国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

前FBI網(wǎng)絡(luò)安全負(fù)責(zé)人:業(yè)余網(wǎng)絡(luò)罪犯比專業(yè)黑客更危險(xiǎn)

0
分享至


專訪 這是當(dāng)今最大的威脅,但她花了一段時(shí)間才真正意識(shí)到這一點(diǎn)。在FBI工作了二十年,長(zhǎng)期致力于攔截和阻止來(lái)自中國(guó)、俄羅斯等國(guó)家的網(wǎng)絡(luò)威脅之后,Halcyon勒索軟件研究中心高級(jí)副總裁辛西婭·凱澤表示,她是"后來(lái)才真正想要專注于勒索軟件"的。

"我曾是FBI的一名部門主任,負(fù)責(zé)國(guó)家行為者分析,包括朝鮮、伊朗、中國(guó)、俄羅斯等,"她在RSA大會(huì)期間接受采訪時(shí)告訴The Register,"當(dāng)時(shí)中國(guó)正在我們的關(guān)鍵基礎(chǔ)設(shè)施上預(yù)先布局,構(gòu)成一種潛在的生存威脅。"

"勒索軟件對(duì)我來(lái)說(shuō)是一個(gè)更緩慢的演變過(guò)程,讓我意識(shí)到這才是今天正在偷走我們資產(chǎn)的威脅,是我們今天面臨的威脅,而不是明天潛在的災(zāi)難性威脅,"凱澤說(shuō),"我對(duì)勒索軟件也非常憤怒,因?yàn)樗缃褚褜⒐裟繕?biāo)瞄準(zhǔn)了醫(yī)院,正在奪走人的生命。"

2025年6月,凱澤離開了她在FBI網(wǎng)絡(luò)部門副助理局長(zhǎng)的職位,轉(zhuǎn)而領(lǐng)導(dǎo)安全公司Halcyon新設(shè)立的勒索軟件研究中心。該中心一個(gè)月后在Black Hat大會(huì)上正式亮相,致力于消除勒索軟件這一頑疾。結(jié)合純敲詐勒索攻擊,這類威脅去年已給美國(guó)企業(yè)和消費(fèi)者造成近1.55億美元的損失。

過(guò)去幾個(gè)月,她的團(tuán)隊(duì)調(diào)查了多起勒索軟件感染事件,范圍從歸因于伊朗政府關(guān)聯(lián)組織Pay2Key對(duì)美國(guó)某醫(yī)療機(jī)構(gòu)發(fā)動(dòng)的攻擊,到由技術(shù)水平更低、更新興的"勒索軟件即服務(wù)"運(yùn)營(yíng)商Sicarii實(shí)施的入侵,不一而足。

勒索軟件威脅譜系的兩端,都可能對(duì)企業(yè)運(yùn)營(yíng)造成災(zāi)難性的破壞影響。

Pay2Key的感染事件發(fā)生在2月下旬,恰逢美國(guó)和以色列對(duì)伊朗發(fā)動(dòng)軍事打擊前后。Halcyon的調(diào)查發(fā)現(xiàn),這個(gè)伊朗背景的團(tuán)伙在攻擊發(fā)生前數(shù)天便已獲取了一個(gè)被攻陷的管理員賬戶的訪問(wèn)權(quán)限,隨后僅用三小時(shí)就完成了勒索軟件部署并加密了整個(gè)環(huán)境。

"他們必然在攻擊發(fā)生之前就已進(jìn)入網(wǎng)絡(luò),訪問(wèn)權(quán)限是早已存在的,"凱澤說(shuō),并補(bǔ)充道,她無(wú)法明確地將此次勒索軟件感染與中東戰(zhàn)爭(zhēng)直接掛鉤。

"這說(shuō)明,像Pay2Key這樣具有政府背景的組織,可以在任何時(shí)候?qū)F(xiàn)有的訪問(wèn)權(quán)限付諸行動(dòng),"她說(shuō),"當(dāng)我看到這一點(diǎn)時(shí),我想到了2022年的阿爾巴尼亞網(wǎng)絡(luò)攻擊事件。"美國(guó)政府曾對(duì)伊朗情報(bào)與安全部及其情報(bào)部長(zhǎng)實(shí)施制裁,以回應(yīng)那次早先導(dǎo)致阿爾巴尼亞公共服務(wù)與網(wǎng)站癱瘓的網(wǎng)絡(luò)攻擊。

"伊朗在那些網(wǎng)絡(luò)上潛伏了14個(gè)月,實(shí)施間諜活動(dòng)、收集電子郵件,然后將訪問(wèn)權(quán)限移交給一個(gè)攻擊團(tuán)伙付諸行動(dòng),"凱澤在談及2022年的入侵事件時(shí)說(shuō)道。

