《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美或?qū)?duì)俄羅斯勒索軟件攻擊者采取措施

美或?qū)?duì)俄羅斯勒索軟件攻擊者采取措施

2021-07-09
來源:嘶吼專業(yè)版

  美國(guó)白宮新聞秘書Jen Psaki表示如果俄羅斯不對(duì)來自俄羅斯的網(wǎng)絡(luò)犯罪組織采取行動(dòng),那么美國(guó)將采取相應(yīng)行動(dòng)。

  今年以來,美國(guó)受到了多次嚴(yán)重網(wǎng)絡(luò)攻擊活動(dòng)。5月,美國(guó)核武器承包商Sol Oriens公司遭遇REvil勒索病毒攻擊,業(yè)務(wù)數(shù)據(jù)及員工信息被竊取。6月,全球最大肉品供應(yīng)商JBS遭遇黑客襲擊事件,導(dǎo)致其美國(guó)工廠被迫關(guān)停。7月2日,REvil勒索軟件團(tuán)伙利用美國(guó)Kaseya遠(yuǎn)程管理軟件漏洞發(fā)起供應(yīng)鏈攻擊,影響超過1000家企業(yè),并勒索價(jià)值約7000 萬美元的比特幣贖金。

  7月6日,美國(guó)白宮新聞秘書Jen Psaki表示如果俄羅斯不對(duì)來自俄羅斯的網(wǎng)絡(luò)犯罪組織采取行動(dòng),那么美國(guó)將采取相應(yīng)行動(dòng)。Jen Psaki稱,美國(guó)和俄羅斯高層官員將于下周開展對(duì)話以解決今年以來針對(duì)美國(guó)的網(wǎng)絡(luò)攻擊事件,尤其是勒索軟件攻擊。之前美國(guó)總統(tǒng)拜登和俄羅斯總統(tǒng)普京會(huì)面時(shí)就指出,如果俄羅斯政府不能或不對(duì)位于俄羅斯的網(wǎng)絡(luò)犯罪分子采取行動(dòng),那么美國(guó)將會(huì)采取措施或保留采取措施的權(quán)利。

  目前,情報(bào)機(jī)構(gòu)尚未確定該攻擊的歸屬,但情報(bào)機(jī)構(gòu)確定的是REvil勒索軟件的運(yùn)營(yíng)者并不在俄羅斯。

  上個(gè)月,G7領(lǐng)導(dǎo)人也要求俄羅斯政府對(duì)位于俄羅斯境內(nèi)的勒索軟件團(tuán)隊(duì)進(jìn)行打擊,據(jù)悉該勒索軟件團(tuán)隊(duì)對(duì)全球的關(guān)鍵領(lǐng)域企業(yè)發(fā)起攻擊。

  7月6日, Kaseya稱REvil勒索軟件組織的供應(yīng)鏈勒索攻擊影響非常有限,因?yàn)閮H攻擊了不到60個(gè)使用VSA遠(yuǎn)程監(jiān)控和管理軟件的管理服務(wù)提供商(MSP),大約只影響Kaseya 3.5萬客戶的50家。此外,該攻擊將不再是威脅,且不會(huì)對(duì)關(guān)鍵基礎(chǔ)設(shè)施造成影響。

  攻擊活動(dòng)發(fā)生后,CISA和FBI都發(fā)布了針對(duì)攻擊活動(dòng)受害者的指南,白宮國(guó)家安全委員會(huì)還要去受害者報(bào)告事件,并遵照Kaseya發(fā)布的指南。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。