美國(guó)白宮新聞秘書Jen Psaki表示如果俄羅斯不對(duì)來自俄羅斯的網(wǎng)絡(luò)犯罪組織采取行動(dòng),那么美國(guó)將采取相應(yīng)行動(dòng)。
今年以來,美國(guó)受到了多次嚴(yán)重網(wǎng)絡(luò)攻擊活動(dòng)。5月,美國(guó)核武器承包商Sol Oriens公司遭遇REvil勒索病毒攻擊,業(yè)務(wù)數(shù)據(jù)及員工信息被竊取。6月,全球最大肉品供應(yīng)商JBS遭遇黑客襲擊事件,導(dǎo)致其美國(guó)工廠被迫關(guān)停。7月2日,REvil勒索軟件團(tuán)伙利用美國(guó)Kaseya遠(yuǎn)程管理軟件漏洞發(fā)起供應(yīng)鏈攻擊,影響超過1000家企業(yè),并勒索價(jià)值約7000 萬美元的比特幣贖金。
7月6日,美國(guó)白宮新聞秘書Jen Psaki表示如果俄羅斯不對(duì)來自俄羅斯的網(wǎng)絡(luò)犯罪組織采取行動(dòng),那么美國(guó)將采取相應(yīng)行動(dòng)。Jen Psaki稱,美國(guó)和俄羅斯高層官員將于下周開展對(duì)話以解決今年以來針對(duì)美國(guó)的網(wǎng)絡(luò)攻擊事件,尤其是勒索軟件攻擊。之前美國(guó)總統(tǒng)拜登和俄羅斯總統(tǒng)普京會(huì)面時(shí)就指出,如果俄羅斯政府不能或不對(duì)位于俄羅斯的網(wǎng)絡(luò)犯罪分子采取行動(dòng),那么美國(guó)將會(huì)采取措施或保留采取措施的權(quán)利。
目前,情報(bào)機(jī)構(gòu)尚未確定該攻擊的歸屬,但情報(bào)機(jī)構(gòu)確定的是REvil勒索軟件的運(yùn)營(yíng)者并不在俄羅斯。
上個(gè)月,G7領(lǐng)導(dǎo)人也要求俄羅斯政府對(duì)位于俄羅斯境內(nèi)的勒索軟件團(tuán)隊(duì)進(jìn)行打擊,據(jù)悉該勒索軟件團(tuán)隊(duì)對(duì)全球的關(guān)鍵領(lǐng)域企業(yè)發(fā)起攻擊。
7月6日, Kaseya稱REvil勒索軟件組織的供應(yīng)鏈勒索攻擊影響非常有限,因?yàn)閮H攻擊了不到60個(gè)使用VSA遠(yuǎn)程監(jiān)控和管理軟件的管理服務(wù)提供商(MSP),大約只影響Kaseya 3.5萬客戶的50家。此外,該攻擊將不再是威脅,且不會(huì)對(duì)關(guān)鍵基礎(chǔ)設(shè)施造成影響。
攻擊活動(dòng)發(fā)生后,CISA和FBI都發(fā)布了針對(duì)攻擊活動(dòng)受害者的指南,白宮國(guó)家安全委員會(huì)還要去受害者報(bào)告事件,并遵照Kaseya發(fā)布的指南。