FBI围剿ALPHV勒索软件组织遭反攻

  发布时间:2025-12-07 19:44:25   作者:玩站小弟   我要评论
本周二,美国司法部宣布FBI成功捣毁了ALPHVBlackCat、黑猫)勒索软件组织的服务器,并通过前期监控缴获了大量解密密钥。但ALPHV发动反攻并声称FBI的围剿给数千个受害者带来了灾难性的后果。 。

本周二 ,勒索美国司法部宣布FBI成功捣毁了ALPHV(BlackCat 、软件黑猫)勒索软件组织的组织遭反服务器 ,并通过前期监控缴获了大量解密密钥 。勒索但ALPHV发动反攻并声称FBI的软件围剿给数千个受害者带来了灾难性的后果。

缴获500个解密密钥

12月7日 ,组织遭反ALPHV的勒索网站突然停止工作(包括其Tor谈判网站和数据泄露站点) ,当时ALPHV的软件管理员声称网站停机是因为“托管问题” ,直至周二司法部发公告证实,高防服务器组织遭反FBI成功侵入并捣毁了ALPHV的勒索基础设施。

据报道 ,软件过去几个月中FBI取得了ALPHV基础设施的组织遭反访问权,悄悄监控其操作同时窃取了解密密钥。勒索FBI用这些解密密钥免费帮助500名勒索软件受害者恢复文件,软件节省了约6800万美元的组织遭反赎金。

此外 ,FBI还查封了ALPHV的数据泄露网站的域名 ,该网站现在显示一条横幅,模板下载表明该网站已经被国际执法行动查封 :

FBI表示,他们识别并收集了946个Tor站点的公钥/私钥对 ,ALPHV勒索软件组织使用这些站点来托管赎金谈判站点和数据泄漏站点。

据Bleepingcomputer报道,自从ALPHV的服务器遭到破坏后,其附属机构就不再使用Tor站点的谈判网站 ,通过电子邮件直接联系受害者。这表明犯罪团伙已经意识到ALPHV基础设施已被执法部门破坏 ,继续使用会带来风险。

另一个勒索软件巨头LockBit则“乘火打劫”,向ALPHV的源码下载附属机构发出加盟要求 。

ALPHV发动反攻

“清剿活动”的战果似乎并未如美国司法部公告所描述的那般辉煌  。本周二下午 ,ALPHV发动反攻夺回了数据泄露站点(因为ALPHV和FBI都有站点私钥)。

被ALPHV夺回的数据泄漏站点

更糟糕的是 ,ALPHV宣称FBI的行动给受害者造成了灾难性的后果 :“FBI在过去半个月内获得了约400家公司的解密密钥,建站模板但(清剿活动)导致3000家受害公司永远失去了解密密钥 。”

而且,被激怒的ALPHV还宣布,将取消对附属机构的所有限制 ,现在这些机构可以无差别攻击任何组织,包括关键基础设施。

值得注意的是,这是ALPHV第三次“反围剿” 。2020年8月 ,源码库DarkSide攻击殖民地管道后迫于执法行动的压力于2021年5月关闭。2021年7月31日 ,DarkSide更名为BlackMatter后回归,但被Emsisoft利用漏洞创建解密器并查封服务器 ,导致其于同年11月再次关闭。2021年11月 ,BlackMatter更名为BlackCat/ALPHV后重出江湖并肆虐至今。

因此,即便FBI此次“围剿”获得成功  ,也能难阻止ALPHV再次改头换面 ,重操旧业 。

  • Tag:

相关文章

  • 关于数据安全的刑法保护

    当前数据安全犯罪中的数据已远远超出“计算机信息系统”的技术性范畴,从其自身的物理层面上讲具有内在的以“云计算”为核心的技术优势和以“网络经济”为平台的经济效应和财富价值,从公众的价值需求上讲,包含公众
    2025-12-07
  • 简析自动化在安全运营中的四个典型用例及流程

    自动化技术在网络安全运营中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。不过在现代企业组织中全面实现网络安全自动化的潜力并不是一蹴而就的。随着信
    2025-12-07
  • 2025年,这些网安“传奇产品”都凉了?

    再一次向那些曾经声名显赫、但现在已经失去作用的网络安全解决方案致敬。这些解决方案虽然在鼎盛时期备受赞誉,但最终还是在时间和日益严峻的威胁中败下阵来。1.传统多因素身份验证 (MFA)消亡原因:被复杂的
    2025-12-07
  • 勒索软件团伙利用 Paragon 分区管理程序漏洞实施 BYOVD 攻击

    微软发现Paragon分区管理程序的BioNTdrv.sys驱动存在五个漏洞,其中有一个已被勒索软件团伙用于零日攻击,以获取Windows系统的SYSTEM权限。这些易受攻击的驱动程序在“自带漏洞驱动
    2025-12-07
  • 导致CSO丢饭碗的九大致命错误

    企业安全主管CSO)们的饭碗正变得越来越脆弱,他们可以正确一百次,但只要一次失误,就足以葬送一切。只需一个愚蠢的决定、一个简单的疏忽或是一次糟糕的沟通,一个错误的假设,或者听信了一个错误的建议,就可能
    2025-12-07
  • 2.84亿账户遭信息窃取木马窃取,Have I Been Pwned紧急更新数据库

    Have I Been PwnedHIBP)数据泄露通知服务近日新增了2.84亿个被信息窃取木马infostealer)窃取的账户。这些账户数据是在一个名为“ALIEN TXTBASE”的Telegr
    2025-12-07

最新评论