黑暗之心,

攻击肉类供应商来自REvil, ransomware最残酷的帮派

犯罪分子使用高压手段敲诈的受害者。

攻击肉类供应商来自REvil, ransomware最残酷的帮派
盖蒂图片社

停止一些操作的网络攻击世界上最大的肉类加工本周REvil的工作,一系列ransomware特许经营活动不断升级而闻名的杀手策略旨在敲诈的最高价格。

美国联邦调查局使周三的归因,一天后,巴西JBS公司经历了一个ransomware攻击这促使至少五家美国工厂的关闭,除了设施在加拿大和澳大利亚。

高压赎金

REvil及其子公司约占4%在公共和私营部门的攻击。在大多数方面,REvil是一个相当平均ransomware企业。独一无二的残忍是什么策略,旨在施加最大压力的受害者。

“在某些方面REvil是“先锋”……的早期采用者的公开博客受害者和倾斜严重到“double-extortion”方面,“吉姆•沃尔特高级威胁安全公司SentinelOne研究员在一条短信说。“他们还与拍卖偷了早期的实验数据。一些拍卖成功,没有,但有可能从选择受害者会被窃取的数据提供给出价最高的人。”

在一个案例中,黑暗REvil网站贴出一张截图显示,色情是出现在一个临时文件的文件夹的电脑属于导演的一个大公司最近的牺牲品。

“虽然他抽搐旋塞,我们下载几百gb的私人公司的客户信息,”《华盛顿邮报》说。“上帝保佑他毛茸茸的手掌。阿门!”

REvil也砍的格鲁曼,夏尔,梅塞拉斯&麻袋,名人代表Lady Gaga,麦当娜,U2和其他顶级艺人。当REvil要求2100万美元,以换取不发布数据,律师事务所据报道,提供365000美元。REvil回应需求提高到4200万美元,后来出版2.4 gb包含一些Lady Gaga法律文件存档。

其他REvil受害者包括肯尼思•科普兰SoftwareOne,追求,通济隆

去年,REvil开始拍卖受害者拒绝支付的机密信息。今年3月,该集团宣布了一项新的服务,联系媒体和受害者的合伙人违反通知他们。REvil也可以威胁DDoS攻击的受害者。

REvil首次出现在2019年4月,很快就获得了技术实力当它使用合法的CPU绕过安全系统功能。今年4月,卡巴斯基排名REvil作为第三ransomware群体。

供应链面临威胁

今年4月,从制造商广达电脑然后REvil窃取数据从苹果公司要求5000万美元以换取不出版技术数据获得未释放的苹果产品。集团发布了图表有两个苹果产品当天宣布。数据已经被移除,原因不明。

本周的事件是三周后ransomware关闭殖民管道,一个事件造成短缺汽油和喷气燃料在美国的东海岸。

生产开始恢复美国牛肉JBS植物周三,虽然成千上万的JBS工人在美国,加拿大,和澳大利亚本周早些时候有变化调整或取消。

这种ransomware袭击继续揭露中国供应链的脆弱性作为领导者在私营和公共部门的斗争,主要是徒劳的,包含的威胁。

242年读者评论

  1. 禁止Cryptocurrency不再支付。

    以激励。
    2955个帖子|注册
  2. 1。不要降低你的部门的IT预算的骨头和过度劳累你的系统管理员,DevOps工程师,等等,是由于渴望保持较低的员工,你拒绝雇佣某人,除非他们满足所有20你的要点在LinkedIn,或两者兼而有之。我们不是机器人或向导。让我们每周工作50 +小时与你不切实际的冲刺和史诗和错误开始发生,我们停止给屎又开始讨厌工作,并寻找新的就业机会。

    2。这些人肆无忌惮的人类残骸所以不要支付赎金。殖民和解密工具是这样的一个笑话他们不停地从备份恢复。如果您的数据,一旦你给他们的赎金,你会怎么做,如果他们释放你的数据呢?爱的路上或需求更多的钱?起诉他们吗?或在殖民的案例中,需要退款吗?哈哈

    3所示。你训练了灾难恢复活动,验证备份是有效的,在理想的情况下被安置在完全不同的环境中,是另一个AWS帐户之类的,有理智的RTO RPO(恢复时间和点目标)和Ansible /起程拓殖/不管,这样不需要摸索的一天从一个彻头彻尾的灾难中恢复过来,对吧?

