FBI:BlackCat 勒索软件狂“薅” 3 亿美元
Bleeping Computer 网站消息,薅美国联邦调查局(FBI)近期宣称 ,索软截至 2023 年 9 月,亿美元ALPHV/BlackCat 勒索软件团伙已成功袭击全球 1000 多名受害者,薅狂“薅”了超过 3 亿美元的索软赎金 ,其中近 75% 受害者来自美国,亿美元其余约 250 个散布全球各地 。薅

在近期与 CISA 合作发布的索软联合公告中,FBI 分享了 ALPHV/BlackCat 勒索软件的亿美元缓解措施 ,以期帮助降低全球实体组织受该勒索软件攻击的薅风险 。FBI 和 CISA 这两家机构还提供了联邦调查局于 12 月 6 日确定的索软 ALPPV IOC(妥协指标)和 TTP(战术 、高防服务器技术和程序) ,亿美元强烈建议网络管理者优先修补在野被利用的薅安全漏洞。
此外 ,索软FBI 督促网络管理员尽快在所有服务中使用强密码强制执行多因素身份验证(MFA),亿美元尤其是对于网络邮件、VPN 和与关键系统链接的帐户,并定期更新软件到最新版本 ,日常重点工作应放在漏洞评估上 ,将其作为标准安全协议的重要组成部分。
2021 年 11 月 ,ALPHV/BlackCat 勒索软件首次 "浮出水面",云计算一度被业内人士怀疑是臭名昭著的 DarkSide 和BlackMatter 勒索软件的品牌重塑 ,成功袭击 Colonial Pipeline 后,在全球范围内臭名昭著 ,执法机构开始对其进行了广泛调查。FBI 曾将 ALPHV/BlackCat 勒索软件团伙与 2021 年 11 月至 2022 年 3 月期间发生的 60 多起违规行为联系起来 。
FBI ”颠覆“了 ALPHV/BlackCat 勒索软件12 月 7 日,Bleeping Computer 首次报道称 ,ALPHV/BlackCat 勒索软件团伙的 Tor 谈判和数据泄露网站突然停止工作。近期,美国司法部证实了报道,香港云服务器称联邦调查局成功”攻入“了 ALPHV/BlackCat 勒索软件的服务器 ,监控了该组织的日常活动并获得了解密密钥。
值得一提的是,为了”访问“ ALPHV/BlackCat 勒索软件的后端附属小组,联邦调查局与一名机密人力资源(CHS)接触 ,该人员在与勒索软件运营商面谈后获得了作为附属机构的登录凭据。

ALPHV/BlackCat 勒索软件扣押横幅(图片来源 :Bleeping Computer)
FBI 在收集解密密钥的同时 ,对 ALPHV/BlackCat 勒索软件的亿华云运作进行了持续数月的监控,使得其能够帮助全球 500 多名受害者免费恢复文件 ,节省了约 6800 万美元的赎金 。
FBI 还扣押了 ALPHV/BlackCat 勒索软件数据泄露网站的域名,并添加了一条横幅 。然而,几个小时后 ,ALPHV/BlackCat 勒索软件就“解封”了数据泄露网站,并声称联邦调查局进入了托管该团伙服务器的数据中心。此外,ALPHV/BlackCat 勒索软件还在其泄漏网站上发布的服务器租用消息中声称 ,他们已经突破了至少 3400 名受害者得网络防御系统。
最后,由于 ALPHV/BlackCat 勒索软件团伙 和 FBI 目前都拥有数据泄漏网站的私钥,因此双方可以从对方手中夺取域名的控制权 ,目前这种局面已被其它网络犯罪团伙视为提前送上的”节日礼物“ ,例如 ,LockBit 勒索软件团伙已经开始要求 ALPHV/BlackCat 勒索软件的分支机构转换团队 ,继续与受害者谈判。
参考文章 :https://www.bleepingcomputer.com/news/security/fbi-alphv-ransomware-raked-in-300-million-from-over-1-000-victims/
相关文章
事实证明,解决绩效与风险的关系是网络安全支出增长的催化剂。基于第二代AI的网络安全平台、系统和解决方案的市场价值预计将从2022年的16亿美元上升到2032年的112亿美元。Canalys预计,AIG2025-12-07
体验Vivoxplay6手机(了解Vivoxplay6手机的特色功能和用户评价)
智能手机已经成为了我们日常生活中必不可少的工具,市面上的手机品牌和型号琳琅满目,其中Vivoxplay6作为一款备受关注的手机,其性能和特色功能备受用户好评。本文将详细介绍Vivoxplay6的各个方2025-12-07
如今,很多医疗机构的IT部门正在遭受数据存储和网络速度的困扰。医生对患者进行诊断以帮助其摆脱困境,这种治疗过程需要进行良好的管理。一直持续蔓延的冠状病毒疫情加剧了医疗机构的基础设施快速转型,这对其业务2025-12-07
索尼KDL42W700B如何满足用户的需求?(探索索尼KDL42W700B的功能与性能,为你提供最佳观影体验)
随着科技的进步,电视已经成为我们生活中不可或缺的一部分。而索尼KDL42W700B作为一款高质量、功能强大的电视产品,被广大用户所青睐。本文将深入探讨索尼KDL42W700B的特点和功能,以帮助读者更2025-12-07
自2021年以来,由企业内部人员造成的数据泄露、丢失和盗窃事件平均每月增加28%,85%的受访者预计这一趋势将在未来12个月持续。数据保护不足虽然99%的企业都有数据保护解决方案,但78%的网络安全领2025-12-07
Anthropic 公司 MCP 协议曝高危漏洞,开发者主机面临远程代码执行风险
网络安全研究人员在人工智能公司Anthropic的Model Context ProtocolMCP,模型上下文协议)Inspector项目中发现了可导致远程代码执行RCE)的高危漏洞,攻击者可借此完2025-12-07

最新评论