在此次針對(duì)醫(yī)療機(jī)構(gòu)的Pay2Key攻擊中,凱澤表示,該組織使用的勒索軟件變種相比其2025年7月的入侵版本有了重大升級(jí),內(nèi)置了更強(qiáng)的反檢測(cè)能力。此外,此次攻擊沒(méi)有任何數(shù)據(jù)被竊取的證據(jù),這對(duì)于這個(gè)特定團(tuán)伙來(lái)說(shuō)并不尋常,也與當(dāng)前更為普遍、更有利可圖的"雙重勒索"趨勢(shì)背道而馳。

"這說(shuō)明,確實(shí)存在一種與政府有所關(guān)聯(lián)的獨(dú)特勒索軟件威脅,而且在這個(gè)案例中,其目的顯然更多是破壞,而非單純追求贖金和經(jīng)濟(jì)利益,"凱澤說(shuō)。

與此同時(shí),像Akira這樣具有高度組織化財(cái)務(wù)動(dòng)機(jī)的犯罪團(tuán)伙,其攻擊速度正變得越來(lái)越快,從初始入侵到完成加密的時(shí)間已不足一小時(shí)。根據(jù)Halcyon的調(diào)查,在過(guò)去12個(gè)月內(nèi),Akira在其數(shù)百起入侵案例中,從初始訪問(wèn)到完全加密的時(shí)間大多不超過(guò)四小時(shí)。

此外,該勒索軟件運(yùn)營(yíng)商的解密工具還使用了一套特殊的"檢查點(diǎn)"機(jī)制,確保即便加密過(guò)程中出現(xiàn)中斷,大型文件仍可恢復(fù)。這使得向受害者支付贖金的方案聽起來(lái)更具吸引力。

對(duì)于防御方而言,這意味著"你已經(jīng)沒(méi)有過(guò)去那種等待時(shí)間了,"凱澤說(shuō),"在這些真正老練的威脅行為者群體中,如今的勒索軟件與兩年前相比已截然不同。"

然后還有像Sicarii這樣的勒索軟件組織。這個(gè)犯罪團(tuán)伙似乎在去年12月才浮出水面,其最引人關(guān)注的特點(diǎn)是其存在缺陷的惡意軟件。Sicarii的加密程序在每次執(zhí)行時(shí)都會(huì)生成新的密鑰對(duì),但隨后會(huì)丟棄私鑰,這意味著不存在可恢復(fù)的主密鑰,受害者能否解密自己的文件完全無(wú)從保證。

"要讓勒索軟件成功運(yùn)作,你需要三樣?xùn)|西:一把鎖、一把鑰匙——那是受害者付錢購(gòu)買的——以及能夠?qū)㈣€匙插入鎖中的能力,"凱澤說(shuō),"他們忘記了開鎖孔,所以現(xiàn)在它變成了一款純粹的破壞性軟件。"

凱澤認(rèn)為,她所稱的"勒索軟件業(yè)余愛好者"使用了AI,但這并未幫助他們編寫出更優(yōu)質(zhì)的代碼或提升攻擊的復(fù)雜程度。

"他們顯然在每個(gè)階段都用了AI,然后把這些東西拼湊在一起——我不認(rèn)為他們用了智能體,就是在每個(gè)階段進(jìn)行粗糙的編碼,"凱澤說(shuō),并指出這恰恰說(shuō)明了一個(gè)風(fēng)險(xiǎn):不僅是技術(shù)精湛的網(wǎng)絡(luò)罪犯,就連那些技術(shù)拙劣的人,也正在將AI納入其攻擊鏈。

"你看到的是那些業(yè)余罪犯,AI在他們手中甚至比掌握這類技術(shù)的老練行為者更加危險(xiǎn),"凱澤說(shuō),"你有一大批業(yè)余人員,如果他們能從0%的有效率提升到5%或10%,對(duì)他們來(lái)說(shuō)就是巨大收益。但對(duì)于組織內(nèi)部的IT和安全專業(yè)人員而言,最大的威脅是這些粗劣、丑陋攻擊在數(shù)量上的激增。"

這些攻擊并不怎么隱蔽,很可能會(huì)觸發(fā)各種安全警報(bào)。"但如果攻擊量如此巨大,讓你疲于應(yīng)對(duì),尤其是當(dāng)你的網(wǎng)絡(luò)沒(méi)有自動(dòng)化手段時(shí),那么在你處理這些攻擊的同時(shí),還有哪些更復(fù)雜的威脅正在悄然入侵?"

Q&A

Q1:Halcyon勒索軟件研究中心是什么?主要做什么?

