
FBI稱勒索軟件受害者向攻擊者支付了超過1.4億美元
聲明:該文章由作者(amiao)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
聯(lián)邦調(diào)查局(FBI)是RSA 2020會議的參與者之一,,IBM和AT&T等大公司都參加了該會議。今年,由于冠狀病毒的爆發(fā),該會議缺乏主要技術(shù)巨頭的參與,但聯(lián)邦調(diào)查局依然派員參加了有關(guān)安全的活動。在活動中,FBI發(fā)布了一個有趣的統(tǒng)計數(shù)據(jù),他們聲稱勒索軟件受害者在過去6年中已向攻擊者支付了超過1.4億美元。該機構(gòu)通過分析比特幣錢包和贖金來得出這個數(shù)字。
FBI特工喬爾·德卡普阿(Joel DeCapua)在兩場會議上介紹了他的發(fā)現(xiàn),解釋了他如何分析比特幣錢包以得出數(shù)字。根據(jù)DeCapua的說法,在2013年10月至2019年11月之間,受害者已向勒索軟件攻擊者支付了約144350000美元的比特幣。
最賺錢的勒索軟件是Ryuk,帶來了6126萬美元的“獲利”。緊隨其后的是Ryuk,其次是Crysis / Dharma,其收入為2448萬美元,而Bitpaymer為804萬美元。
FBI指出,贖金數(shù)額可能更高,因為他們沒有辦法獲取到完整的數(shù)據(jù)。大多數(shù)公司試圖隱藏這些細(xì)節(jié),以防止負(fù)面新聞報道并損害其股價。 DeCapua還透露,Windows遠(yuǎn)程桌面協(xié)議(RDP)是攻擊者用來訪問受害者計算機的最常用方法。
聯(lián)邦調(diào)查局的建議
鑒于通過RDP途徑方式的受害者占比高達(dá)70-80%,因此FBI建議組織使用網(wǎng)絡(luò)級身份驗證(NLA)來提供額外的保護(hù),技術(shù)人員還建議組織在其RDP帳戶上使用復(fù)雜的密碼并盡快檢查更新以為應(yīng)用程序和操作系統(tǒng)安裝最新版本。研究人員通常會在漏洞修復(fù)后發(fā)布概念驗證,以便任何不良行為者都可以使用它來攻擊尚未更新的系統(tǒng)。
最后,FBI強調(diào)了識別網(wǎng)絡(luò)釣魚網(wǎng)站并確保其具有數(shù)據(jù)備份的重要性,以防止成為勒索軟件攻擊的受害者。
稿源:cnBeta
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904530
- 2 央視曝光直播間“高端四件套”貓膩 7809680
- 3 以總理:絕不會有巴勒斯坦國 等著瞧 7714286
- 4 長春航空展這些“首次”不要錯過 7618395
- 5 租客長租15年不到1年就被勸退 7524253
- 6 風(fēng)王“樺加沙”體型超整個廣東省 7426867
- 7 9月23日晚8點將上演“龍收尾”天象 7330565
- 8 馬斯克特朗普鬧掰后首次同框 7239131
- 9 美國軍工巨頭主動曝光戰(zhàn)機 7141423
- 10 我們?yōu)槭裁匆プ矒粜⌒行?/a> 7042377