    ,对吧?

    如果你的老板转储在你做太多的工作和/或直接说“这不是房子的成本有效的备份在隔离环境中”,我希望你意识到什么是灾难迫在眉睫的组织应该从这些攻击,鉴于这些尖的头发的混蛋是如何运作的,可能会把你扔在公共汽车去拯救他们的皮肤如果归结。

    最后一次编辑副赶大车的人在清华2021年6月03,七59

    5278个帖子|注册
  3. 公共实体,至少让它非法支付赎金,因此利润元素的情况。

    忍者,已经由副赶大车的人一个更好的职位。
    254个帖子|注册
  4. 光明的一面,更好的肉比僵尸攻击,对吧?

    (生化危机的笑话)

    最后一次编辑Hezio在清华2021年6月03,3:17点

    3590个帖子|注册
  5. 加密允许货币操作不好的演员而不受惩罚的方式无法完成法定货币和相关系统的转移。


    当我们看到ransomware攻击要求行李包的现金,我可能改变我的立场加密货币。
    9083个帖子|注册
  6. 这里的问题是俄罗斯允许黑客组织运作而不受惩罚。我们需要处理俄罗斯政府,而不是专注于众多的黑客组织它容忍其境内。

    从维基百科:
    “分支机构为他们分发ransomware REvil新兵。作为这种安排的一部分,子公司和ransomware开发者收入支付赎金。[2]很难确定他们的确切位置,但他们被认为是在俄罗斯由于俄罗斯集团没有目标组织,或那些在前苏联集团国家。”

    俄罗斯是美国的敌人,都是愿意杀死美国公民利用错误来扰乱我们的社会。他们杀死了成千上万的推动虚假冠状病毒信息,目的是让美国人未接种疫苗,揭露,充满愚蠢的阴谋论。

    当然,REvil是个问题但他们依靠普京治下的俄罗斯,保护它们免遭后果。
    80个帖子|注册
  7. 佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    祝你好运。
    37个帖子|注册
  8. arsbraj写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    祝你好运。

    它会比你想象的更容易使cryptocurrencies几乎一文不值。
    5724个帖子|注册
  9. arsbraj写道:
    trucmat写道:
    这里的问题是俄罗斯允许黑客组织运作而不受惩罚。我们需要处理俄罗斯政府,而不是专注于众多的黑客组织它容忍其境内。

    从维基百科:
    “分支机构为他们分发ransomware REvil新兵。作为这种安排的一部分,子公司和ransomware开发者收入支付赎金。[2]很难确定他们的确切位置,但他们被认为是在俄罗斯由于俄罗斯集团没有目标组织,或那些在前苏联集团国家。”

    俄罗斯是美国的敌人,都是愿意杀死美国公民利用错误来扰乱我们的社会。他们杀死了成千上万的推动虚假冠状病毒信息,目的是让美国人未接种疫苗,揭露,充满愚蠢的阴谋论。

    当然,REvil是个问题但他们依靠普京治下的俄罗斯,保护它们免遭后果。


    我永远不会得到疫苗。滚蛋。


    做不想得到一个告诉你的理由吗?

    哦,试着用事实!
    418个帖子|注册
  10. 这是一个严重的国家安全问题,我们需要开始认真对待它。在支付这些赎金犯罪将是一个正确方向的一步。我们还需要对付俄罗斯。
    197个帖子|注册
  11. 佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?
    555个帖子|注册
  12. arsbraj写道:
    trucmat写道:
    这里的问题是俄罗斯允许黑客组织运作而不受惩罚。我们需要处理俄罗斯政府,而不是专注于众多的黑客组织它容忍其境内。

    从维基百科:
    “分支机构为他们分发ransomware REvil新兵。作为这种安排的一部分,子公司和ransomware开发者收入支付赎金。[2]很难确定他们的确切位置,但他们被认为是在俄罗斯由于俄罗斯集团没有目标组织,或那些在前苏联集团国家。”

    俄罗斯是美国的敌人,都是愿意杀死美国公民利用错误来扰乱我们的社会。他们杀死了成千上万的推动虚假冠状病毒信息,目的是让美国人未接种疫苗,揭露,充满愚蠢的阴谋论。

    当然,REvil是个问题但他们依靠普京治下的俄罗斯,保护它们免遭后果。


    我永远不会得到疫苗。滚蛋。

    我们得到它,你是一个不安全的自负的白痴谁认为他们更好的了解然后花费数十年的时间来学习的人。

    得到帮助。
    1989个帖子|注册
  13. Tallawk写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?


