国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

勒索工行美國分行的LockBit是個什么組織?

0
分享至

賽格特約作者 劉遠(yuǎn)舉

11月8日,中國工商銀行在美全資子公司——工銀金融服務(wù)有限責(zé)任公司(ICBCFS),受到Lockbit勒索軟件組織攻擊。雖然ICBCFS表示,發(fā)現(xiàn)攻擊后立即切斷并隔離了受影響系統(tǒng),但此次攻擊仍然導(dǎo)致部分系統(tǒng)中斷。

由于無法進(jìn)入系統(tǒng),因此ICBCFS暫時拖欠紐約梅隆銀行90億美元的未結(jié)算交易。紐約梅隆銀行是美國公債的唯一結(jié)算代理行,因此工行中國母公司向美國分行注資,使其能夠結(jié)算交易并償還紐約梅隆銀行的欠款。此外,攻擊還導(dǎo)致中國工商銀行的企業(yè)電郵系統(tǒng)停止運(yùn)作,迫使員工改用Google郵件。

ICBCFS在聲明中表示,正在專業(yè)信息安全專家團(tuán)隊(duì)的支持下推進(jìn)恢復(fù)工作,隨后,基本上恢復(fù)正常。Lockbit勒索軟件組織告訴媒體,稱ICBCFS已經(jīng)按要求支付了贖金。

LockBit RaaS是如何上位的?

勒索軟件組織LockBit RaaS成立于2019年。一開始,全球勒索軟件老大是一個叫Conti的勒索軟件,俄烏戰(zhàn)爭后,團(tuán)隊(duì)中的人各支持一方,發(fā)生內(nèi)訌。一名來自烏克蘭的成員,為了報復(fù),泄漏他們內(nèi)部的聊天記錄和數(shù)據(jù)。信息暴露導(dǎo)致團(tuán)伙不敢再繼續(xù)勒索,LockBit上位成為榜首大哥,他們的口號是:“讓勒索軟件再次偉大。”

根據(jù)MS-ISAC 的說法,2022 年,LockBit 是全世界部署最多的勒索軟件變種,并在 2023 年持續(xù)“高產(chǎn)”。

在2022年下半年和2023年初,LockBit在所有勒索軟件攻擊中占據(jù)了三分之一以上的份額。近期,美國當(dāng)局及其在澳大利亞、加拿大、英國、德國、法國和新西蘭的國際合作伙伴表示,短短三年內(nèi),它已成為全球最大的勒索軟件。

LockBit的成員曾經(jīng)公開表示:我們是有道德準(zhǔn)則的,不會攻擊醫(yī)療保健、教育、慈善組織和社會服務(wù)行業(yè)。但實(shí)際上,他們的攻擊遍布金融服務(wù)、食品和農(nóng)業(yè)、教育、能源、政府和應(yīng)急服務(wù)、醫(yī)療保健、制造業(yè)和運(yùn)輸?shù)榷鄠€行業(yè)。

從地理范圍看,LockBit的攻擊范圍包含亞洲、歐洲和非洲等世界各地,美國是最大受害者。美國和國際網(wǎng)絡(luò)安全機(jī)構(gòu)表示自2020 年以來,該團(tuán)伙對美國實(shí)體組織發(fā)動了約 1700 次攻擊,成功勒索了約9100萬美元,遍及金融服務(wù)、食品業(yè)、學(xué)校、交通和政府部門等各個領(lǐng)域。這些受害者包括大陸汽車巨頭、英國皇家郵政、意大利國內(nèi)稅務(wù)局以及奧克蘭市。

LockBit的兩種“盈利模式”

