国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

勒索工行美國(guó)分行的LockBit是個(gè)什么組織?

0
分享至

賽格特約作者 劉遠(yuǎn)舉

11月8日,中國(guó)工商銀行在美全資子公司——工銀金融服務(wù)有限責(zé)任公司(ICBCFS),受到Lockbit勒索軟件組織攻擊。雖然ICBCFS表示,發(fā)現(xiàn)攻擊后立即切斷并隔離了受影響系統(tǒng),但此次攻擊仍然導(dǎo)致部分系統(tǒng)中斷。

由于無(wú)法進(jìn)入系統(tǒng),因此ICBCFS暫時(shí)拖欠紐約梅隆銀行90億美元的未結(jié)算交易。紐約梅隆銀行是美國(guó)公債的唯一結(jié)算代理行,因此工行中國(guó)母公司向美國(guó)分行注資,使其能夠結(jié)算交易并償還紐約梅隆銀行的欠款。此外,攻擊還導(dǎo)致中國(guó)工商銀行的企業(yè)電郵系統(tǒng)停止運(yùn)作,迫使員工改用Google郵件。

ICBCFS在聲明中表示,正在專業(yè)信息安全專家團(tuán)隊(duì)的支持下推進(jìn)恢復(fù)工作,隨后,基本上恢復(fù)正常。Lockbit勒索軟件組織告訴媒體,稱ICBCFS已經(jīng)按要求支付了贖金。

LockBit RaaS是如何上位的?

勒索軟件組織LockBit RaaS成立于2019年。一開始,全球勒索軟件老大是一個(gè)叫Conti的勒索軟件,俄烏戰(zhàn)爭(zhēng)后,團(tuán)隊(duì)中的人各支持一方,發(fā)生內(nèi)訌。一名來(lái)自烏克蘭的成員,為了報(bào)復(fù),泄漏他們內(nèi)部的聊天記錄和數(shù)據(jù)。信息暴露導(dǎo)致團(tuán)伙不敢再繼續(xù)勒索,LockBit上位成為榜首大哥,他們的口號(hào)是:“讓勒索軟件再次偉大?!?/p>

根據(jù)MS-ISAC 的說(shuō)法,2022 年,LockBit 是全世界部署最多的勒索軟件變種,并在 2023 年持續(xù)“高產(chǎn)”。

在2022年下半年和2023年初,LockBit在所有勒索軟件攻擊中占據(jù)了三分之一以上的份額。近期,美國(guó)當(dāng)局及其在澳大利亞、加拿大、英國(guó)、德國(guó)、法國(guó)和新西蘭的國(guó)際合作伙伴表示,短短三年內(nèi),它已成為全球最大的勒索軟件。

LockBit的成員曾經(jīng)公開表示:我們是有道德準(zhǔn)則的,不會(huì)攻擊醫(yī)療保健、教育、慈善組織和社會(huì)服務(wù)行業(yè)。但實(shí)際上,他們的攻擊遍布金融服務(wù)、食品和農(nóng)業(yè)、教育、能源、政府和應(yīng)急服務(wù)、醫(yī)療保健、制造業(yè)和運(yùn)輸?shù)榷鄠€(gè)行業(yè)。

從地理范圍看,LockBit的攻擊范圍包含亞洲、歐洲和非洲等世界各地,美國(guó)是最大受害者。美國(guó)和國(guó)際網(wǎng)絡(luò)安全機(jī)構(gòu)表示自2020 年以來(lái),該團(tuán)伙對(duì)美國(guó)實(shí)體組織發(fā)動(dòng)了約 1700 次攻擊,成功勒索了約9100萬(wàn)美元,遍及金融服務(wù)、食品業(yè)、學(xué)校、交通和政府部門等各個(gè)領(lǐng)域。這些受害者包括大陸汽車巨頭、英國(guó)皇家郵政、意大利國(guó)內(nèi)稅務(wù)局以及奧克蘭市。

LockBit的兩種“盈利模式”

LockBit賺錢的第一個(gè)模式是加密重要文件,然后勒索。

LockBit勒索軟件首先通過(guò)釣魚郵件、對(duì)賬戶進(jìn)行暴力攻擊、漏洞等方式,獲取網(wǎng)絡(luò)的初始訪問(wèn)權(quán)。然后,進(jìn)入受害者的網(wǎng)絡(luò)感染第一個(gè)主機(jī),并通過(guò)這臺(tái)主機(jī)將感染傳播到網(wǎng)絡(luò)中的多個(gè)設(shè)備。比如,通過(guò)打印機(jī)服務(wù)器本地賬戶權(quán)限作為據(jù)點(diǎn),提升到域管理員權(quán)限,逐步定位到域控、Exchange郵件服務(wù)器、共享文件服務(wù)器等多個(gè)核心服務(wù)器。最后,對(duì)內(nèi)網(wǎng)多個(gè)終端的關(guān)鍵性文件進(jìn)行加密,并在受害者的受損設(shè)備上顯示勒索通知,而只有使用LockBit的專有解密工具才能解密這些文件。