    通过简单地禁止转移到未注册钱包/账户。
    9083个帖子|注册
  14. Tallawk写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?


    绕圈走了圈。

    超级简单,只是让任何非法合法企业应对任何处理cryptocurrencies和链犯罪所以每个人都要非常小心。

    当这些数学标记停止兑换真实的钱他们就会失去所有的价值和世界的状况将会好得多。
    2703个帖子|注册
  15. psd写道:
    Tallawk写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?


    通过简单地禁止转移到未注册钱包/账户。


    你熟悉一点所谓“毒品战争?”
    555个帖子|注册
  16. Tallawk写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?

    使加密交易非法在美国将使他们有点困难在美国使用。它会让你成为一个罪犯。因为没有合法的企业可以碰它,看值下降。

    欧盟做同样的事吗?哦,有趣。

    加密是几乎完全用作货币,您可以使用,就像美元和欧元。犯法或高度调节,将防止密码被主流,和价值。蒸发。
    5724个帖子|注册
  17. Tallawk写道:
    psd写道:
    Tallawk写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?


    通过简单地禁止转移到未注册钱包/账户。


    你熟悉一点所谓“毒品战争?”


    你说这都是少数民族的行为定罪呢?因为那是毒品战争是什么。现在滚蛋。
    2703个帖子|注册
  18. 我见过一些(没有引用)宣称,这些攻击(现在的管道,这肉包装)实际上并没有影响只是计费系统的任何操作,和“贪婪的公司”关闭,而不是冒着失去一分钱卖东西没有足够的利润。

    听起来有点阴谋论,但……然后他们可能比客户更关心他们的股东…

    任何方式Ars可以深入挖掘,找出是否有道理?
    7916个帖子|注册
  19. mikesmith写道:
    Tallawk写道:
    psd写道:
    Tallawk写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?


    通过简单地禁止转移到未注册钱包/账户。


    你熟悉一点所谓“毒品战争?”


    你说这都是少数民族的行为定罪呢?因为那是毒品战争是什么。现在滚蛋。


    我不知道如何消除cryptocurrencies会有所帮助。首先,你需要一致的国际合作。第二,它不像敲诈和勒索突然跳存在只有当cryptocurrencies变得可用。

    JBS实际上处理这件事很好。他们已经离线备份服务器被攻击的影响,并使用这些回到网上相当快。一种更好的方式来花费资源将信息传播JBS是怎么东西所以其他公司可以从中受益。
    34974个帖子|注册
  20. Hezio写道:
    光明的一面,更好的肉比僵尸攻击,对吧?

    * *认为“复仇者”外的窗口
    麦当劳的声音就听到:“我们有肉!”
    1368个帖子|注册
  21. SixDegrees写道:
    mikesmith写道:
    Tallawk写道:
    psd写道:
    Tallawk写道:
    佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。


    我完全赞成。
    如何?


    通过简单地禁止转移到未注册钱包/账户。


    你熟悉一点所谓“毒品战争?”


    你说这都是少数民族的行为定罪呢?因为那是毒品战争是什么。现在滚蛋。


    我不知道如何消除cryptocurrencies会有所帮助。首先,你需要一致的国际合作。第二,它不像敲诈和勒索突然跳存在只有当cryptocurrencies变得可用。

    JBS实际上处理这件事很好。他们已经离线备份服务器被攻击的影响,并使用这些回到网上相当快。一种更好的方式来花费资源将信息传播JBS是怎么东西所以其他公司可以从中受益。


    不,你错了你的第一点,第二点不是材料。问题并不是犯罪不会发生,问题是你可以切断这类犯罪的盈利能力,也应及时完成。
    2703个帖子|注册
  22. mmiller7写道:
    我见过一些(没有引用)宣称,这些攻击(现在的管道,这肉包装)实际上并没有影响只是计费系统的任何操作,和“贪婪的公司”关闭,而不是冒着失去一分钱卖东西没有足够的利润。

    听起来有点阴谋论,但……然后他们可能比客户更关心他们的股东…

    任何方式Ars可以深入挖掘,找出是否有道理?