LockBit賺錢的第一個模式是加密重要文件,然后勒索。

LockBit勒索軟件首先通過釣魚郵件、對賬戶進(jìn)行暴力攻擊、漏洞等方式,獲取網(wǎng)絡(luò)的初始訪問權(quán)。然后,進(jìn)入受害者的網(wǎng)絡(luò)感染第一個主機(jī),并通過這臺主機(jī)將感染傳播到網(wǎng)絡(luò)中的多個設(shè)備。比如,通過打印機(jī)服務(wù)器本地賬戶權(quán)限作為據(jù)點(diǎn),提升到域管理員權(quán)限,逐步定位到域控、Exchange郵件服務(wù)器、共享文件服務(wù)器等多個核心服務(wù)器。最后,對內(nèi)網(wǎng)多個終端的關(guān)鍵性文件進(jìn)行加密,并在受害者的受損設(shè)備上顯示勒索通知,而只有使用LockBit的專有解密工具才能解密這些文件。

在勒索信中,受害者被告知要用加密貨幣來支付贖金。攻擊者會威脅,如果不及時支付贖金,就會刪除客戶的敏感數(shù)據(jù)。支付了贖金,文件和系統(tǒng)通常就會被解鎖,但也有可能不講信譽(yù)再次勒索。

根據(jù)LockBit在暗網(wǎng)上的資料顯示,Lockbit以每秒373M的速度位列所有勒索病毒的第一名,加密100GB的文件僅需要4分半鐘。Lockbit使用 AES 密鑰通過RSA-2048加密。按目前的計(jì)力,要破解RSA-1024位密鑰至少就需要兩年時間,而破解2048位密鑰起碼需要80年。所以,ICBCFS能恢復(fù)正常,向Lockbit支付了贖金的說法應(yīng)該是真實(shí)的。

LockBit賺錢的另一個模式是,偷文件,勒索不成就出售或公開這些數(shù)據(jù)。

11月10日,LockBit勒索軟件組織公布了從波音公司竊取的大約43GB被盜的近期備份數(shù)據(jù),最新的時間戳為10月22日。這些數(shù)據(jù)包括波音在歐洲和北美的供應(yīng)商和分銷商的信息,包括名稱、位置和電話號碼,以及他們提供的服務(wù),包括機(jī)身制造、結(jié)構(gòu)力學(xué)、計(jì)算機(jī)和電子設(shè)備等。

泄露的數(shù)據(jù)還包括波音公司 2018 年的戰(zhàn)略文件,詳細(xì)介紹了波音公司對 2027 年之前飛行員需求的預(yù)測,以及2018 年的市場研究數(shù)據(jù)。還有該公司的財(cái)務(wù)詳細(xì)信息包括銷售、回扣、不良質(zhì)量成本報告、凈成本定價以及 2020 年標(biāo)價數(shù)據(jù)。其它詳細(xì)信息包括名為“危險廢物”“旋翼機(jī)”和“商業(yè)案例”的文件夾中的信息,以及波音內(nèi)部培訓(xùn)材料的文件。想必是波音公司覺得這些數(shù)據(jù)并不是非常敏感,拒絕了勒索,數(shù)據(jù)就被犯罪團(tuán)伙公開。

美國政府長期建議不要向勒贖軟件集團(tuán)支付費(fèi)用,以阻止這種犯罪模式。但對公司而言,一般要評估,如果數(shù)據(jù)敏感、不能外泄損害聲譽(yù),或沒有備份,運(yùn)營又必須這些數(shù)據(jù),那么,就只得掏腰包解封。現(xiàn)在贖金都是通過比特幣等加密貨幣支付,難以查找。

日益增長的全球網(wǎng)絡(luò)安全市場

LockBit的確有很強(qiáng)的技術(shù)實(shí)力。2022年3月,微軟公司發(fā)現(xiàn)LockBit2.0存在代碼缺陷,可以在不支付贖金的情況下實(shí)現(xiàn)文件解密。僅僅3個月后,LockBit團(tuán)伙就發(fā)布了3.0版本的勒索木馬(又名LockBit Black)。并且,還囂張地向全世界的研究人員提供“漏洞賞金”計(jì)劃,誰能找到這款勒索軟件的Bug和漏洞,就可以領(lǐng)取他們的獎金。

Lockbit 3.0推出首個勒索軟件漏洞賞金計(jì)劃

Lockbit等勒索軟件,給全球金融、貨運(yùn)和關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營帶來巨大威脅和損失,這一切只是剛剛開始。

