无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 網(wǎng)絡(luò)攻擊最新資訊  > 正文

    兩年“賺”70億贖金!俄羅斯勒索軟件組織:有HR、績效考核

    2022-04-14 12:30 · 稿源: 鳳凰網(wǎng)科技

    鳳凰網(wǎng)科技訊 北京時(shí)間4月14日消息,2021年,俄羅斯組織Conti被美國聯(lián)邦調(diào)查局(FBI)列為了最猖獗的勒索軟件組織之一。不過現(xiàn)在,一系列內(nèi)部文件的泄露可能讓它明白了作為網(wǎng)絡(luò)間諜活動(dòng)受害者的感受。

    這些泄露的文件揭示了Conti的組織規(guī)模、領(lǐng)導(dǎo)層和業(yè)務(wù)運(yùn)作的細(xì)節(jié),以及被認(rèn)為是該組織最珍貴的資產(chǎn):勒索軟件源代碼。文件之所被泄露,可能是因?yàn)镃onti支持俄羅斯的立場遭到報(bào)復(fù)。

    威脅情報(bào)公司Cyberint安全研究員薩繆爾基恩(Shmuel Gihon)表示,Conti在2020年出現(xiàn),并成長為世界上最大的勒索軟件組織之一。據(jù)他估計(jì),該組織大約有350名成員,他們在短短兩年內(nèi)共賺取了約27億美元(約合172億元)的加密貨幣。

    FBI在其《2021年互聯(lián)網(wǎng)犯罪報(bào)告》中警告稱,Conti的勒索軟件是去年鎖定美國關(guān)鍵基礎(chǔ)設(shè)施的“三大變體”之一。FBI表示,Conti“最經(jīng)常攻擊的對象是關(guān)鍵制造業(yè)、商業(yè)設(shè)施、食品和農(nóng)業(yè)部門”。

    “目前為止,它們是最成功的組織?!被鞣Q。

    就像普通科技公司

    Conti完全隱匿,不像黑客組織“匿名者”(Anonymous)那樣有時(shí)對新聞媒體發(fā)表評(píng)論。但Cyberint、Check Point和其他分析了泄露信息的網(wǎng)絡(luò)安全機(jī)構(gòu)表示,這些信息顯示Conti的運(yùn)營和組織方式就像是一家普通科技公司。

    軟件技術(shù)公司Check Point威脅情報(bào)部門負(fù)責(zé)人洛特姆芬克爾斯坦(Lotem Finkelstein)指出,在翻譯了許多用俄語撰寫的信息后,其情報(bào)部門Check Point Research認(rèn)定Conti具備了明確的管理、財(cái)務(wù)和人力資源職能,以及典型的團(tuán)隊(duì)負(fù)責(zé)人向高級(jí)管理層匯報(bào)的組織層級(jí)結(jié)構(gòu)。根據(jù)Cyberint的調(diào)查結(jié)果,有證據(jù)顯示Conti還有研發(fā)、業(yè)務(wù)開發(fā)部門。

    Conti的組織結(jié)構(gòu)

    Conti的組織結(jié)構(gòu)

    芬克爾斯坦稱,泄露的信息顯示Conti在俄羅斯設(shè)有辦公室,可能與俄羅斯政府有聯(lián)系?!拔覀儭覀兊募俣ㄊ?,如果沒有得到俄羅斯情報(bào)機(jī)構(gòu)的全面批準(zhǔn),甚至是一些合作,這樣一個(gè)擁有實(shí)體辦公室和巨額收入的龐大組織是無法在俄羅斯開展活動(dòng)的?!彼硎尽6砹_斯此前否認(rèn)參與網(wǎng)絡(luò)攻擊。

    評(píng)選月度最佳員工

    Check Point Research還發(fā)現(xiàn),Conti擁有這么幾類員工:

    受薪員工:其中一些人是用比特幣支付薪水,外加績效考核和培訓(xùn)機(jī)會(huì);

    談判代表:從支付的贖金中收取0.5%到1%的傭金;

    員工推薦計(jì)劃:如果員工可以招募到其他人并且讓其工作至少一個(gè)月,他們就能獲得獎(jiǎng)金;

