对其关键基础设施发起攻击。

coni #勒索软件行动站在俄罗斯一边,威胁对关键基础设施进行攻击。pic.twitter.com/L8E7lEW1MJ

——BrettCallow (@BrettCallow), 2022年2月25日

两天后,也就是2月27日,一个匿名者泄露了该组织的聊天记录,揭露了大量之前未公开的关于该勒索软件组织内部工作的信息,这让康蒂的姿态事与愿违。

这些泄露的数据包含了来自开源即时通讯服务Jabber一年多的聊天记录,包含了至少20个聊天句柄之间的消息,据推测属于该团伙成员。除此之外,这些日志似乎证实了康蒂和俄质量体系认证机构罗斯情报机构之间的指挥链。开源情报研究机构Bellingcat的执行董事克里斯托·格罗泽夫(Christo Grozev)表示,聊天记录显示,Conti的成员曾在俄罗斯主要的内部安全机构——俄罗斯联邦安全局(FSB)的命令下,试图黑入Bellingcat的一名撰稿人。

俄罗斯过去一直因窝养网络犯罪集团而受到广泛批评,除了某些例外情况——特别是1月份俄罗斯联邦安全局公开打击了REvil黑客集团——只要他们不攻击国内目标,涤纶是什么面料他们基本上可以不受惩罚地开展活动。不过,尽管过去,接近俄罗斯政府一直是网络犯罪分子的一个优势,但有一些迹象表明,入侵乌克兰的动态正在把它变成一种负担。

乌克兰出生的网络安全公司Hold Security的创始人亚历克斯·霍尔登(Alex Holden)表示,尽管泄密者的身份尚未被披露,但泄露这些日志的是一名乌克兰安全研究员,此人曾设法渗透到孔蒂的团伙中。

霍尔顿说:“这是一名乌克兰公民,一名合法的网络安全研究员,他这样做是为了打击支持俄罗斯入侵的网络罪犯。”霍顿说,进一步透露泄密者身份的细节将会危及他的安全。

“这是一名乌克兰公民……这是他打击支持俄罗斯入侵的网络罪犯的战争的一部分。”

《记录》还报道说,聊天记录中包含了孔蒂团伙收到的比特币地址,以及孔蒂和未披露勒索软件事件的公司之间的谈判细节信息。

安全研究员比尔·德米卡普(Bill Demirkapi)通过谷歌网站发布了这些日志的英文版本,他向the Verge网站证俄罗斯人均GDP实,这些日志包含了Conti公司的技术基础设施、后勤运营、零日漏洞讨论以及内部工具的详细信息。德米卡普说,由于日志发布后时间很短,很难评估它将对该组织产生的长期影响。

Sophos首席研究科学家切斯特?威斯涅夫斯基(Chester Wisniewski)表示,尽管许多最活跃的勒索软件组织被认为与俄罗斯结盟,但实际上,它们中有许多是跨国实体,包括多种种族和国籍。由于国际舆论压倒性地支持乌克兰,其中许多人可能已经决定避开这场冲突,而不是宣布支持俄罗斯的入侵。

威斯涅夫斯基说:“这场冲突的两极化性质——实际上似乎是全世界对俄罗斯——意味着网络犯罪活亨氏商城动比我们预期的要少得多。”“我认为,这些不同团体的成员对乌克兰抱有很大的同情,因此他们袖手旁观。”

“对我们来说,这只是生意,我们都不关心政治。”

另一个勒索软件组织LockBit在周日发布了一份声明,称该组织不会以西方基础设施为目标,原因可能是该组织的国际构成。LockBit实际上是Conti的竞争对手。声明没有公开支持乌克兰,而是宣布在冲突中保持中立。

“对我们来说,这只是生意,我们都不关心政治,”LockBit发布的消息称。

尽管勒索软件团伙(孔蒂除外)一直不愿选择支持哪一方,但某些黑客组织——从定义上看是政治性的——已经迫不及待地加入了这一事业。一个来自白俄罗斯的黑客组织声称,在白俄罗斯政府对乌克兰发动导弹袭击,并同意派遣军队越过乌克兰边境支持俄罗斯之后,该组织关闭了该国的铁路,以扰乱军事地摊产品部队的行动。

另外,一个与“匿名者”(Anonymous)有关联的Twitter账户宣布,该黑客组织“正式进入了针对俄罗斯政府的网络战争”,该组织还声称对多起针对俄罗斯政府网站和媒体渠道的DDoS攻击和其他黑客攻击负责。

尽管其他具有攻击性黑客能力的组织可能会加入这场冲突,但网络安全专家警告称,冲突不要升级。不管攻击的意图如何,网络攻击都可能产生无法预见的后果,特别是当目标与基础设施或其他具有军事以外应用的关键服务相关时。

Wisniewski说:“我担心‘好人’义务警员会带来附带损害。”“鼓励人们攻击(网络目标),在我看来是一种非常危险的情况……当你不知道它的副作用时,它不仅仅是一种无辜的活动。”

发表评论
0评