在勒索信中,受害者被告知要用加密貨幣來(lái)支付贖金。攻擊者會(huì)威脅,如果不及時(shí)支付贖金,就會(huì)刪除客戶的敏感數(shù)據(jù)。支付了贖金,文件和系統(tǒng)通常就會(huì)被解鎖,但也有可能不講信譽(yù)再次勒索。

根據(jù)LockBit在暗網(wǎng)上的資料顯示,Lockbit以每秒373M的速度位列所有勒索病毒的第一名,加密100GB的文件僅需要4分半鐘。Lockbit使用 AES 密鑰通過(guò)RSA-2048加密。按目前的計(jì)力,要破解RSA-1024位密鑰至少就需要兩年時(shí)間,而破解2048位密鑰起碼需要80年。所以,ICBCFS能恢復(fù)正常,向Lockbit支付了贖金的說(shuō)法應(yīng)該是真實(shí)的。

LockBit賺錢的另一個(gè)模式是,偷文件,勒索不成就出售或公開這些數(shù)據(jù)。

11月10日,LockBit勒索軟件組織公布了從波音公司竊取的大約43GB被盜的近期備份數(shù)據(jù),最新的時(shí)間戳為10月22日。這些數(shù)據(jù)包括波音在歐洲和北美的供應(yīng)商和分銷商的信息,包括名稱、位置和電話號(hào)碼,以及他們提供的服務(wù),包括機(jī)身制造、結(jié)構(gòu)力學(xué)、計(jì)算機(jī)和電子設(shè)備等。

泄露的數(shù)據(jù)還包括波音公司 2018 年的戰(zhàn)略文件,詳細(xì)介紹了波音公司對(duì) 2027 年之前飛行員需求的預(yù)測(cè),以及2018 年的市場(chǎng)研究數(shù)據(jù)。還有該公司的財(cái)務(wù)詳細(xì)信息包括銷售、回扣、不良質(zhì)量成本報(bào)告、凈成本定價(jià)以及 2020 年標(biāo)價(jià)數(shù)據(jù)。其它詳細(xì)信息包括名為“危險(xiǎn)廢物”“旋翼機(jī)”和“商業(yè)案例”的文件夾中的信息,以及波音內(nèi)部培訓(xùn)材料的文件。想必是波音公司覺得這些數(shù)據(jù)并不是非常敏感,拒絕了勒索,數(shù)據(jù)就被犯罪團(tuán)伙公開。

美國(guó)政府長(zhǎng)期建議不要向勒贖軟件集團(tuán)支付費(fèi)用,以阻止這種犯罪模式。但對(duì)公司而言,一般要評(píng)估,如果數(shù)據(jù)敏感、不能外泄損害聲譽(yù),或沒有備份,運(yùn)營(yíng)又必須這些數(shù)據(jù),那么,就只得掏腰包解封?,F(xiàn)在贖金都是通過(guò)比特幣等加密貨幣支付,難以查找。

日益增長(zhǎng)的全球網(wǎng)絡(luò)安全市場(chǎng)

LockBit的確有很強(qiáng)的技術(shù)實(shí)力。2022年3月,微軟公司發(fā)現(xiàn)LockBit2.0存在代碼缺陷,可以在不支付贖金的情況下實(shí)現(xiàn)文件解密。僅僅3個(gè)月后,LockBit團(tuán)伙就發(fā)布了3.0版本的勒索木馬(又名LockBit Black)。并且,還囂張地向全世界的研究人員提供“漏洞賞金”計(jì)劃,誰(shuí)能找到這款勒索軟件的Bug和漏洞,就可以領(lǐng)取他們的獎(jiǎng)金。

Lockbit 3.0推出首個(gè)勒索軟件漏洞賞金計(jì)劃

Lockbit等勒索軟件,給全球金融、貨運(yùn)和關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)帶來(lái)巨大威脅和損失,這一切只是剛剛開始。

