新晉流量明星的一舉一動(dòng),勢(shì)必都會(huì)包攬圈子里的聚光燈。今天的第一則資訊,讓我們繼續(xù)來(lái)關(guān)注最近勢(shì)頭正盛的勒索軟件組織——DarkSide。(詳見(jiàn)往期報(bào)道:最大燃料管道商遭網(wǎng)絡(luò)攻擊停運(yùn),美國(guó)18州進(jìn)入緊急狀態(tài))
上周的Colonial Pipeline被攻擊事件仍在散發(fā)著余熱。彭博透露,事件發(fā)生的數(shù)小時(shí)之內(nèi),Colonial Pipeline便向DarkSide上供了500萬(wàn)美元贖金。在將Colonial Pipeline推向頭條的同時(shí),DarkSide的其他“產(chǎn)線”也沒(méi)有耽擱下來(lái)。差不多同一時(shí)間,德國(guó)化學(xué)制品貿(mào)易公司優(yōu)信邦泰也以比特幣的形式向DarkSide繳納了約合440萬(wàn)美元的過(guò)路費(fèi),作為逃出此劫的代價(jià)。但相比爆火的Colonial Pipeline,優(yōu)信邦泰的熱度遜色不少,如同被壓下頭條的汪峰。
不過(guò),任何一家正經(jīng)公司,大概都不會(huì)愿意借負(fù)面新聞為自己搏來(lái)關(guān)注。所以這熱搜,優(yōu)信邦泰不上也罷。真正可惜的是,優(yōu)信邦泰剛交完一大筆錢,DarkSide就宣布終止運(yùn)營(yíng)了。并且,由于收尾倉(cāng)促,已被勒索但沒(méi)來(lái)得及支付贖金的企業(yè),可以免費(fèi)得到被炒到幾百萬(wàn)美元的解密工具。在此不得不感嘆,購(gòu)物網(wǎng)站上的價(jià)格保護(hù)機(jī)制真是充滿人情。而對(duì)于早了幾天付款的優(yōu)信邦泰而言,小安只能用“早買早享受”向其聊表慰藉。
DarkSide在關(guān)站宣言中說(shuō),某個(gè)不具名的國(guó)家封停了他們的服務(wù)器,這幾個(gè)月打拼來(lái)的錢也被轉(zhuǎn)移給了一個(gè)未知賬戶。在這則告示中,REvil團(tuán)隊(duì)也來(lái)插了一腳,這坐實(shí)了大家對(duì)于二者之間關(guān)系的猜測(cè)——此前圈內(nèi)很多人懷疑,DarkSide的不少核心成員和REvil關(guān)系密切。
REvil團(tuán)隊(duì)借DarkSide的版面聲明,他們最近對(duì)內(nèi)更新了條例,禁止團(tuán)隊(duì)下線成員攻擊并勒索醫(yī)療、教育和政府機(jī)構(gòu)。下線成員在行動(dòng)之前,需要先征得“總部”的許可。這與DarkSide之前的舉措保持了一致。(詳見(jiàn)往期報(bào)道:DarkSide宣布今后將篩查作案目標(biāo))
有Babuk勒索軟件隱退又復(fù)出的事件作為參考,DarkSide的關(guān)站舉動(dòng)并沒(méi)有讓圈內(nèi)人放下對(duì)它的警惕。網(wǎng)絡(luò)情報(bào)公司Intel 471認(rèn)為,DarkSide和REvil搞出這一出出戲,與最近媒體頻頻報(bào)道Colonial Pipeline遭受勒索軟件攻擊有很大的關(guān)聯(lián)。
為了自己的生意能夠細(xì)水長(zhǎng)流,它們亟需避避風(fēng)頭。日后改頭換面,披著新馬甲,駕馭著升級(jí)版本的勒索軟件,又能重掀江湖波瀾。
上周,愛(ài)爾蘭衛(wèi)生服務(wù)執(zhí)行局(HSE)遭受了勒索軟件攻擊。政府官員稱,這或許是愛(ài)爾蘭面臨過(guò)的網(wǎng)絡(luò)攻擊事件里最嚴(yán)重的一次。
根據(jù)初步調(diào)查,HSE發(fā)現(xiàn)攻擊中所涉及的惡意軟件是Conti勒索軟件的變種,但他們的安全部門不曾有過(guò)和Conti切磋較量的經(jīng)驗(yàn)。
攻擊發(fā)生之后,HSE迅速關(guān)停了所有的網(wǎng)絡(luò)系統(tǒng),以防再遭遇進(jìn)一步進(jìn)攻。這一舉措不可避免地影響了整個(gè)國(guó)家醫(yī)療服務(wù)的正常運(yùn)行。HSE提醒病患,考慮到此次攻擊嚴(yán)重影響了X光檢查和化驗(yàn)室檢查等項(xiàng)目,他們應(yīng)該做好門診服務(wù)被取消的心理準(zhǔn)備。此外,盡管新冠檢測(cè)和接觸者跟蹤檢測(cè)仍在進(jìn)行,但結(jié)果較以往也會(huì)有所延遲。
前幾天,HSE向外公開(kāi)自己已收到攻擊方的贖金信,但并未透露具體數(shù)額。
雖然眼下整個(gè)國(guó)家的醫(yī)療衛(wèi)生系統(tǒng)還在艱難又緩慢地自我療傷,HSE依然硬氣地表示,錢,他們是一分也不會(huì)給的。
通用圖靈機(jī)被看作是歷史上最早的計(jì)算機(jī)設(shè)計(jì)之一。
最近,瑞典一位計(jì)算機(jī)科學(xué)教授在通用圖靈機(jī)中發(fā)現(xiàn)了一個(gè)RCE漏洞,這一新漏洞被編號(hào)為CVE-2021-32471。但他也承認(rèn),這一發(fā)現(xiàn)沒(méi)有什么實(shí)際意義。
在發(fā)表于學(xué)術(shù)知識(shí)庫(kù)ArXiv上的一篇論文中,瑞典斯德哥爾摩皇家理工學(xué)院教授Pontus Johnson開(kāi)心闡述了他的發(fā)現(xiàn)。Johnson說(shuō),由于這一漏洞只能在Marvin Minsky設(shè)計(jì)的模擬通用圖靈機(jī)中實(shí)現(xiàn),而這一設(shè)備又比較罕見(jiàn),所以它不會(huì)被應(yīng)用到實(shí)際場(chǎng)景中。
在享受這一發(fā)現(xiàn)的趣味性的同時(shí),Johnson也提出了一個(gè)值得思考的問(wèn)題:如果通用圖靈機(jī)是計(jì)算機(jī)之母的話,在他看來(lái),安全機(jī)制似乎無(wú)法在源頭就能建立起來(lái)。