DarkSide、REvil在Colonial Pipeline和JBS遭黑客攻击后保持沉默 - 彭博社
Jamie Tarabay
新泽西州阿文尔的一家Colonial Pipeline设施的储罐。
摄影师:Mark Kauzlarich/Bloomberg嗨,我是网络安全团队的杰米。关注度过高也可能是一种问题。根据跟踪这些团体的分析师的说法,DarkSide和REvil这两个最知名的勒索软件黑客组织已经开始躲入阴影,以避开他们最近几周所吸引的关注。
这两个组织已经成功向包括Colonial Pipeline Co.和JBS SA在内的企业勒索了数千万美元,以及其他数不清的受害者,他们对支付的赎金保持沉默。
FBI能够收回DarkSide的一些赢利并查封了一些服务器,这让网络犯罪分子重新考虑了他们大胆的手法,网络安全公司Radware Ltd的研究主管丹尼尔·史密斯说。
“过去几个月的勒索软件就像公开在街角贩卖毒品的毒贩一样。现在的情况是,街角上有很多关注和热度,毒贩们不得不离开,”他说。
他说,这些团体已经改变了他们在暗网上的语气,现在谈论运营时,他们会用掩盖其他活动的术语,比如渗透测试,许多公司会进行这种测试来合法地测试其系统的坚固性。
“这些暗网论坛、犯罪论坛发生了变化,它们正在退回到阴影中,不直接谈论使用勒索软件来针对受害者,”史密斯说。
一些俄罗斯黑客论坛已经禁止讨论勒索软件,并阻止像DarkSide这样的团体参与讨论,Analyst1的首席安全策略师Jon DiMaggio说,他长期研究俄罗斯网络犯罪活动。
“以前没有的恐惧现在出现了,”他说。“这些家伙现在确实感到担忧,与以往的氛围相比。”
DiMaggio分享的一些对话包括关于可能被引渡到美国、一个黑客可能在监狱中度过多少年才有资格假释,以及俄罗斯政府是否会因政治反弹而对他们采取行动。
当普京总统于6月16日在日内瓦与拜登总统会面时,部分反弹显而易见。拜登要求普京考虑管道中断有多糟糕——就像在Colonial Pipeline黑客攻击后在美国发生的那样——对俄罗斯经济会有多大影响。“他说这很重要,”拜登告诉记者。
两位领导人同意组织专家研究哪些目标可能是禁区。拜登表示,他将通过看普京是否采取行动打击在其国内活动的黑客来追踪普京的承诺力度。
尽管勒索软件组织目前可能保持低调,但史密斯预测这种状态不会持续。
“他们手头的钱太多了,他们不可能就这样走开,”他说。“所有这些团体,所有这些运营商和联盟都在赚大钱,没有人会离开。” —Jamie Tarabay
如果你只读一篇文章
**苹果正在探索更大的iPad,**同时,汽车的开发工作仍在进行。与此同时,亚马逊正在研究增强现实眼镜和可折叠的Kindle。所有这些内容以及更多内容都包含在马克·古尔曼(Mark Gurman)的新周刊《Power On》的首期中,这是彭博社的一份新周报。在这里注册。
以下是您需要了解的全球科技新闻
亚马逊和谷歌在英国面临调查,涉及虚假在线评论。当局认为这些内容可能违反了该国的消费者保护规定。
罗宾汉被迫延迟上市计划,在美国进行了长时间的监管审查后。原计划在夏季上市的,可能会推迟到秋季。
**中国打压了马云,**他的金融科技竞争对手将是下一个。北京正在加大反垄断打击力度,甚至威胁到中国主要网约车提供商滴滴的IPO。
**“这比我预期的时间要长,”**黑莓公司的首席执行官说,在接任七年多后,承诺实现扭转局面。
**东芝股东罢免了公司的董事长,**这对于瞄准日本企业集团的激进投资者来说是一次罕见的胜利。一位公司治理专家称这是日本商界的“极具震撼性的结果。”
**David Dobrik曾是YouTube之王。**然后,根据滚石的一篇报道,他走得太远了,报道了粉丝如何反对这位视频创作者。指控Dobrik利用他朋友的受伤来制作内容。