    我听说是一样的。在这种情况下,实际的食品供应没有任何危险,只有利润——尽管失去你的调度数据可能慢下来一点,直到你恢复一个人工系统。同样的管道本身没有受到影响;他们只是停止运送石油,因为他们无法支付过程。所以一个EO保持供应移动会short-sheeted任何实际供应危机。
    34974个帖子|注册
  23. SixDegrees写道:

    我不同意。他们就会找到其他场地,因为他们所做的在过去的几千年,如果不是更长。


    gun-nut相当于你的论点,一点娱乐:

    人总是杀数十人,枪没有关系,摆脱攻击性武器不会帮助,他们就会使用一些其他的方法杀了大群人!
    2703个帖子|注册
  24. 佐罗写道:
    禁止Cryptocurrency不再支付。

    以激励。

    我最近得到的,这是我唯一的反应,这些事件在这一点上,或cryptocurrency一般。而比特币等等……可能有一些有用的方面的能力将全球罪犯槽质量总结这些天超过整个系统imho的效用。
    472个帖子|注册
  25. SixDegrees写道:
    我不同意。他们就会找到其他场地,因为他们所做的在过去的几千年,如果不是更长。


    还有其他场馆的数百万美元从美国转移到俄罗斯迅速和匿名吗?
    12864个帖子|注册
  26. 1。不要降低你的部门的IT预算的骨头和过度劳累你的系统管理员,DevOps工程师,等等,是由于渴望保持较低的员工,你拒绝雇佣某人,除非他们满足所有20你的要点在LinkedIn,或两者兼而有之。我们不是机器人或向导。让我们每周工作50 +小时与你不切实际的冲刺和史诗和错误开始发生,我们停止给屎又开始讨厌工作,并寻找新的就业机会。

    2。这些人肆无忌惮的人类残骸所以不要支付赎金。殖民和解密工具是这样的一个笑话他们不停地从备份恢复。如果您的数据,一旦你给他们的赎金,你会怎么做,如果他们释放你的数据呢?爱的路上或需求更多的钱?起诉他们吗?或在殖民的案例中,需要退款吗?哈哈

    3所示。你训练了灾难恢复活动,验证备份是有效的,在理想的情况下被安置在完全不同的环境中,是另一个AWS帐户之类的,有理智的RTO RPO(恢复时间和点目标)和Ansible /起程拓殖/不管,这样不需要摸索的一天从一个彻头彻尾的灾难中恢复过来,对吧?

    ,对吧?

    如果你的老板转储在你做太多的工作和/或直接说“这不是房子的成本有效的备份在隔离环境中”,我希望你意识到什么是灾难迫在眉睫的组织应该从这些攻击,鉴于这些尖的头发的混蛋是如何运作的,可能会把你扔在公共汽车去拯救他们的皮肤如果归结。


    所有这一切,还:我们(在)早就知道几乎每个系统部署是严重的缺陷。

    我们从供应商购买软件甚至不假装他们卖的是设计和实现正确(见每个软件licesne /服务条款的免责声明)。我们使用的接口集成来自多个供应商的解决方案高质量参差不齐,特别是适应“遗留”系统。我们组织,不仅它优先考虑新特性在维护,和我们强烈抵制使用开发工具或方法,执行的正确性。

    想象一下如果JBS拒绝采用HACCP协议或拒绝进行任何更改要求检查员和监管机构,然后试图在每个包肉滑一个免责声明宣称自己免费使用他们的产品造成的后果承担任何责任。他们会一笑置之,。

    在某种程度上,我们必须要开始处理软件和其他产品一样,对销售不合格商品附带责任。
    3146个帖子|注册
  27. 佐罗写道:
    禁止Cryptocurrency不再支付。

    我担心禁止所有cryptocurrency太容易直接将禁止的东西不是目的。法律对cryptocurrency需要小心翼翼地写。

    许多国家的中央银行正在考虑引进一个电子版本的货币支持的加密,使用移动支付的应用。禁止那些将风险标签来自这些国家的许多市民未来的罪犯。

    还有很多类型的其他东西的货币价值,验证使用加密,如存储标记、彩票、软件激活码等。

    至于秘密货币”的方法”开采,浪费大量的精力在气候紧急,我认为反人类的罪行,我认为没有理由不坏。但这是一个不同的问题。

    最后一次编辑Findecanor在清华2021年6月03号,8点

    575个帖子|注册

你必须置评。

通道Ars Technica