破坏美国输油管道的勒索软件组织DarkSide与REvil有染

安全 应用安全
近日,安全研究人员发现,对美国东海岸主要输油管道造成严重破坏的勒索软件组织DarkSide很可能与攻击过苹果和特朗普的勒索软件团伙REvil有关。

近日,安全研究人员发现,对美国东海岸主要输油管道造成严重破坏的勒索软件组织DarkSide很可能与攻击过苹果和特朗普的勒索软件团伙REvil有关。

DarkSide变体首次出现在2020年8月左右,但在运营了几个月后,DarkSide讲俄语的所有者像当今大多数勒索软件组织一样,向会员开放了它。

[[399482]]

Flashpoint的研究人员近日宣称,DarkSide的所有者很可能曾经是REvil的会员。REvil是最近屡见报道的一个勒索软件组织,该组织曾试图勒索苹果和OEM供应商广达电脑,是最成功的勒索软件即服务之一。

安全研究人员还认为,DarkSide本身是基于REvil代码开发的。

“赎金通知、壁纸、文件加密扩展名和详细信息的设计以及内部工作方式都与REvil勒索软件非常相似,后者是俄罗斯血统,并具有广泛的会员计划。”Flashpoint声称。

FireEye的分析则指出,这两个RaaS的运作存在重叠,但仅是因为有些威胁组织是两家的共同会员。

据报道,尽管其官方网站依然无法访问,但Colonial Pipeline管道运营商已在停运五天后于周三恢复运营,该公司声称在未来几天内仍有可能发生服务中断。

停电迫使一些州宣布紧急状态,因为大量美国汽车司机排队加油,汽油价格飞涨。

调查人员目前仍在调查攻击源头,去年收购了网络安全公司BinaryEdge的网络保险提供商Coalition认为它可能已经找到了“冒烟的枪”。

该公司声称Colonial Pipeline在受到攻击时正在运行易受攻击的Microsoft Exchange Server版本,远程扫描显示,它同时也正在运行公开的SNMP、NTP和DNS服务。

Coalition威胁情报负责人Jeremy Turner认为:“其他可能性包括互联网上暴露的众多网络协议,以及针对性的、与ICS系统有关的虚拟化软件或SSL 虚拟专用网访问,使用的也是无效证书。”

“总体而言,Colonial Pipeline缺乏必要的安全防护意识。很容易受到攻击的弱点包括:在其虚拟专用网上缺乏双因素身份验证(这是企业网络安全中最常见的威胁之一),也可能是Exchange服务器泛攻击的间接受害者。”

美国网络安全和基础设施安全局(CISA)近日已发布勒索软件攻击防护的最佳实践指南。

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

责任编辑:赵宁宁 来源: 51CTO专栏
相关推荐

2021-05-19 10:48:14

勒索软件攻击数据泄露

2021-05-11 09:59:12

勒索软件网络攻击数据泄露

2021-05-19 11:19:51

安全黑客物流

2021-05-12 09:38:27

网络安全数据技术

2021-06-09 08:23:35

赎金黑客网络攻击

2021-06-01 10:31:39

勒索软件攻击数据泄露

2021-06-04 09:00:14

网络勒索网络犯罪网络攻击

2021-06-11 10:13:37

比特币网络安全黑客

2021-05-12 10:03:41

网络安全网络安全技术周刊

2021-05-11 09:38:11

勒索软件攻击数据泄露

2021-05-10 09:59:54

勒索软件攻击数据泄露

2021-05-13 09:39:44

石油管道运输DarkSide攻击者

2021-06-24 05:37:46

勒索组织DarkSide网络攻击

2021-05-17 19:05:19

DarkSide黑客攻击

2021-05-13 19:20:23

恶意软件攻击勒索软件

2021-05-14 12:53:01

勒索软件黑客攻击

2021-07-19 06:43:12

REvil勒索软件网络攻击

2021-05-13 19:29:07

黑客勒索软件网络攻击

2021-07-14 10:29:30

REvil勒索软件基础设施

2021-10-06 13:55:14

勒索软件攻击网络安全
点赞
收藏

51CTO技术栈公众号