人類的信息安全,最初關(guān)注保密性。在20世紀(jì)初期,通信技術(shù)還不發(fā)達(dá),電話、電報(bào)、傳真等信息交換過(guò)程中,人們強(qiáng)調(diào)的是信息的保密性。進(jìn)入20世紀(jì)60年代后,計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)入歷史舞臺(tái),人們對(duì)安全的關(guān)注已經(jīng)逐漸擴(kuò)展為以保密性、完整性和可用性為目標(biāo)的信息安全階段。20世紀(jì)80年代開始,互聯(lián)網(wǎng)技術(shù)飛速發(fā)展,用戶對(duì)整體信息安全體系的需求不斷提高,除防病毒、防火墻、IDS等傳統(tǒng)產(chǎn)品外,對(duì)UTM、IPS、安全審計(jì)、Soc等新型專業(yè)安全服務(wù)需求不斷升級(jí)。

IDC、Gartner、中國(guó)信通院的報(bào)告分別顯示2021年全球網(wǎng)絡(luò)安全市場(chǎng)規(guī)模為1687.7億美元、1577.5億美元、1554.0億美元,較2020年增速分別為27.8%、17.9%、13.7%。其中,截至2023年3月31日,IDC披露了2022年全球網(wǎng)絡(luò)安全規(guī)模為1955.1億美元,同比增速達(dá)到15.8%;Gartner披露了2022年全球網(wǎng)絡(luò)安全規(guī)模為1691.6億美元,同比增速達(dá)到7.2%。根據(jù)IDC預(yù)測(cè),未來(lái)全球網(wǎng)絡(luò)安全行業(yè)市場(chǎng)規(guī)模復(fù)合年均增長(zhǎng)率為10.4%,預(yù)計(jì)到2028年,全球網(wǎng)絡(luò)安全行業(yè)市場(chǎng)規(guī)模可達(dá)3540億美元。

LockBit軟件的泛濫反映的是網(wǎng)絡(luò)安全對(duì)于經(jīng)濟(jì)、社會(huì)運(yùn)行的重要性,換一個(gè)角度,這也可能成為一種國(guó)家之間超限競(jìng)爭(zhēng)的領(lǐng)域。2021年5月9日,因?yàn)槊绹?guó)最大燃油管道運(yùn)營(yíng)商Colonial Pipeline遭受勒索軟件攻擊,美國(guó)政府宣布美國(guó)17個(gè)州和華盛頓特區(qū)進(jìn)入緊急狀態(tài),影響美國(guó)東海岸45%的能源供應(yīng)。

這是一個(gè)網(wǎng)絡(luò)攻擊對(duì)國(guó)家影響的典型例子。隨著信息化程度的加深,網(wǎng)絡(luò)攻擊對(duì)全球能源基礎(chǔ)設(shè)施、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、貨幣基礎(chǔ)設(shè)施,醫(yī)療數(shù)據(jù)、個(gè)人數(shù)據(jù)產(chǎn)生的威脅愈來(lái)愈大,信息安全已成為保障國(guó)家政治、經(jīng)濟(jì)和社會(huì)穩(wěn)定的重要力量。

強(qiáng)化網(wǎng)絡(luò)安全力量,依賴開放式競(jìng)爭(zhēng)

所以,如果說(shuō)網(wǎng)絡(luò)、計(jì)算機(jī)是社會(huì)生產(chǎn)的基礎(chǔ),那么,信息安全就相當(dāng)于是國(guó)防軍。2017年,美國(guó)前總統(tǒng)特朗普正式將網(wǎng)絡(luò)司令部升級(jí)為美軍的第十個(gè)作戰(zhàn)司令部,隨后,德國(guó)等北約國(guó)家開始籌備自己的網(wǎng)絡(luò)戰(zhàn)部隊(duì),儲(chǔ)備網(wǎng)絡(luò)武器。好消息是,在這一點(diǎn)上,中國(guó)也有很強(qiáng)的實(shí)力。

近日,日本媒體聯(lián)合美國(guó)信息服務(wù)提供商LexisNexis發(fā)布了全球網(wǎng)絡(luò)安全專利排行榜。把向多個(gè)國(guó)家申請(qǐng)的同一專利,視為1項(xiàng)專利,結(jié)果顯示,截至2023年的全球?qū)@麚碛袛?shù)量來(lái)看,在排名前10的企業(yè)中,有6家是中國(guó)企業(yè)。擁有專利數(shù)量首位的是美國(guó)IBM的6363件。排在第2位的是華為的5735件,第3位是騰訊控股的4803件。