A:Halcyon勒索軟件研究中心是由安全公司Halcyon于2025年成立的專項(xiàng)研究機(jī)構(gòu),由前FBI網(wǎng)絡(luò)部門副助理局長(zhǎng)辛西婭·凱澤領(lǐng)導(dǎo)。該中心致力于調(diào)查和打擊勒索軟件威脅,已對(duì)Pay2Key、Sicarii等多個(gè)攻擊組織展開深入調(diào)查,旨在幫助企業(yè)和機(jī)構(gòu)更好地防御勒索軟件攻擊。

Q2:Pay2Key攻擊醫(yī)療機(jī)構(gòu)的手法有什么特點(diǎn)?

A:Pay2Key是一個(gè)具有伊朗政府背景的攻擊組織。在針對(duì)美國(guó)某醫(yī)療機(jī)構(gòu)的攻擊中,該團(tuán)伙提前數(shù)天獲取管理員賬戶權(quán)限,并在正式攻擊時(shí)僅用三小時(shí)完成勒索軟件部署和環(huán)境加密。此次攻擊未發(fā)現(xiàn)數(shù)據(jù)竊取行為,使用的勒索軟件變種相比以往版本具備更強(qiáng)的反檢測(cè)能力,目的更傾向于破壞而非索要贖金。

Q3:業(yè)余網(wǎng)絡(luò)罪犯使用AI會(huì)帶來(lái)哪些安全風(fēng)險(xiǎn)?

A:業(yè)余網(wǎng)絡(luò)罪犯利用AI輔助編寫攻擊代碼,雖然代碼質(zhì)量粗糙,但會(huì)大幅提升攻擊數(shù)量和頻率。即便攻擊成功率從0%提升到5%-10%,也會(huì)給企業(yè)安全團(tuán)隊(duì)帶來(lái)巨大壓力。大量低質(zhì)量攻擊不斷觸發(fā)安全警報(bào),可能分散防御人員注意力,從而為更復(fù)雜的高級(jí)攻擊創(chuàng)造可乘之機(jī)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
伊能靜自曝與秦昊首次見面時(shí),秦昊正處在熱戀期,與當(dāng)時(shí)的女朋友“目中無(wú)人”“吃飯都是喂的”

伊能靜自曝與秦昊首次見面時(shí),秦昊正處在熱戀期,與當(dāng)時(shí)的女朋友“目中無(wú)人”“吃飯都是喂的”

花樣TV
2026-04-11 17:41:28
細(xì)菌超標(biāo)!廣東多款包裝飲用水抽檢不合格

細(xì)菌超標(biāo)!廣東多款包裝飲用水抽檢不合格

新快報(bào)新聞
2026-04-11 14:32:10
他駕蔣緯國(guó)專機(jī)起義回大陸,文革中關(guān)押6年后越獄

他駕蔣緯國(guó)專機(jī)起義回大陸,文革中關(guān)押6年后越獄

壹貳叁的壹
2025-11-05 14:00:35
“我女兒敢這樣,腿給砸斷”,寶媽曬2個(gè)女兒出門,裝束讓人怒了

“我女兒敢這樣,腿給砸斷”,寶媽曬2個(gè)女兒出門,裝束讓人怒了

蝴蝶花雨話教育
2026-04-10 13:01:09
伊能靜長(zhǎng)文控訴!十年沒(méi)二人世界,她抑郁是秦昊缺位還是自作自受

伊能靜長(zhǎng)文控訴!十年沒(méi)二人世界,她抑郁是秦昊缺位還是自作自受

劉森森
2026-04-11 16:11:41
李弘權(quán)一家近照,24歲成巨星,妻子是白富美教師,頂薪?jīng)]懸念了

李弘權(quán)一家近照,24歲成巨星,妻子是白富美教師,頂薪?jīng)]懸念了

大西體育
2026-04-11 19:19:17
海蒂·克魯姆曬裸照:53歲超模把Gucci浴巾當(dāng)?shù)谰?,評(píng)論區(qū)炸了

海蒂·克魯姆曬裸照:53歲超模把Gucci浴巾當(dāng)?shù)谰?,評(píng)論區(qū)炸了

碼上閑敘
2026-04-08 15:57:01
停戰(zhàn)第1天就有254人死亡,伊朗將導(dǎo)彈集中砸向以色列,美國(guó)直頭疼

停戰(zhàn)第1天就有254人死亡,伊朗將導(dǎo)彈集中砸向以色列,美國(guó)直頭疼

動(dòng)漫里的童話
2026-04-10 18:23:26
萬(wàn)萬(wàn)沒(méi)想到!伊朗談判當(dāng)天,美國(guó)喊話:中國(guó)有“義不容辭之責(zé)”

萬(wàn)萬(wàn)沒(méi)想到!伊朗談判當(dāng)天,美國(guó)喊話:中國(guó)有“義不容辭之責(zé)”

