这个众包支付追踪器想要解决勒索软件的可见性问题
Artemis基金专注于服务欠缺社区的女性创始人
Twitter任命印度居民申诉官以遵守新的互联网规则
这是秘密语音命令如何劫持智能手机
技术行业刻板风险吓呆初级工程人才,它被声称
安全审计显示企业网络防御差
芬兰政府废弃纸和数字档案
沃达丰卡塔尔推动IOT在中东的领养
ICO推出国际战略,以满足Brexit和GDPR挑战
这个假的口袋妖怪去游戏将秘密驱动色情广告点击
联想希望远离运送箱
网络托管公司同意支付1米的赎金软件需求
Paris的GE Digital Facilility将其第一组启动介绍给客户
IBM的沃森刚刚降落了一份新工作:帮助梅西奇的购物者
Interpol逮捕尼日利亚电子邮件诈骗者,欺骗6000万美元
这是如何在Apple的新电视节目中明星关于应用程序创作
非接触式技术推动卡支付在零售业的现金上
atlassian购买statuspage以提供中断通知
AVVO CTO:科技领袖必须拥抱未能从Devops团队获得最佳工作
IDC:随着云需求飙升,内部部署基础设施将继续下跌2017年
为了获得多样性,我们必须“重新定义”技术如何被察觉
英国航空公司外包联络中心工作
传入的SAP用户组椅子看到Brexit的任期
维珍美洲赞扬网络灾难反应
微软让AI实验在MINECRAFT世界上松动
防止违规和最小化影响的10种方法
Govia Thameslink Rail操作员选择移动票务的世界
通过互联网连接海湾合作委员会
新加坡,澳大利亚伪造网络安全联系
Windows收入在6月季度略有下调
这些太阳能道路面板可以将我们的世界变成tron
欧盟准备将隐私盾牌培养到数据转移到U.S.
攻击者无需零天,违规数据显示
房子通过比尔禁止联邦电脑的色情片
深度学习赢得了亚马逊仓库机器人挑战的一天
北爱尔兰学校继续携带人均IT服务
思科在APAC中推出了新的Spark Collaboration平台
SoftBank购买Apple的处理器手臂32亿美元
神奇宝贝去让人们做疯狂的事情
政府宣布自治车辆比赛
FDM的Sheila Flavell说,性别薪酬报告将鼓励平价
2017年大选:缔约方的数字承诺的快速指南
三星的炽热UFS存储卡可以取代Micro-SD媒体
像AT&T,Verizon正在为企业进行虚拟
欧盟计划2B美元的网络安全研究投资
近三分之一的恶意软件攻击是零日漏洞
金融服务公司敦促考虑升高云投资
Cyber​​espionage Group Catchwork将其视域设置为多个行业
英国企业敦促为GDPR做好准备
asana的新功能让用户标记任务是持有的
您的位置:首页 >电子新闻 >

这个众包支付追踪器想要解决勒索软件的可见性问题

2021-07-11 19:50:08 [来源]:

在 COVID-19 大流行动荡的推动下,勒索软件攻击已成为网络犯罪分子的主要赚钱来源,2020 年的攻击数量将上升。

今年,这些文件加密攻击在很大程度上也有增无减。仅在过去的几个月里,我们就目睹了对Colonial Pipeline的攻击,迫使该公司关闭了其对东海岸大部分地区的系统和汽油供应,对肉类供应商 JBS 的黑客攻击突然停止了其屠宰场运营。就在本月,对 IT 供应商Kaseya的供应链攻击导致数百名下游受害者被锁定在他们的系统之外。

然而,虽然勒索软件攻击继续成为头条新闻,但几乎不可能了解它们的全部影响,也不知道做出某些决定(例如支付网络犯罪分子的赎金要求)是否会产生影响。

曾在美国网络安全和基础设施局 (CISA) 工作的 Krebs Stamos Group 的安全架构师 Jack Cable 正在寻求通过推出众包赎金支付跟踪网站Ransomwhere来解决该问题。

“我受到 Katie Nickels 的推文的启发,开始了 Ransomwhere,没有人真正了解网络犯罪,尤其是勒索软件的全部影响,”Cable 告诉 TechCrunch。“在看到目前没有关于勒索软件支付的公共数据的单一位置后,鉴于追踪比特币交易并不难,我开始一起破解它。”

该网站记录了以比特币支付给网络犯罪分子的赎金,这要归功于区块链上交易的公共记录保存。由于该网站是众包的,因此它包含了任何人都可以提交的自我报告的勒索软件攻击事件的数据。但是,为了确保所有报告的合法性,每次提交都需要对勒索软件支付需求进行截图,并且每个案例在公开之前都经过 Cable 本人的人工审核。如果稍后对已批准报告的真实性提出质疑,它将从数据库中删除。

已经蓬勃发展的数据库不包含任何个人或受害者身份信息,可供网络安全社区和执法官员免费下载,Cable 希望这将有助于提供一些急需的关于当前状态的公共透明度的问题。

“当我们考虑改变勒索软件经济状况的政策建议时,我们将需要数据来评估这些行动是否成功,”Cable 说。“对于执法部门,正如我们在 Colonial Pipeline 黑客事件中看到的那样,执法部门确实有能力收回一些款项,所以如果这能进一步帮助他们的努力,那就太好了。”

在撰写本文时,该网站正在追踪 2021 年总计超过 3,200 万美元的赎金付款。其中大部分款项已支付给 REvil,这是一个与俄罗斯有关联的勒索软件团伙,该团伙为 JBS 和 Kaseya 黑客行动蒙受了损失.据 Ransomwhere 称,该组织今年已经支付了超过 1100 万美元的赎金,如果它最近作为 Kaseya 攻击的一部分提出的 7000 万美元的要求得到满足,那么这一数额可能会急剧增加。

Netwalker 是暗网上最受欢迎的勒索软件即服务产品之一,以 2021 年超过 630 万美元的支付排在第二位,尽管 Ransomwhere 的统计数据显示,该组织总共支付了最多的赎金,根据该网站的数据,其名称约为 2800 万美元。

RangarLocker、DarkSide 和 Egregor 位列 Ransomwhere 的前五名——至少目前是这样——分别积累了 460 万美元、440 万美元和 320 万美元。

Cable 表示,展望未来,他正在探索与安全和区块链分析领域的公司合作的方式,以便整合他们已经拥有的有关勒索软件行为的数据。他还在寻找支持其他可追踪加密货币(例如以太坊)的方法,以及追踪下游比特币地址的潜力。

“永远不可能获得全貌——几乎不可能追踪使用门罗币的犯罪分子”,Cable 说。“但我想获得尽可能完整的图片。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。