從專利領(lǐng)域看,華為側(cè)重于無(wú)線通信技術(shù)領(lǐng)域,騰訊擁有許多電子郵件和身份驗(yàn)證等認(rèn)證技術(shù)的專利,而螞蟻集團(tuán)則側(cè)重于數(shù)據(jù)庫(kù)領(lǐng)域。排名前十的其他中國(guó)公司,還包括螞蟻集團(tuán)、國(guó)家電網(wǎng)、阿里巴巴,中國(guó)投資。

一國(guó)企業(yè)網(wǎng)絡(luò)安全方面的專利,一定程度上可以反映一國(guó)對(duì)網(wǎng)絡(luò)安全技術(shù)的掌握??梢?,中國(guó)在全球網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的影響力正在不斷增強(qiáng)。不過(guò),與傳統(tǒng)國(guó)防行業(yè)不同的是,網(wǎng)絡(luò)防衛(wèi)力量與市場(chǎng)息息相關(guān),不存在軍工與民用的清晰分別。這就意味著網(wǎng)絡(luò)安全,更需要一個(gè)競(jìng)爭(zhēng)的、開放的市場(chǎng)。

技術(shù)是在不斷發(fā)展的,網(wǎng)絡(luò)安全沒有一勞永逸,永遠(yuǎn)是道高一尺魔高一丈,網(wǎng)絡(luò)安全威脅將長(zhǎng)期存在,攻擊手段會(huì)越來(lái)越復(fù)雜和隱蔽。企業(yè),特別是金融機(jī)構(gòu)對(duì)于此類全球性勒索軟件團(tuán)伙要高度重視,提前做好防御準(zhǔn)備工作,確??蛻魯?shù)據(jù)和資金的安全。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
劉衛(wèi)東被查前,干了兩件最不要臉的事。

劉衛(wèi)東被查前,干了兩件最不要臉的事。

南權(quán)先生
2025-12-18 16:50:39
中國(guó)在爭(zhēng)議區(qū)建了22個(gè)村莊,不丹已經(jīng)拆光建筑,印度只能干著急了

中國(guó)在爭(zhēng)議區(qū)建了22個(gè)村莊,不丹已經(jīng)拆光建筑,印度只能干著急了

削桐作琴
2025-12-14 16:43:23
我能接受高圓圓已經(jīng)46歲了,也能接受她和趙又廷有了孩子,

我能接受高圓圓已經(jīng)46歲了,也能接受她和趙又廷有了孩子,

小光侃娛樂(lè)
2025-12-20 11:25:07
東契奇僅一票!1/3賽程MVP,又成二人轉(zhuǎn)了?

東契奇僅一票!1/3賽程MVP,又成二人轉(zhuǎn)了?

籃球?qū)嶄?/span>
2025-12-21 15:21:05
閨蜜老公常來(lái)我家蹭飯,把我老公灌醉后,他留下來(lái)幫我做家務(wù)

閨蜜老公常來(lái)我家蹭飯,把我老公灌醉后,他留下來(lái)幫我做家務(wù)

黑貓故事所
2025-12-09 22:19:52
私密的權(quán)力:包臀裙與我的靜默角力

私密的權(quán)力:包臀裙與我的靜默角力

疾跑的小蝸牛
2025-12-21 20:30:47
謝潑德成長(zhǎng)受兩大障礙影響,火箭隊(duì)交易截止日小幅調(diào)整

謝潑德成長(zhǎng)受兩大障礙影響,火箭隊(duì)交易截止日小幅調(diào)整

老垯科普
2025-12-22 00:47:00
美國(guó)舊金山大規(guī)模停電

美國(guó)舊金山大規(guī)模停電

每日經(jīng)濟(jì)新聞
2025-12-21 11:59:28
40+北京女生談?chuàng)衽紬l件:男的1年要賺100萬(wàn)這不是最基本的嗎?

40+北京女生談?chuàng)衽紬l件:男的1年要賺100萬(wàn)這不是最基本的嗎?