幾人盡棄
2026-04-11 14:22:49
美國(guó)終于開始害怕?比稀土更致命王牌出手了,萬(wàn)斯:中國(guó)要冷靜

美國(guó)終于開始害怕?比稀土更致命王牌出手了,萬(wàn)斯:中國(guó)要冷靜

混沌錄
2026-04-10 22:53:19
史上最貴iPhone來(lái)了!iPhone Ultra首批備貨量1100萬(wàn)臺(tái):蘋果信心爆棚

史上最貴iPhone來(lái)了!iPhone Ultra首批備貨量1100萬(wàn)臺(tái):蘋果信心爆棚

快科技
2026-04-11 22:43:35
男子開無(wú)牌路虎加500元油后逃單 警方通報(bào):代駕為省500元送車成本 涉事男子已到案

男子開無(wú)牌路虎加500元油后逃單 警方通報(bào):代駕為省500元送車成本 涉事男子已到案

閃電新聞
2026-04-11 12:38:43
風(fēng)向突變,以德為首的西方國(guó)家齊發(fā)聲:中國(guó)已在換電關(guān)鍵領(lǐng)域崛起

風(fēng)向突變,以德為首的西方國(guó)家齊發(fā)聲:中國(guó)已在換電關(guān)鍵領(lǐng)域崛起

獨(dú)舞獨(dú)舞
2026-04-11 18:31:26
程曉玥自曝與鄭凱分手內(nèi)幕!被分手后情緒崩潰,瘋狂工作走出傷痛

程曉玥自曝與鄭凱分手內(nèi)幕!被分手后情緒崩潰,瘋狂工作走出傷痛

離離言幾許
2026-04-10 18:06:43
圖片報(bào):拜仁將與萊比錫踢季前賽,收入給后者以補(bǔ)償當(dāng)年簽納帥

圖片報(bào):拜仁將與萊比錫踢季前賽,收入給后者以補(bǔ)償當(dāng)年簽納帥

懂球帝
2026-04-11 06:09:10
美媒:中國(guó)將向伊朗提供防空系統(tǒng),我國(guó)最新回應(yīng)!中東格局正在變

美媒:中國(guó)將向伊朗提供防空系統(tǒng),我國(guó)最新回應(yīng)!中東格局正在變

影像溫度
2026-04-11 21:35:40
不是克洛普!皇馬新帥鎖定世界冠軍教頭,阿韋洛亞懸了!

不是克洛普!皇馬新帥鎖定世界冠軍教頭,阿韋洛亞懸了!

瀾歸序
2026-04-11 05:19:28
去年女友自殺,今年他突發(fā)腦出血進(jìn)了重癥監(jiān)護(hù)室!

去年女友自殺,今年他突發(fā)腦出血進(jìn)了重癥監(jiān)護(hù)室!

奮斗在韓國(guó)
2026-04-10 16:50:17
35歲傅彪兒子,住豪宅生活奢華,單身滿頭白發(fā),走上了“不歸路”

35歲傅彪兒子,住豪宅生活奢華,單身滿頭白發(fā),走上了“不歸路”

林輕吟
2026-04-02 19:51:37
鄭麗文進(jìn)京第1天,獲得了一個(gè)新身份,國(guó)民黨的定位這下清晰了

鄭麗文進(jìn)京第1天,獲得了一個(gè)新身份,國(guó)民黨的定位這下清晰了

靚仔情感
2026-04-11 20:53:09
2026-04-12 00:36:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
17586文章數(shù) 49697關(guān)注度
往期回顧 全部

科技要聞

半夜被燃燒瓶砸醒,OpenAI CEO發(fā)文反思

頭條要聞

霍爾木茲海峽突傳大消息 特朗普最新發(fā)聲

頭條要聞

霍爾木茲海峽突傳大消息 特朗普最新發(fā)聲

體育要聞

換帥之后,他們從降級(jí)區(qū)沖到升級(jí)區(qū)

娛樂(lè)要聞

鄭鈞回應(yīng)兒子走路:會(huì)監(jiān)督他挺直腰板

財(cái)經(jīng)要聞

從日本翻身看:這次誰(shuí)能扛住高油價(jià)?

汽車要聞

煥新極氪007/007GT上市 限時(shí)19.39萬(wàn)起

態(tài)度原創(chuàng)

時(shí)尚
本地
藝術(shù)
教育
公開課

普通人穿衣其實(shí)很簡(jiǎn)單!構(gòu)造腰線、一衣多穿,大方舒適又自然

本地新聞

12噸巧克力有難,全網(wǎng)化身超級(jí)偵探添亂

藝術(shù)要聞

耗資68億!梅洪元院士出手!長(zhǎng)沙奧體中心沖出地面,2028年見!

教育要聞

留學(xué)為什么不香了?

公開課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版