人類的信息安全,最初關(guān)注保密性。在20世紀(jì)初期,通信技術(shù)還不發(fā)達(dá),電話、電報、傳真等信息交換過程中,人們強(qiáng)調(diào)的是信息的保密性。進(jìn)入20世紀(jì)60年代后,計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)入歷史舞臺,人們對安全的關(guān)注已經(jīng)逐漸擴(kuò)展為以保密性、完整性和可用性為目標(biāo)的信息安全階段。20世紀(jì)80年代開始,互聯(lián)網(wǎng)技術(shù)飛速發(fā)展,用戶對整體信息安全體系的需求不斷提高,除防病毒、防火墻、IDS等傳統(tǒng)產(chǎn)品外,對UTM、IPS、安全審計(jì)、Soc等新型專業(yè)安全服務(wù)需求不斷升級。

IDC、Gartner、中國信通院的報告分別顯示2021年全球網(wǎng)絡(luò)安全市場規(guī)模為1687.7億美元、1577.5億美元、1554.0億美元,較2020年增速分別為27.8%、17.9%、13.7%。其中,截至2023年3月31日,IDC披露了2022年全球網(wǎng)絡(luò)安全規(guī)模為1955.1億美元,同比增速達(dá)到15.8%;Gartner披露了2022年全球網(wǎng)絡(luò)安全規(guī)模為1691.6億美元,同比增速達(dá)到7.2%。根據(jù)IDC預(yù)測,未來全球網(wǎng)絡(luò)安全行業(yè)市場規(guī)模復(fù)合年均增長率為10.4%,預(yù)計(jì)到2028年,全球網(wǎng)絡(luò)安全行業(yè)市場規(guī)??蛇_(dá)3540億美元。

LockBit軟件的泛濫反映的是網(wǎng)絡(luò)安全對于經(jīng)濟(jì)、社會運(yùn)行的重要性,換一個角度,這也可能成為一種國家之間超限競爭的領(lǐng)域。2021年5月9日,因?yàn)槊绹畲笕加凸艿肋\(yùn)營商Colonial Pipeline遭受勒索軟件攻擊,美國政府宣布美國17個州和華盛頓特區(qū)進(jìn)入緊急狀態(tài),影響美國東海岸45%的能源供應(yīng)。

這是一個網(wǎng)絡(luò)攻擊對國家影響的典型例子。隨著信息化程度的加深,網(wǎng)絡(luò)攻擊對全球能源基礎(chǔ)設(shè)施、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、貨幣基礎(chǔ)設(shè)施,醫(yī)療數(shù)據(jù)、個人數(shù)據(jù)產(chǎn)生的威脅愈來愈大,信息安全已成為保障國家政治、經(jīng)濟(jì)和社會穩(wěn)定的重要力量。

強(qiáng)化網(wǎng)絡(luò)安全力量,依賴開放式競爭

所以,如果說網(wǎng)絡(luò)、計(jì)算機(jī)是社會生產(chǎn)的基礎(chǔ),那么,信息安全就相當(dāng)于是國防軍。2017年,美國前總統(tǒng)特朗普正式將網(wǎng)絡(luò)司令部升級為美軍的第十個作戰(zhàn)司令部,隨后,德國等北約國家開始籌備自己的網(wǎng)絡(luò)戰(zhàn)部隊(duì),儲備網(wǎng)絡(luò)武器。好消息是,在這一點(diǎn)上,中國也有很強(qiáng)的實(shí)力。

近日,日本媒體聯(lián)合美國信息服務(wù)提供商LexisNexis發(fā)布了全球網(wǎng)絡(luò)安全專利排行榜。把向多個國家申請的同一專利,視為1項(xiàng)專利,結(jié)果顯示,截至2023年的全球?qū)@麚碛袛?shù)量來看,在排名前10的企業(yè)中,有6家是中國企業(yè)。擁有專利數(shù)量首位的是美國IBM的6363件。排在第2位的是華為的5735件,第3位是騰訊控股的4803件。