阿SIR觀察
2025-12-22 05:10:03
預(yù)言柯文哲若出戰(zhàn)高雄市長(zhǎng)結(jié)局!吳子嘉:我要應(yīng)征1個(gè)職務(wù)

預(yù)言柯文哲若出戰(zhàn)高雄市長(zhǎng)結(jié)局!吳子嘉:我要應(yīng)征1個(gè)職務(wù)

新時(shí)光點(diǎn)滴
2025-12-22 04:55:01
北京這一晚,55歲劉奕君秒了41歲向佐,才懂男人剛陽(yáng)硬朗的魅力

北京這一晚,55歲劉奕君秒了41歲向佐,才懂男人剛陽(yáng)硬朗的魅力

娛說(shuō)瑜悅
2025-12-20 18:38:52
小雪+雨夾雪!明起,河北多地雨雪上線……

小雪+雨夾雪!明起,河北多地雨雪上線……

魯中晨報(bào)
2025-12-21 16:41:10
演不了別尬演!《老舅》郭京飛女兒出戲,觀眾:看著像二胖的小姑

演不了別尬演!《老舅》郭京飛女兒出戲,觀眾:看著像二胖的小姑

娛樂(lè)故事
2025-12-20 21:02:44
不準(zhǔn)踏入中國(guó)市場(chǎng)一步?我國(guó)下達(dá)“逐客令”,三星絕望:放過(guò)我們

不準(zhǔn)踏入中國(guó)市場(chǎng)一步?我國(guó)下達(dá)“逐客令”,三星絕望:放過(guò)我們

法老不說(shuō)教
2025-12-10 22:27:14
恭喜火箭!大勝掘金,杜蘭特、謝潑德居功至偉,一人成冠軍拼圖!

恭喜火箭!大勝掘金,杜蘭特、謝潑德居功至偉,一人成冠軍拼圖!

章蠞戶外
2025-12-21 22:09:41
2026央視春晚全網(wǎng)票選名單,3人呼聲高,1人被罵,趙本山直覺沒錯(cuò)

2026央視春晚全網(wǎng)票選名單,3人呼聲高,1人被罵,趙本山直覺沒錯(cuò)

榮亭小吏
2025-12-20 13:49:32
朱棣迎娶徐家千金,劉伯溫遠(yuǎn)觀二人背影,給兒子留下一句:備好退路

朱棣迎娶徐家千金,劉伯溫遠(yuǎn)觀二人背影,給兒子留下一句:備好退路

如煙若夢(mèng)
2025-12-15 16:45:50
昆明一小區(qū)電梯故障致祖孫三人被困近4小時(shí):物業(yè)被罰10萬(wàn)元

昆明一小區(qū)電梯故障致祖孫三人被困近4小時(shí):物業(yè)被罰10萬(wàn)元

澎湃新聞
2025-12-21 09:22:30
1984年,葉劍英病情危重,中央已安排追悼會(huì),危機(jī)時(shí)刻鐘南山一舉扭轉(zhuǎn)局面

1984年,葉劍英病情危重,中央已安排追悼會(huì),危機(jī)時(shí)刻鐘南山一舉扭轉(zhuǎn)局面

文史明鑒
2025-12-19 18:18:20
43歲賈玲近況:退出春晚、淡出綜藝,解散公司,她把自己作沒了?

43歲賈玲近況:退出春晚、淡出綜藝,解散公司,她把自己作沒了?

寶藏風(fēng)爺
2025-12-21 18:43:08
2025-12-22 06:19:00
賽格大道 incentive-icons
賽格大道
關(guān)注數(shù)字時(shí)代,提供靠譜分析
171文章數(shù) 267關(guān)注度
往期回顧 全部

科技要聞

生態(tài)適配已超95% 鴻蒙下一關(guān):十萬(wàn)個(gè)應(yīng)用

頭條要聞

洛熙爸爸看1000遍法醫(yī)視頻找女兒 發(fā)解剖臺(tái)畫面被禁播

頭條要聞

洛熙爸爸看1000遍法醫(yī)視頻找女兒 發(fā)解剖臺(tái)畫面被禁播

體育要聞

勇士火箭贏球:王牌之外的答案?

娛樂(lè)要聞

星光大賞太尷尬!搶話擋鏡頭,場(chǎng)地還小

財(cái)經(jīng)要聞

老房子“強(qiáng)制體檢”,政府出手了

汽車要聞

-30℃,標(biāo)致508L&凡爾賽C5 X冰雪"大考"

態(tài)度原創(chuàng)

健康
手機(jī)
游戲
藝術(shù)
親子

這些新療法,讓化療不再那么痛苦

手機(jī)要聞

曝折疊屏iPhone嘗試 UFG 玻璃,明年九月發(fā)

誰(shuí)說(shuō)游戲里只能打怪?這游戲讓你做鬼差推因果,善惡全由你定

藝術(shù)要聞

這幅畫被日本人搶走后遺失了一半....背后的原因令人發(fā)指

親子要聞

5個(gè)月嬰兒心臟手術(shù)變悲?。横t(yī)療疏忽引發(fā)巨大反思!

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版