链资讯 链资讯
Ctrl+D收藏链资讯

ARKS:被勒索一月后比特币赎金被追回 现在价值几何?_StarSharks

作者:

时间:

5月份,黑客组织DarkSide攻击了美国大型输油管道运营商——科洛尼尔输油管道公司。

DarkSide通过加密手段锁住该公司计算机系统并劫持了科洛尼尔近100GB的数据。该公司随后向黑客组织支付了等值约440万美元的比特币赎金。

6月7日,美国司法部通过发布会宣布,追回了科洛尼尔输油管道公司上月支付给黑客组织的超80%的赎金,等值约230万美元的比特币。

打不还口?被勒索有苦难言

今年5月,美国大型输油管道运营商科洛尼尔管道运输公司遭到了黑客组织黑暗面的网络攻击。

动态 | 加密货币公司Mavixbtc因误导投资者被勒令停业:12月27日,密苏里州证券部门指控该州加密货币公司Mavixbtc以欺诈手段声称自己在金融行业监管局(Financial Industry Regulatory Authority)和证券投资者保护公司(Securities Investor Protection Corporation)进行了注册。此外,该公司还使用了一名注册财务顾问的注册号,但该财务顾问对Mavixbtc一无所知。据悉,Mavixbtc承诺投资者在短短6天内获得高达55%的回报。截至发稿时,该公司的网站已无法联系,因为域名主机已根据停业令停止对该网站的支持。此外,Mavixbtc还被责令支付超过3.1万美元的民事罚款和调查费用。(The Block)[2019/12/31]

DarkSide的名字来自他们使用的同名勒索软件,他们的代表性攻击方式是受害公司的计算机屏幕突然跳出通知,显示其计算机和服务器已经被黑客加密。

动态 | sodinokibi勒索病大量攻击中韩企业,中招用户被勒索0.15个比特币:腾讯御见威胁情报中心今日发文称,近期腾讯安全御见威胁情报中心检测到大量借助钓鱼邮件传播的sodinokibi勒索病攻击中韩两国企业。中招用户被勒索0.15个比特币(市值7800元人民币),中招企业主要集中在广东、山东、江苏、上海、北京等地,主要受害企业包括IT公司、科研和技术服务机构,以及传统制造企业。钓鱼邮件伪装成以“偿还债务”、“支付汇款建议”为主题,并在附件中添加包含勒索病的压缩文件,中文版为“您的账号.zip”、韩文版为“?? 10.2019.zip”,解压后分别为“付款发票.xls.exe”、“10 ? ??.xls.exe”,都是伪装成表格文件的sodinokibi勒索病。从钓鱼邮件内容格式、主题和投递的样本类型来看,此次针对中国和韩国的攻击为同一来源。根据腾讯御见查看,页面显示需要在6天之内购买并转账约0.15个比特币(约合人民币7800元),6天之后赎金会翻倍。[2019/10/25]

之后DarkSide会将他们获取的数据的数据以及“个人信息泄露页面”的URL发给受害公司,要求他们在截止日期之前支付赎金。

美国司法部对HBO被勒索比特币事件进行了制裁:美国司法部与美国财政部同时对一家伊朗实体和10名伊朗公民提出了指控,称这是对黑客的广泛打击的一部分。新闻发布日期为2018年3月23日,披露了他们窃取了宝贵的知识产权,导致版权侵犯事件发生。其中就包括贝扎德·梅斯里涉嫌侵入HBO的内部网络和电脑系统。然后,梅克斯利窃取了独家内容,并要求用比特币支付赎金,以换取销毁数字文件。[2018/3/28]

否则部分关键消息将会被公开,同时数据也会被他们从企业的计算机上删除,更搞心态的是,赎金的金额还会随着时间的推移不断的上涨。

DarkSide声称自己有着侠盗精神一般的理念,他们不会攻击医院、学校、政府或慈善机构,只针对盈利的大公司。

印第安纳医院被黑客入侵,并被勒索未知数量的比特币:据印第安纳当地新闻报道,当地一家医院的计算机系统于1月12日被黑客入侵,黑客向医院勒索未知数量的比特币。由于病人信息和护理没有受到影响,所以病并没有对医院运作造成太大影响。然而医院IT部门无法破解该病,据悉,医院联系了FIB协助解决该问题,目前还没有很大进展。[2018/1/15]

据报道,在2020年年底,DarkSide把勒索获得的0.88比特币捐给了ChildrenInternational和WaterProject两家慈善机构,并在暗网上公布了两家慈善机构的收据。