從專利領(lǐng)域看,華為側(cè)重于無線通信技術(shù)領(lǐng)域,騰訊擁有許多電子郵件和身份驗(yàn)證等認(rèn)證技術(shù)的專利,而螞蟻集團(tuán)則側(cè)重于數(shù)據(jù)庫領(lǐng)域。排名前十的其他中國公司,還包括螞蟻集團(tuán)、國家電網(wǎng)、阿里巴巴,中國投資。

一國企業(yè)網(wǎng)絡(luò)安全方面的專利,一定程度上可以反映一國對網(wǎng)絡(luò)安全技術(shù)的掌握。可見,中國在全球網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的影響力正在不斷增強(qiáng)。不過,與傳統(tǒng)國防行業(yè)不同的是,網(wǎng)絡(luò)防衛(wèi)力量與市場息息相關(guān),不存在軍工與民用的清晰分別。這就意味著網(wǎng)絡(luò)安全,更需要一個競爭的、開放的市場。

技術(shù)是在不斷發(fā)展的,網(wǎng)絡(luò)安全沒有一勞永逸,永遠(yuǎn)是道高一尺魔高一丈,網(wǎng)絡(luò)安全威脅將長期存在,攻擊手段會越來越復(fù)雜和隱蔽。企業(yè),特別是金融機(jī)構(gòu)對于此類全球性勒索軟件團(tuán)伙要高度重視,提前做好防御準(zhǔn)備工作,確??蛻魯?shù)據(jù)和資金的安全。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
中醫(yī)怒斥:軟化血管騙了國人幾十年,洋蔥、黑木耳、魚油全都胡扯

中醫(yī)怒斥:軟化血管騙了國人幾十年,洋蔥、黑木耳、魚油全都胡扯

岐黃傳人孫大夫
2026-03-07 21:55:03
女生主動起來有多黏人?網(wǎng)友:這些女的太開放了

女生主動起來有多黏人?網(wǎng)友:這些女的太開放了

帶你感受人間冷暖
2026-01-27 00:20:06
1955年副軍職只授大校 他看了三遍名單:我二十年老紅軍不夠?qū)④?>
    </a>
        <h3>
      <a href=鍋鍋愛歷史
2026-03-10 23:41:40
蘇聯(lián)式解體將重演?俄羅斯專家大膽預(yù)測:美國或?qū)⒎至殉?個國家

蘇聯(lián)式解體將重演?俄羅斯專家大膽預(yù)測:美國或?qū)⒎至殉?個國家

文史旺旺旺
2026-01-16 20:50:38
讀秒破門!歐冠神奇1戰(zhàn):紐卡一聲長嘆,亞馬爾助巴薩驚險身退

讀秒破門!歐冠神奇1戰(zhàn):紐卡一聲長嘆,亞馬爾助巴薩驚險身退

話體壇
2026-03-11 06:38:10
伊朗方面回應(yīng)了,戰(zhàn)爭即將結(jié)束!

伊朗方面回應(yīng)了,戰(zhàn)爭即將結(jié)束!

新浪財(cái)經(jīng)
2026-03-11 02:56:10
中方最擔(dān)心的事情發(fā)生了,伊朗越過紅線,秘密武器直逼以方心臟?

中方最擔(dān)心的事情發(fā)生了,伊朗越過紅線,秘密武器直逼以方心臟?

小蘭聊歷史
2026-03-10 17:09:37
55歲主持人李靜自曝絕經(jīng)過程,很快失去性魅力,連男人也沒興趣了

55歲主持人李靜自曝絕經(jīng)過程,很快失去性魅力,連男人也沒興趣了

林輕吟
2026-02-23 07:16:08
奉勸男性:若不想被前列腺炎折磨下半生,盡早改掉這4大習(xí)慣!

奉勸男性:若不想被前列腺炎折磨下半生,盡早改掉這4大習(xí)慣!

全球軍事記
2026-03-02 10:13:18
在真正的代表呼吁提高養(yǎng)老金時,某些人連別“落石”,都那么難?

在真正的代表呼吁提高養(yǎng)老金時,某些人連別“落石”,都那么難?

