暗網(wǎng),網(wǎng)絡深淵里的黑暗巢穴。
最近,法國警方查封了暗網(wǎng)市場Le MondeParallèle,而這是繼2018年Black Hand、2019年Deep Web Market后,法國警方查封的第三個大型法語暗網(wǎng)交易平臺。
據(jù)披露,Le MondeParallèle自2020年初開始活躍,平臺上的賣家提供任何類型的非法產(chǎn)品和服務,具體包括被盜卡數(shù)據(jù)、毒品、偽造文件甚至是武器。與此同時,Le MondeParallèle幕后團伙還運營了一個支持論壇。警方消息披露稱,Le MondeParallèle平臺被查封時,已積累了數(shù)千名用戶。
法國警方在查封Le MondeParallèle后,逮捕了該平臺兩名管理員,并沒收了各種計算機設備、虛假文件、銀行卡和預付卡,以及數(shù)千歐元的加密貨幣。(暗網(wǎng)也并不是很富有的樣子嘛)
而這場查封Le MondeParallèle的行動,其實是法國國家情報和海關(guān)調(diào)查局(DNRED)聯(lián)合籌劃持續(xù)數(shù)月的行動。可見端掉一個暗網(wǎng)平臺,遠沒我們想象的那么簡單。
勒索軟件團伙解密太慢,受害者尋求替代方案
勒索軟件千千萬,魚龍混雜半吊子還真不少。最近,有兩個勒索軟件受害者收到了解密器,奈何解密器速度太慢,無法有效快速恢復受害者數(shù)據(jù)。
其中一個被受害者嫌棄的解密工具,就是小安之前在《拒付贖金后,愛爾蘭衛(wèi)生服務執(zhí)行局獲免費解密程序》中與大家分享了愛爾蘭衛(wèi)生服務執(zhí)行局(HSE)強硬拒絕支付勒索贖金的消息。之前已經(jīng)提到,在拒絕支付贖金后,Conti?勒索軟件團伙向愛爾蘭衛(wèi)生服務執(zhí)行局(HSE)提供了免費的解密工具。但經(jīng)過測試發(fā)現(xiàn),勒索軟件團伙提供的解密工具速度太慢,最后愛爾蘭衛(wèi)生服務執(zhí)行局(HSE)使用了新西蘭網(wǎng)絡安全公司?Emsisoft提供的解密工具。據(jù)說,解密速度是勒索軟件團伙的兩倍。
另一個則是Colonial Pipeline的故事。在遭受DarkSide?勒索軟件攻擊,專門為解密工具支付了440?萬美元的贖金。然而贖金付了,卻和愛爾蘭國家醫(yī)療保健系統(tǒng)?HSE一樣的境遇。猶豫解密工具速度太慢,公司不得不從備份中恢復數(shù)據(jù)。440萬美元的贖金,付了個寂寞。
在我們的認知里,勒索軟件團伙就是通過加密數(shù)據(jù),索要贖金然后提供解密工具的方式,獲得非法收益。然而近乎的魔幻的現(xiàn)實卻告訴我們,付了贖金拿到解密工具,一樣有可能無法有效恢復數(shù)據(jù)。
號外!FBI 決定與 Have I Being Pwned 共享已泄露密碼
近日,Have I Been Pwned創(chuàng)始人特洛伊·亨特(Troy Hunt)宣布,FBI聯(lián)邦調(diào)查局將提供在執(zhí)法部門調(diào)查Pwned Password服務期間發(fā)現(xiàn)的被盜密碼。
原來,Have I Being Pwned?數(shù)據(jù)泄露通知站點包括一項名為Pwned Passwords的服務,該服務允許用戶搜索已知的泄露密碼。通過此項服務,訪問者可以輸入密碼并查看該密碼被發(fā)現(xiàn)的次數(shù)。具體來說,就是我們可以輸入密碼“password”,這項服務就會顯示它已在數(shù)據(jù)泄露中出現(xiàn)的次數(shù)。
至于FBI為何決定與?Have I Being Pwned?共享已泄露密碼。通過此項合作,FBI?將允許管理員和用戶檢索已知用于惡意目的的密碼。接下來,管理員就可以在密碼被惡意使用前,提前更換密碼,預防安全事件的發(fā)生。也算是一個“預防”式的安全策略。
為了進一步促進這項合作,Hunt?通過.NET Foundation將?Password Pwned開源,并要求其他開發(fā)人員幫助創(chuàng)建“密碼攝取”API。FBI以及其他執(zhí)法機構(gòu)還可以使用此?API,將泄露的密碼輸入到Password Pwned?數(shù)據(jù)庫中,進一步擴大Password Pwned?數(shù)據(jù)量。
至于這項合作能否入說的這樣,發(fā)揮更高效的預防效果,可能還需要觀望一段時間。
來源:安全客