BlackMatter勒索软件营运者称因地方当局压力而停业

安全
BlackMatter勒索软件背后的犯罪集团今天宣布计划关闭其业务,理由是来自地方当局的压力。

BlackMatter勒索软件背后的犯罪集团今天宣布计划关闭其业务,理由是来自地方当局的压力。该组织在其 "勒索软件即服 "门户后台发布的一条信息中宣布了其计划,其他犯罪集团通常在这里注册,以获得BlackMatter勒索软件的使用权。

这条消息是由vx-underground信息安全小组的一名成员获得。BlackMatter勒索软件背后的犯罪集团在其中表示,由于某些无法解决的情况,以及来自当局的压力,该项目被关闭。48小时后,整个基础设施将被关闭。

虽然该组织没有解释,但在过去两周发生了三个重大事件。其中第一个是来自微软和Gemini Advisory的报告,该报告将Darkside和BlackMatter创造者的FIN7网络犯罪集团与一家名为Bastion Secure的公共网络安全公司联系起来,据称他们通过该公司招募了不知情的合作者。

第二个事实是,安全公司EMSIsoft为BlackMatter勒索软件秘密开发了一个解密工具,该公司一直在秘密向受害者提供该工具,以避免他们支付该组织的赎金要求,使其利润受到影响。第三个是《纽约时报》本周日的一篇报道,宣布美国和俄罗斯已经开始了更紧密的合作,旨在打击基于俄罗斯的网络犯罪和勒索软件团伙等。这一点很重要,因为FIN7集团历来被认为是在俄罗斯境内运作。

FIN7最近的声明也是在今年夏天多个勒索软件行动的操作者和成员在世界各地被追捕和逮捕之后做出的。例如,在他们之前Darkside勒索软件中,FIN7集团的服务器被黑客攻击,并且加密货币资金被盗。在勒索软件团伙面临巨大压力的这段时期,今年的攻击达到了历史最高水平,一些攻击在全球造成了重大问题。这里的例子包括对Colonial Pipeline的Darkside勒索软件攻击(导致美国东海岸的燃料供应问题),对JBS食品公司的REvil攻击(破坏了整个美国的肉类供应),以及对Kaseya的REvil攻击(破坏了全球数以千计的公司)。

正如黑帽和DEF CON安全会议的创始人杰夫-莫斯今天早些时候在Twitter上所说,执法机构通常知道大多数勒索软件运营者的身份,但也知道由于俄罗斯的不合作行为,他们无法对一些团体下手,这种情况似乎正在改变。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2021-08-10 11:42:45

勒索软件网络攻击数据泄露

2021-09-13 09:22:45

勒索软件攻击数据泄露

2021-09-15 18:39:52

勒索软件攻击网络安全

2021-10-29 13:44:03

BlackMatter勒索软件解密器

2021-10-29 09:46:01

REvil勒索软件网络攻击

2021-08-02 13:51:11

勒索软件攻击赎金

2010-04-06 09:03:25

2021-10-28 05:58:43

BlackMatter黑客攻击

2021-11-07 12:01:27

恶意软件Blackmatter网络安全

2020-06-17 14:09:13

勒索软件漏洞数据库泄露

2021-06-02 05:56:57

勒索软件攻击数据泄露

2021-06-26 07:22:41

勒索软件攻击数据泄露

2021-10-26 11:41:45

勒索软件漏洞网络攻击

2022-01-10 17:35:26

Pegasus间谍软件

2021-06-02 10:51:44

勒索软件攻击数据泄露

2021-06-11 15:12:19

网络安全数据技术

2021-09-16 10:16:29

勒索软件恶意软件安全

2022-01-20 15:01:16

网络安全勒索软件技术

2023-12-14 15:15:09

2021-10-19 15:49:28

勒索软件攻击赎金
点赞
收藏

51CTO技术栈公众号