    月度最佳員工:可以獲得相當(dāng)于一半工資的獎(jiǎng)金。

    Check Point Research的研究顯示,與那些正大光明的公司不同的是,Conti會(huì)對表現(xiàn)不佳的員工進(jìn)行罰款。

    員工表現(xiàn)不佳會(huì)被罰款

    員工表現(xiàn)不佳會(huì)被罰款

    員工的真實(shí)身份也會(huì)被用戶名所隱藏,比如“大老板”斯特恩(Stern)、“技術(shù)經(jīng)理”布扎(Buza)和“斯特恩的合作伙伴和實(shí)際的辦公室運(yùn)營主管”塔吉特(Target)。

    “當(dāng)與員工溝通時(shí),Conti高層往往會(huì)說,為Conti工作終生受益,可以獲得高工資、有趣的任務(wù)、職業(yè)成長?!盋heck Point Research表示。

    然而,一些泄露的信息卻描繪了一幅不同的畫面。例如,如果員工在三小時(shí)內(nèi)以及在周末和節(jié)假日工作時(shí)間沒有及時(shí)回復(fù)郵件,他們就會(huì)受到被解雇的威脅。

    招聘流程

    芬克爾斯坦說,Conti既通過俄羅斯獵頭服務(wù)機(jī)構(gòu)等合法渠道,也通過地下犯罪組織進(jìn)行招聘。

    《華盛頓郵報(bào)》前記者布萊恩克雷布斯(Brian Krebs)在他的網(wǎng)絡(luò)安全網(wǎng)站KrebsOnSecurity上寫道,招聘很重要,因?yàn)椤癈onti低級(jí)別員工的流動(dòng)率、人員流失率和工作倦怠率都相當(dāng)高,這或許并不令人意外”。

    Check Point Research稱,Conti招聘的一些員工甚至不是計(jì)算機(jī)專家,它曾雇人在呼叫中心工作。FBI已表示,“技術(shù)支持欺詐”呈上升趨勢,詐騙者冒充知名公司,提出解決電腦問題或取消訂閱費(fèi)。

    有些員工蒙在鼓里

    “令人震驚的是,我們有證據(jù)表明,并非所有員工都充分意識(shí)到自己是網(wǎng)絡(luò)犯罪集團(tuán)的一員,”芬克爾斯坦表示,“這些員工以為自己在為一家廣告公司工作,而實(shí)際上他們是在為一個(gè)臭名昭著的勒索軟件組織工作?!?/p>

    泄露的信息顯示,Conti經(jīng)理就公司的情況對求職者撒了謊。其中一個(gè)經(jīng)理對求職者說:“這里一切都是匿名的,公司的主要方向是為滲透測試者提供軟件”。滲透測試者是合法的網(wǎng)絡(luò)安全專家,他們模擬針對自己公司計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊。

    “大老板”斯特恩在一系列信息中解釋稱,該組織讓程序員從事一個(gè)模塊或部分軟件,而不是整個(gè)項(xiàng)目,從而讓他們蒙在鼓里。斯特恩稱,如果員工最終發(fā)現(xiàn)了真相,他們就會(huì)提出加薪以留住員工。

    已經(jīng)倒閉了?

    根據(jù)Check Point Research的研究,甚至在信息泄露前,Conti就表現(xiàn)出了運(yùn)營困難的跡象。這些信息顯示,斯特恩在1月中旬左右陷入沉默,工資也停止發(fā)放。

    就在Conti信息被泄露的幾天前,一條內(nèi)部消息稱:“到處都是泄密,有人被逮捕……沒有老板,沒有澄清……也沒有錢……我不得不要求你們所有人休假2-3個(gè)月。”

    Check Point Research稱,盡管Conti已舉步維艱,但它很可能會(huì)東山再起。與前競爭對手REvil不同的是,Conti仍在“部分”運(yùn)營。

    Conti經(jīng)受住了其他挫折,包括其使用的惡意軟件“惡作劇機(jī)器人”(Trickbot)被暫時(shí)禁用,以及在2021年幾名疑似“惡作劇機(jī)器人”開發(fā)者被逮捕。

