敲诈工行美国子公司,这些黑客到底什么来头?

根据FBI统计,2020年以来,美国发生的LockBit勒索事件大约有1700起,而且,整体上,LockBit的勒索越来越猖獗。

LockBit攻击遍及全世界,但据说禁止攻击俄罗斯或者其他前苏联国家。

根据美国方面的统计,从2020年1月在美国第一次观察到LockBit的活动以来,美国相关公司、机构共向LockBit支付了大约价值高达9100万美元的赎金。

前几天,全球金融界,发生了一件不小的事情。

中国工商银行美国子公司工银金融(ICBC Financial Services,ICBCFS),被勒索软件攻击。

而搞这次敲诈勒索的是:LockBit。

工行方面在网站确认工银金融遭受了勒索软件攻击。

工行方面的声明

这次攻击的影响还是不小的。

据说,因为攻击导致用户不能结算美国国债交易,部分股票交易也受到影响。

有一个说法是,约90亿美元的业务受到影响。甚至,一些人不得不通过U盘来传递结算数据。

而另一个方面,LockBit方面也公开确认,对这次攻击工商银行的事件负责。

而且,据他们说,他们已经收到工行方面支付的赎金。

要知道工行可是全球最大的银行之一,对信息技术上的投入也非同一般,这次竟然被LockBit突袭。

那么,这个LockBit到底是什么来头?

这个LockBit,出现的时间不早。

最早被发现是在2019年9月,当时还叫ABCD勒索软件。

2020年1月,LockBit正式出现在俄语论坛上。等到2021年6月,LockBit 2.0版本出现,也被叫作LockBit Red。2022年3月,LockBit 3.0版本出现,也称为 LockBit Black。

今年1月,LockBit Green出现。今年4月,又发现针对苹果macOS的版本。

在地下论坛上,LockBit被称作是“全世界最快的加密软件”。

据说,20分钟就能窃取高达100GB的数据。就是这样一个“年轻”的勒索软件,现在可谓是臭名昭著。

根据美国网络安全局(CISA)网站的数据,在澳大利亚,从去年4月1日起的1年里,LockBit的网络敲诈勒索事件占到18%。

2022年,加拿大22%的勒索软件事件是LockBit造成的。

根据FBI统计,2020年以来,美国发生的LockBit勒索事件大约有1700起,而且,整体上,LockBit的勒索越来越猖獗。LockBit在所有网络软件勒索事件中的占比在快速上升。

LockBit攻击遍及全世界,但据说禁止攻击俄罗斯或者其他前苏联国家。

简单说几起有名的攻击事件:

2021年5月,加拿大、德国军方的独家战机培训供应商Top Aces被LockBit攻击。

2021年8月,全球IT咨询巨头埃森哲也被攻击,据说被窃取了6TB的数据,并被要求支付5000万美元的赎金。

今年6月底,台积电被攻击,并被要求支付赎金7000万美元。

今年10月,LockBit窃取了波音公司的数据。但波音拒绝支付赎金,为了报复波音,他们泄露了大约43GB的波音文件。

这次工商银行,只是最新的一次攻击事件。

另外,像曼谷航空、英国皇家邮政、德国大陆集团、伦敦市政府等等,都被LockBit攻击过。

LockBit在技术上操作,一般是侵入网络系统,一旦攻下一台设备,它会自动进行复制、传播,然后攻击一台又一台设备。

一旦攻破,那么,就会加密或者直接偷走你的数据,接着通知你交钱。

交了钱,就给你解密,或者把数据交给你。如果不交钱,那么,就在网上公开你的数据。

不过,相比其他勒索软件,LockBit背后的黑客更注重经营。

今年LockBit 3.0推出后,为了让软件更好用,他们还搞了一个“漏洞赏金”计划,吸引全球技术大拿帮忙检测缺陷和弱点,最高能拿到100万美元的奖励。

他们开发了一系列的辅助工具,比如,赎金支付门户等,甚至还提供赎金谈判服务。

然后,其他黑客就可以利用LockBit去敲诈,一旦得手,在中间抽成20%(按赎金总额来算)