走讀新生
2026-03-10 21:07:29
西方觀察家認(rèn)為:這次的美伊以沖突會導(dǎo)致永久改寫臺海戰(zhàn)爭的規(guī)則

西方觀察家認(rèn)為:這次的美伊以沖突會導(dǎo)致永久改寫臺海戰(zhàn)爭的規(guī)則

安安說
2026-03-06 11:28:08
別再裝修這些“家務(wù)刺客”!只是好看,難伺候卻是一輩子

別再裝修這些“家務(wù)刺客”!只是好看,難伺候卻是一輩子

裝修秀
2026-03-08 11:35:03
爸媽!真的不要再往馬桶里倒水了!

爸媽!真的不要再往馬桶里倒水了!

家居設(shè)計(jì)師宅哥
2026-03-08 18:21:44
消金圈大地震:M1、M2全面禁止委外催收

消金圈大地震:M1、M2全面禁止委外催收

新浪財(cái)經(jīng)
2026-03-10 18:26:59
比賽還沒開打 山東泰山先迎來一個利好喜訊 取勝北京國安概率大增

比賽還沒開打 山東泰山先迎來一個利好喜訊 取勝北京國安概率大增

零度眼看球
2026-03-11 06:45:58
老板跑路澳洲,讓26名員工背債坐牢,上海“富婆會所”藏著什么?

老板跑路澳洲,讓26名員工背債坐牢,上?!案黄艜辈刂裁??

帥真商業(yè)
2026-03-09 18:50:01
賽季報銷被裁!被伊森毀掉職業(yè)生涯,剛展現(xiàn)天賦,才25歲無球可打

賽季報銷被裁!被伊森毀掉職業(yè)生涯,剛展現(xiàn)天賦,才25歲無球可打

你的籃球頻道
2026-03-10 08:09:57
恐怖!美軍的陰暗操作令世界不寒而栗

恐怖!美軍的陰暗操作令世界不寒而栗

補(bǔ)壹刀
2026-03-09 15:41:03
“地球上最危險的工作”:伊朗彈道導(dǎo)彈發(fā)射機(jī)組人員的生活

“地球上最危險的工作”:伊朗彈道導(dǎo)彈發(fā)射機(jī)組人員的生活

鐵錘妹妹是只貓
2026-03-09 02:15:52
再次提醒!中國公民暫勿前往;人臉驗(yàn)證時千萬記得穿衣服;女子起訴離婚遭威脅,丈夫獲刑|早安,你好

再次提醒!中國公民暫勿前往;人臉驗(yàn)證時千萬記得穿衣服;女子起訴離婚遭威脅,丈夫獲刑|早安,你好

全國婦聯(lián)女性之聲
2026-03-11 07:24:12
2026-03-11 08:04:49
賽格大道 incentive-icons
賽格大道
關(guān)注數(shù)字時代,提供靠譜分析
183文章數(shù) 267關(guān)注度
往期回顧 全部

科技要聞

蔚來今年要少虧150億,沖擊年度盈利

頭條要聞

"一對老夫妻雙雙129歲相戀100年"視頻引熱議 當(dāng)?shù)鼗貞?yīng)

頭條要聞

"一對老夫妻雙雙129歲相戀100年"視頻引熱議 當(dāng)?shù)鼗貞?yīng)

體育要聞

加蘭沒那么差,但鱸魚會用嗎?

娛樂要聞

《逐玉》注水風(fēng)波升級!315評論區(qū)淪陷

財(cái)經(jīng)要聞

“龍蝦補(bǔ)貼”密集出爐 最高1000萬!

汽車要聞

MG4有SUV衍生 上汽乘用車多款新車規(guī)劃曝光

態(tài)度原創(chuàng)

藝術(shù)
游戲
健康
數(shù)碼
教育

藝術(shù)要聞

這組剪紙?zhí)懒耍?/h3>

卡普空推出《生化危機(jī)9》主視覺服裝 售價26美元起

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

數(shù)碼要聞

蘋果MacBook Neo筆記本SSD速度約為MacBook Pro的1/8

教育要聞

初中競賽題,化簡,說難的建議多學(xué)學(xué)

無障礙瀏覽 進(jìn)入關(guān)懷版