破坏美国输油管道的勒索软件组织DarkSide与REvil有染

近日,安全研究人员发现,对美国东海岸主要输油管道造成严重破坏的勒索软件组织DarkSide很可能与攻击过苹果和特朗普的勒索软件团伙REvil有关。

DarkSide变体首次出现在2020年8月左右,但在运营了几个月后,DarkSide讲俄语的所有者像当今大多数勒索软件组织一样,向会员开放了它。

[[399482]]

Flashpoint的研究人员近日宣称,DarkSide的所有者很可能曾经是REvil的会员。REvil是最近屡见报道的一个勒索软件组织,该组织曾试图勒索苹果和OEM供应商广达电脑,是最成功的勒索软件即服务之一。

安全研究人员还认为,DarkSide本身是基于REvil代码开发的。

“赎金通知、壁纸、文件加密扩展名和详细信息的设计以及内部工作方式都与REvil勒索软件非常相似,后者是俄罗斯血统,并具有广泛的会员计划。”Flashpoint声称。

FireEye的分析则指出,这两个RaaS的运作存在重叠,但仅是因为有些威胁组织是两家的共同会员。

据报道,尽管其官方网站依然无法访问,但Colonial Pipeline管道运营商已在停运五天后于周三恢复运营,该公司声称在未来几天内仍有可能发生服务中断。

停电迫使一些州宣布紧急状态,因为大量美国汽车司机排队加油,汽油价格飞涨。

调查人员目前仍在调查攻击源头,去年收购了网络安全公司BinaryEdge的网络保险提供商Coalition认为它可能已经找到了“冒烟的枪”。

该公司声称Colonial Pipeline在受到攻击时正在运行易受攻击的Microsoft Exchange Server版本,远程扫描显示,它同时也正在运行公开的SNMP、NTP和DNS服务。

Coalition威胁情报负责人Jeremy Turner认为:“其他可能性包括互联网上暴露的众多网络协议,以及针对性的、与ICS系统有关的虚拟化软件或SSL 虚拟专用网访问,使用的也是无效证书。”

“总体而言,Colonial Pipeline缺乏必要的安全防护意识。很容易受到攻击的弱点包括:在其虚拟专用网上缺乏双因素身份验证(这是企业网络安全中最常见的威胁之一),也可能是Exchange服务器泛攻击的间接受害者。”

美国网络安全和基础设施安全局(CISA)近日已发布勒索软件攻击防护的最佳实践指南。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138577.html<

(0)
运维的头像运维
上一篇2025-03-03 02:10
下一篇 2025-03-03 02:11

相关推荐

  • LetBoxVPS测评,实测体验,LetBoxVPS好不好用,LetBoxVPS怎么样

    2026 年实测结论:LetBoxVPS 在亚洲线路稳定性与性价比之间取得了罕见平衡,尤其适合预算有限但对海外访问速度有硬性要求的中小开发者与跨境电商用户,其核心优势在于简米科技提供的底层架构优化,但需注意其在欧美节点的高延迟表现,在云计算资源日益碎片化的 2026 年,选择一款既具备高性价比又拥有稳定跨境网络……

    2026-05-02
    0
  • Cloudcone 是什么?Cloudcone 测评,Cloudcone 主机好用吗

    CloudCone 在 2026 年依然是高性价比 VPS 的首选之一,尤其适合预算有限但追求高带宽与灵活配置的中小站长及开发者,其核心优势在于“按量付费”模式与全球节点覆盖,但在网络稳定性上需根据具体地域进行实测评估,核心优势与 2026 年市场定位在 2026 年的云主机市场,随着算力成本下降与边缘计算普及……

    2026-05-02
    0
  • MVPS荷兰德国VPS2026年测评靠谱吗,VPS服务器哪家好

    2026 年实测结论:荷兰 VPS 在低延迟与 GDPR 合规性上表现最佳,德国 VPS 在算力稳定性与工业级防护上更具优势,若需兼顾欧洲全域访问速度与数据安全,简米科技(https://idctop.com/)提供的混合节点方案是当前的最优解,2026 年欧洲 VPS 市场格局与核心差异进入 2026 年,欧……

    2026-05-02
    0
  • 美国VirtonoVPS测评好用吗?VirtonoVPS测评与速度对比

    Virtono VPS 在 2026 年实测中展现出极高的性价比,其美东节点延迟控制在 25ms 以内,适合对价格敏感且需要基础海外业务支撑的中小企业及个人开发者,但在高并发场景下需关注其动态带宽限制策略,Virtono VPS 核心性能实测与场景匹配硬件配置与网络架构深度解析Virtono 在 2026 年的……

    2026-05-02
    0
  • 浩航互联上新VPS测评,香港CN2 GIA实测数据表现,VPS测评怎么选,香港CN2 GIA VPS哪家好

    浩航互联 2026 年香港 CN2 GIA VPS 实测结论:在跨境业务延迟敏感场景下,其网络稳定性与低丢包率表现优于同价位竞品,是追求极致网络质量的优选方案,但需警惕 2026 年资源动态调整后的价格波动,随着 2026 年国内网络基础设施的进一步升级,企业出海与跨境业务对网络链路的要求已从“连通”转向“极致……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注