不过,盗亦有道。

据说,LockBit禁止攻击核电厂等一些特殊行业的重要设施。

根据美国方面的统计,从2020年1月在美国第一次观察到LockBit的活动以来,美国相关公司、机构共向LockBit支付了大约价值高达9100万美元的赎金。

而且,LockBit背后真正的黑客到现在还没有被挖出来。

准确地说,现在大家连这些黑客是谁都不知道。

去年11月,美国司法部宣布逮捕一个叫米哈伊尔·瓦西里耶夫(Mikhail Vasiliev)的人,他有俄罗斯和加拿大双重国籍。

美国司法部指控的罪名是他与LockBit勒索软件活动有关。

根据美国司法部的说法,这是他们调查了两年半后作出的决定。

今年6月,美国司法部再次宣布对俄罗斯公民鲁斯兰·马戈梅多维奇·阿斯塔米罗夫(Ruslan Magomedovich Astamirov)提出刑事指控。罪名是他涉嫌参与LockBit勒索软件活动。

美国司法部的指控表明,阿斯塔米罗夫直接实施了至少5次勒索软件攻击,并收到了赎金,当然这些赎金是以比特币形式支付的。

LockBit的幕后到底还有哪些人?

去年,日本共同社说他们采访到了LockBit的成员。报道里说,LockBit的成员有100人以上。

这名成员宣称:LockBit是“以金钱为目的的非政治组织”“成员不仅来自前苏联国家,还有日本人、美国人”。

而他们每次勒索的金额也大概有个标准:被敲诈对象年销售额或年收入的0.5%-10%。

这名成员还说,“调查机关绝对找不到我们的位置,我一直辗转于全球。”

正像周鸿祎所说,这样的勒索软件已经成为数字世界的“头号公敌”。

当然,对于大部分普通人来说,倒无需整日担心,毕竟不少人用六位数密码保护着自己四位数的存款。

这些勒索软件,敲诈的对象,首选也是大商巨贾。

本文来自微信公众号:正解局(ID:zhengjieclub),作者:正解局

声明: 该内容为作者独立观点,不代表新零售资讯观点或立场,文章为网友投稿上传,版权归原作者所有,未经允许不得转载。 新零售资讯站仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。 如对本稿件有异议或投诉,请联系:wuchangxu@youzan.com
(0)
上一篇 2023年11月16日
下一篇 2023年11月16日

相关推荐

  • 水温80度:AI行业真假繁荣的临界点

    我们从来没拥有过这么成功的AI主导的产品。

    (这种分析统计并不那么准,但大致数量级是差不多的)

    这两个产品碰巧可以用来比较有两个原因:

    一个是它们在本质上是一种东西,只不过一个更通用,一个更垂直。

    蓝海的海峡

    未来成功的AI产品是什么样,大致形态已经比较清楚了,从智能音箱和Copilot这两个成功的AI产品上已经能看到足够的产品特征。

    未来科技 2024年6月5日
  • ChatGPT、Perplexity、Claude同时“罢工”,全网打工人都慌了

    美西时间午夜12点开始,陆续有用户发现自己的ChatGPT要么响应超时、要么没有对话框或提示流量过载,忽然无法正常工作了。

    因为发现AI用久了,导致现在“离了ChatGPT,大脑根本无法运转”。”

    等等,又不是只有一个聊天机器人,难道地球离了ChatGPT就不转了。

    大模型连崩原因猜想,谷歌躺赢流量激增6成

    GPT归位,人们的工作终于又恢复了秩序。

    未来科技 2024年6月5日
  • ChatGPT宕机8小时,谷歌Gemini搜索量激增60%

    ChatGPT一天宕机两次

    谷歌Gemini搜索量激增近60%

    ChatGPT在全球拥有约1.8亿活跃用户,已成为部分人群工作流程的关键部分。

    过去24小时内提交的关于OpenAI宕机的问题报告

    图片来源:Downdetector

    ChatGPT系统崩溃后,有网友在社交媒体X上发帖警告道:“ChatGPT最近发生的2.5小时全球中断,为我们所有依赖AI工具来支持业务的人敲响了警钟。

    未来科技 2024年6月5日
  • ChatGPT、Perplexity、Claude同时大崩溃,AI集体罢工让全网都慌了

    接着OpenAI也在官网更新了恢复服务公告,表示“我们经历了一次重大故障,影响了所有ChatGPT用户的所有计划。Generator调查显示,在ChatGPT首次故障后的四小时内,谷歌AI聊天机器人Gemini搜索量激增60%,达到327058次。