科洛尼尔被勒索后立刻将情况上报给了美国政府,承认遭受黑客攻击,但科洛尼尔公开表示并不愿意支付赎金。

遭受攻击之后,科洛尼尔关闭了一条每日运送250万桶燃料,长达5500英里的输油管道。

该管道承担了人口密集的美国东海岸45%的燃料供给,此管道一关闭就在美国引发了一波囤油热潮。

科洛尼尔并没有硬气多久,一波强势的声明之后,瞬间被打脸。出于大局考虑,科洛尼尔和DarkSide达成了和解,支付了彼时价值500万美元的75枚比特币作为赎金。

赎金到位后,DarkSide给科洛尼尔发送了解密工具,但是该解密工具运行速度过慢,科洛尼尔不得已采用备份继续重启系统,用了6天的时间才恢复正常运转。

官方出手,黑客别猖狂

科洛尼尔被勒索事件后,拜登政府表示会采取更多措施封杀DarkSide,降低其破坏能力,并称DarkSide的据点可能在俄罗斯,白宫一直在与莫斯科沟通,要求俄罗斯果断采取行动。随后可能基于美国政府的压力,DarkSide宣布其勒索软件服务器被查封,运营终止。

百足之虫,死而不僵,虽然宣布“解散”,但是DarkSide的攻击却并未停止。不久后,DarkSide发表声明称入侵了东芝法国公司的系统,并窃取了740GB的数据。

有分析人士称,类似的黑客组织的解散可能只是一时的,之后换个名头重新再来是常规操作。

尽管如此,但官方对于类似事件也开始重视了起来。美国联邦调查局副局长保罗-阿贝特表示,DarkSide使用的勒索软件自去年起便一直都是执法机关的调查对象之一。

一月之后,相关调查人员就已经追回了由科洛尼尔管道运输公司支付的“大部分”比特币。美国司法部副部长丽莎·摩纳哥在发布会上介绍,此次行动由为了打击勒索软件而成立的特别工作组——勒索与数字敲诈工作组完成,这是该小组的首次行动。

同日,科洛尼尔公司发表声明对美国联邦调查局表示感谢,“FBI是世界上最强的执法机构,我们感谢FBI在这场攻击事件中迅速而专业的工作。”同时声明将追究黑客责任,并认真对待网络威胁,投资增强防御能力。

虽然损失不可避免,但是也不得不说这是一次反黑客勒索行动的胜利。在互联网技术飞速发展的背景下,黑客勒索事件层出不穷,比特币更是黑客们的首选支付方式,由于比特币的特性,相关的犯罪活动难以追踪。

此次行动的胜利是否表明在日后的案件中,和犯罪分子不仅仅只是一方在明,一方在暗的关系,而是有更多的光能照在以前照不到的地方?比特币也不再是犯罪分子万无一失的“隐身衣”?对此你怎么看?欢迎评论区与我们分享~

整理|??晋兆雨

出品|?区块链大本营

标签:ARKSSIDDARKRETStarSharksSidus HeroesDarkPayCoinRetsuko

POL币最新价格热门资讯
OLY:DeFi之道丨通过链上数据分析发现Polygon的那些小秘密_polygon币当前美元价格

本文来自Nansen,作者:LingYoungLoon 关于以太坊、L1和L2之争,什么是解决可扩展性、安全性和去中心化不可能三角难题的最佳方法,已经有了很多争论.

POL:Rollups是中心化的?_POLY

前言 让我们从一个比喻开始。 想象一下我们回到了中学的数学课上。正如中学数学老师往往冷酷的那样,我们的老师递给我们一张表单,上面列着一百道长除法题,每一道都有非常大的数字.

加密货币:美国国税局要求国会授权监管加密货币,将扩大加密税收执法预算_TIN

原标题:《美国国税局要求国会授权监管加密货币,并将扩大加密税收执法预算,聘请专家和承包商提供支持》在6月8日的参议院财务委员会听证会上.

SIDE:观察:为什么以太坊Gas费屡创“新低”?链上数据来告诉你_DAR

对于以太坊用户而言,高昂的Gas费一直是普通用户进入这个赛道的门槛之一。此前Defi火热的时候,不少用户反馈Gas费高到让人望洋兴叹。毕竟,对于小白用户,到头来Gas费可能都赚不回来.

GAS:Polygon崛起奥秘是什么? “以太坊守护者”还是昙花一现?_POL

Polygon的Tokenmatic在5月18日最高价达到$2.70,近一个月内暴涨超过10倍,总市值排名最高跃进前十五,在近90天的涨幅中遥遥领先.

以太坊:比特币成为萨尔瓦多法定货币背后:美国弃子 依然是美元奴隶_PARAGON

6月9日,历史性时刻来临。萨尔瓦多以“绝对多数”投票赞成正式通过法案,使比特币在该国成为法定货币,这意味着萨尔瓦多成为了史上第一个正式将比特币定为法定货币的国家.