    盡管打擊勒索軟件組織的努力正在持續(xù)進(jìn)行,但FBI預(yù)計(jì),關(guān)鍵基礎(chǔ)設(shè)施面臨的攻擊將在2022年增加。(作者/簫雨)

    舉報(bào)

    • 相關(guān)推薦
    • 2025 3 月頭號(hào)惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴(kuò)大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報(bào)告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動(dòng),它傳播最流行的惡意軟件FakeUpdates

    • 中國車拿下俄羅斯市場:銷量榜前十 國產(chǎn)品牌占據(jù)八席

      中汽數(shù)研日前發(fā)布了俄羅斯3月份汽車市場的品牌和車型銷量榜。品牌銷量榜顯示,中國汽車已完全拿下俄羅斯汽車市場,銷量榜前十國產(chǎn)車占據(jù)八席。中國品牌汽車近些年在質(zhì)量、動(dòng)力性能、外觀設(shè)計(jì)等方面增長迅速,也正因此,中國汽車在俄羅斯的銷量迎來飛速暴漲。

    • 不到兩年便“分手” 極星與星紀(jì)魅族終止在華業(yè)務(wù)合作

      快科技4月16日消息,極星汽車與吉利旗下的星紀(jì)魅族宣布終止合資業(yè)務(wù),極星收回分銷權(quán)并獨(dú)立運(yùn)營中國市場業(yè)務(wù)。根據(jù)協(xié)議條款,極星科技將負(fù)責(zé)清償所有未清償財(cái)務(wù)義務(wù)及對商業(yè)伙伴的剩余債務(wù);同時(shí),部分?jǐn)?shù)字及其他資產(chǎn)將以公允對價(jià)轉(zhuǎn)讓給極星汽車,以確保其在中國市場重新開展銷售、客戶服務(wù)和分銷業(yè)務(wù)。數(shù)據(jù)顯示,2021年-2023年,極星汽車在中國的銷量逐年下滑,分別為2048輛、1717輛、1100輛。2023年6月,極星汽車與星紀(jì)魅族成立合資公司極星時(shí)代科技”,試圖借助魅族的Flyme Auto系統(tǒng)及線下渠道資源,實(shí)現(xiàn)手機(jī) XR 汽車”三端融合,解決?

    • 兩年后,垃圾郵件問題將被解決”,誰在 2004 說了這樣的話?

      本文探討了垃圾電子郵件的演變及影響,從早期難以處理的問題到后來的技術(shù)進(jìn)步提高了安全性與用戶體驗(yàn)。盡管過濾技術(shù)和機(jī)器學(xué)習(xí)算法有所改進(jìn),垃圾郵件數(shù)量仍顯著下降,但新的復(fù)雜方法使垃圾郵件發(fā)送者繞過過濾系統(tǒng)。同時(shí),網(wǎng)絡(luò)釣魚、惡意軟件攻擊等活動(dòng)增加,表明該問題依然存在且面臨新挑戰(zhàn),需要持續(xù)的人工智能、網(wǎng)絡(luò)安全及國際合作來應(yīng)對未來的發(fā)展。

    • OpenAI繼續(xù)商業(yè)化狂飆:要靠Agent 51750億美元

      5 年,靠Agent賺 1750 億2025 年被稱為agent元年,而OpenAI希望在這一年把a(bǔ)gent做成自己的搖錢樹。今年以來,OpenAI發(fā)布了兩款基于ChatGPT的AI Agent,一是可以代替用戶操作瀏覽器,自主執(zhí)行任務(wù)的Operator;二是可以輔助做深入研究,生成專業(yè)研究報(bào)告的Deep Research。開春后,迎合市場主流趨勢,OpenAI繼續(xù)在模型推理和開源兩側(cè)發(fā)力,以期在競爭白熱化的AI領(lǐng)域展現(xiàn)技術(shù)實(shí)力,但agent已成?