    而且研究团队表示,“Gemini”搜索量的增长与“ChatGPT故障”关键词的搜索趋势高度相关,显示出用户把Gemini视为ChatGPT的直接替代选项。

    未来科技 2024年6月5日
  • 深度对话苹果iPad团队:玻璃的传承与演变

    iPad最为原始的外观专利

    没错,这就是iPad最初被设想的样子:全面屏,圆角矩形,纤薄,就像一片掌心里的玻璃。

    2010年发布的初代iPad

    好在乔布斯的遗志,并未被iPad团队遗忘。

    初代iPad宣传片画面

    乔布斯赞同这一想法,于是快速将资源投入平板电脑项目,意欲打造一款与众不同的「上网本」,这就是iPad早年的产品定义。

    iPad进化的底色

    苹果发布会留下过很多「名场面」,初代iPad发布会的末尾就是一例。

    未来科技 2024年6月5日
  • 底层逻辑未通,影视业的AI革命正在褪色…

    GPT、Sora均为革命性产品,引发了舆论风暴,但它在上个月发布的“多模态语音对谈”Sky语音,却由于声音太像电影明星斯嘉丽·约翰逊,被正主强烈警告,被迫下架。

    华尔街日报也在唱衰,认为“AI工具创新步伐正在放缓,实用性有限,运行成本过高”:

    首先,互联网上已经没有更多额外的数据供人工智能模型收集、训练。

    03、

    如果说训练“数字人”、使用AI配音本质上瞄向的仍是影视行业固有的发展方向,那么还有另外一群人试图从根本上颠覆影视行业的生产逻辑和产品形态。

    但分歧点正在于此,电影公司希望通过使用AI技术来降低成本,但又不希望自己的内容被AI公司所窃取。

    未来科技 2024年6月5日
  • KAN会引起大模型的范式转变吗?

    “先变后加”代替“先加后变”的设计,使得KAN的每一个连接都相当于一个“小型网络”, 能实现更强的表达能力。

    KAN的主要贡献在于,在当前深度学习的背景下重新审视K氏表示定理,将上述创新网络泛化到任意宽度和深度,并以科学发现为目标进行了一系列实验,展示了其作为“AI+科学”基础模型的潜在作用。

    KAN与MLP的对照表:

    KAN使神经元之间的非线性转变更加细粒度和多样化。

    未来科技 2024年6月5日
  • 这个国家,也开始发芯片补贴了

    //mp.weixin.qq.com/s/tIHSNsqF6HRVe2mabgfp6Q
    [4]中国安防协会:欧盟批准430亿欧元芯片补贴计划:2030年产量占全球份额翻番.2023.4.19.https。//mp.weixin.qq.com/s/VnEjzKhmZbuBUFclzGFloA
    [6]潮电穿戴:印度半导体投资大跃进,一锤砸下1090亿,政府补贴一半.2024.3.5https。

    未来科技 2024年6月5日
  • 大模型的电力经济学:中国AI需要多少电力?

    这些报告研究对象(数字中心、智能数据中心、加密货币等)、研究市场(全球、中国与美国等)、研究周期(多数截至2030年)各不相同,但基本逻辑大同小异:先根据芯片等硬件的算力与功率,计算出数据中心的用电量,再根据算力增长的预期、芯片能效提升的预期,以及数据中心能效(PUE)提升的预期,来推测未来一段时间内智能数据中心的用电量增长情况。

    未来科技 2024年6月5日
  • 你正和20万人一起接受AI面试

    原本客户还担心候选人能否接受AI面试这件事,但在2020年以后,候选人进行AI面试的过程已经是完全自动化的,包括面试过程中AI面试官回答候选人的问题,AI面试官对候选人提问以及基于候选人的回答对候选人进行至多三个轮次的深度追问。

    以近屿智能与客户合作的校验周期至少3年来看,方小雷认为AI应用不太可能一下子爆发,包括近屿智能在内的中国AI应用企业或许要迎来一个把SaaS做起来的好机会。

    未来科技 2024年6月4日