    • 寧德時(shí)代曾毓群:我們研發(fā)投入比所有友商加起來還多 近十已投入超700億

      安徽時(shí)代今日舉辦“超級(jí)科技日”活動(dòng),發(fā)布了多項(xiàng)產(chǎn)品,包括第二代神行車超充電池、馬鞍山雙核電池、麒麟新電池等。時(shí)代顧長CEO曾毓群透露,寧德時(shí)代近十年累計(jì)研發(fā)投入超700億元,2024年全年研發(fā)投資達(dá)186億元,創(chuàng)歷史高。他表示,寧德時(shí)代作為電力領(lǐng)域開拓者,持續(xù)推動(dòng)行業(yè)發(fā)展,這次麒麟電池除了意義重大。電池的成功加速了多核時(shí)代的到來。同時(shí),他指出寧德時(shí)代從未把自己定義為電池制造商,更愿自稱是新能源行業(yè)的開拓者。

    • Anthropic警告:距離無人干涉的 “AI員工” 時(shí)代,只剩一了!

      未來,這些 AI 主體將更像是人類同事,而非我們?nèi)缃袼褂玫墓ぞ撸凑嬲摹癆I員工”……

    • 男子稱炒股116000多萬:普通股民不要盲目跟風(fēng)

      四川瀘州一位資深投資者11年間實(shí)現(xiàn)資產(chǎn)從150萬增值至8300萬,年化收益率約18%。該投資者2013年以150萬入市,通過分階段加倉至1500萬,累計(jì)獲利超6000萬。盡管當(dāng)前資產(chǎn)規(guī)模達(dá)8300萬,但其賬戶曾在4月7日單日出現(xiàn)1132萬元凈值回撤。該投資者強(qiáng)調(diào)股票投資需承受極端波動(dòng)能力,提醒普通投資者應(yīng)避免跟風(fēng)操作,指出市場漲跌是常態(tài),投資決策應(yīng)基于獨(dú)立分析而非短期收益誘惑。

    • 泡泡瑪特啟動(dòng)五來最大規(guī)模組織架構(gòu)升級(jí) 創(chuàng)始人王寧:堅(jiān)持品牌向上

      4 月 14 日,泡泡瑪特國際集團(tuán)董事長兼CEO王寧發(fā)布《組織架構(gòu)全面升級(jí),推進(jìn)集團(tuán)全球化戰(zhàn)略目標(biāo)》全員信,宣布即日起啟動(dòng)全球組織架構(gòu)全面升級(jí)。此次升級(jí)的核心是聚焦區(qū)域戰(zhàn)略,在大中華區(qū)、美洲區(qū)、亞太區(qū)、歐洲區(qū)設(shè)置區(qū)域總部,泡泡瑪特國際集團(tuán)高級(jí)副總裁文德一將兼任集團(tuán)聯(lián)席COO,與司德共同負(fù)責(zé)集團(tuán)在全球業(yè)務(wù)的管理及運(yùn)營工作。架構(gòu)顯示,文德一負(fù)責(zé)亞太區(qū)?

    • Tron USDT流通量突破700億美元 鞏固加密金融基礎(chǔ)設(shè)施地位

      TRON公鏈迎來重大突破:其USDT(TRC20-USDT)流通量突破700億美元,達(dá)707億枚,占全球USDT總發(fā)行量近50%。這一成就鞏固了TRON在穩(wěn)定幣領(lǐng)域的全球領(lǐng)導(dǎo)地位,彰顯其在推動(dòng)金融普惠與去中心化進(jìn)程中的關(guān)鍵作用。TRON憑借高效、低成本的網(wǎng)絡(luò)特性,成為穩(wěn)定幣交易首選平臺(tái),目前持有賬戶數(shù)超6454萬,累計(jì)轉(zhuǎn)賬筆數(shù)超24.61億筆。2025年第一季度數(shù)據(jù)顯示,TRON總賬戶數(shù)突破3億,日活躍賬戶超200萬,每周處理USDT交易超1400萬筆,占全球USDT活動(dòng)量的69%。TRON還通過技術(shù)創(chuàng)新推出"Gas Free"USDT轉(zhuǎn)賬功能,進(jìn)一步降低交易成本。在非洲、拉美等新興市場,TRON穩(wěn)定幣網(wǎng)絡(luò)顯著提升金融普惠水平。分析機(jī)構(gòu)指出,TRON已成為全球最重要的加密支付基礎(chǔ)設(shè)施,其技術(shù)優(yōu)勢與生態(tài)協(xié)同效應(yīng)正重塑全球金融格局。