在美国和德国当局表示他们关闭了他们所谓的世界上最大的非法暗网市场Hydra一周之后,俄罗斯称其逮捕了据称是暗网平台Hydra的联合创始人。
德国警方本月表示,它控制了Hydra在德国的服务器,并没收了价值2500万美元的比特币资产。美国司法部在刑事指控中称30岁的德米特里·巴甫洛夫(Dmitry Pavlov)为暗网市场Hydra服务器的管理员。
巴甫洛夫曾表示他不知道这些指控,并坚称自己是无辜的。
“我们是一家托管公司,拥有所有必要的通信许可证。我们不管理任何网站,只是作为中间商提供服务器出租。”他上周告诉BBC的俄罗斯服务台。
根据法院的数据库,莫斯科的梅尚斯基(Meshchansky)地区法院裁定在审判前拘留 D. Pavlov,罪名是大规模贩运毒品。 。
该裁决日期为4月11日(星期一)。一位法院发言人向俄罗斯媒体透露,嫌疑人是德米特里·奥列戈维奇·巴甫洛夫,与美国司法部的起诉书中的名字完全吻合。
这很让人诧异,因为大量证据表明,俄罗斯政府是Hydra市场背后的支持者。有网友猜测,俄罗斯拘捕巴甫洛夫的可能原因只是为了保护他,或者防止泄密。
如果被判有罪,巴甫洛夫将面临15到20年的监禁。但他不太可能被引渡到美国,因为俄罗斯与美国两个国家之间没有引渡条约。
自2015年成立以来,暗网市场Hydra就通过Tor加密网络销售非法毒品、被窃取的信用卡数据、假币和伪造的身份证件。
德国和美国对Hydra市场的调查于2021年8月开始。
网络安全专家援引俄罗斯当局的消息称,俄罗斯警方自Hydra市场成立以来也一直在对其进行调查。他们推测,尽管已经关闭,但Hydra市场可能会重新上线。
近期,欧洲多国遭受勒索组织的黑客攻击,市政机构,医疗机构、民生类公司均有波及。目前,勒索软件已成为一种不断升级的全球安全威胁,无论是对政府部门、大中企业还是具体个人,都可能造成严重的安全和经济风险,如何有效防范勒索软件攻击已成为网络安全领域的焦点问题。
意大利政府机构遭受勒索攻击,拒绝支付赎金后,大约100GB的个人数据在暗网上公布 3月中旬,黑客以勒索为目的攻击意大利维罗纳市的公共机构。要求的赎金未支付后,黑客在暗网公开了大约100GB的个人信息。
维拉弗兰卡-迪-维罗纳市政府(Villafranca di Verona)尽管采取了信息安全措施,但2022年3月14日该公共机构还是遭到了以勒索为目的的网络攻击,造成了严重的数据泄露。这次攻击导致了服务器的暂时瘫痪,从而导致了服务提供的延迟。不过,基本服务在48小时内得到了恢复。
昨天,也就是4月6日,维拉弗兰卡市政府发布了这一消息,该市在最近几周已经通报了黑客实施的攻击。
正如市政府解释的那样,黑客入侵了该市的网站,并提出勒索。所造成的损害是使该市的主要服务器上的数据无法读取。此外,如果攻击者没有收到要求的赎金,他们就会在暗网公布他们入侵后盗取的所有机密信息。
市政府报告说:“危机小组已经协调行动以安全地恢复和重新启动计算机系统,并能够恢复几乎所有受到攻击的数据。市政府已迅速启动所有设想的程序,并正在使用内部专业人员和外部专业公司重置其IT系统,以保证其结构的更高水平的安全性。”
然而,这并没有阻止黑客。黑客们要求在3月30日之前支付赎金,由于尚未付款,因此约有100GB的机密个人数据已在所谓的暗网中公布。暗网是互联网中不被索引的一部分,一般用于非法活动。
市政府称:“这基本上是政府有关某些部门(商业、合同、人口、财政、青年政策、人事、秘书工作人员、工作人员技术领域)的办公室之间共享的工作文件夹中的数据,主要涉及行政和管理性质的文件(例如程序、会议记录、法规、内部规定)也包含个人数据。数据可能被非法交换,许多已发布的数据已经公开。“
维拉弗兰卡市政府已将此事通知了隐私担保人,并与之保持联系,以监督违规行为,更好地保护相关人员。此外,还向警察提出了投诉。“危机小组完全按照正在进行的调查,正在努力评估所发布数据的确切实体和类型。”,市政府总结道,这提醒:“在暗网公布的信息是非法活动的结果,因此,任何希望查阅或使用这些信息的人都是在犯法。我们希望正在进行的调查能够查明这一犯罪行为的肇事者。在任何情况下,我们都要指出,尽管暗网的数据是公布的,但只有具有特定和特殊技术能力的计算机操作员才能访问它们。”
最后,维拉弗兰卡-迪-维罗纳市政府对造成的不便表示歉意,并保证将尽最大努力处理和解决直接或间接与数据泄露有关的所有不便。
荷兰房屋公司遭受勒索攻击,拒绝支付赎金后,客户的个人资料在暗网上曝光 网络犯罪分子在对多家住房公司进行黑客攻击后,将部分被盗信息公布在暗网上,这是互联网中无法访问的部分。
网络攻击后被盗的200GB数据中,暗网上已经发布了大约8GB的个人信息,这涉及到数以千计的包含敏感客户数据的文件,如身份文件的副本和银行详细信息的副本。
此外,客户的全名、住址、电话号码、电子邮件地址以及在某些情况下的社会安全号码也被放到暗网上。此类数据可用于身份欺诈。
上周,勒索软件攻击事件被曝光。八家荷兰住房公司成为目标,包括布雷达、罗森达尔、瓦赫宁根和弗利辛根等地的房屋公司。
网络攻击导致住房公司Laurentius、Alwel和Zayaz的系统在很大程度上陷入瘫痪。这些公司总共掌握了75000个家庭的数据和客户的私人详细信息。
多家媒体报道称,臭名昭著的勒索组织Conti是这次攻击的幕后黑手。据当地报纸BNdeStem报道,该团伙要求1500万欧元的赎金。这八家公司拒绝支付这笔费用。
前几天“暗网下/AWX”刚刚介绍了暗网市场Hydra,Hydra是俄罗斯最大的暗网市场,也服务于各个俄语国家,用于销售毒品、伪造文件、买卖数据和其他非法数字服务,该暗网市场的商品销量在疫情流行期间飙升。
根据德国联邦刑事警察局(BKA)的消息,在“法兰克福检察官打击网络犯罪中央办公室(ZIT)”和“联邦刑事警察局(BKA)”的共同努力下,暗网市场Hydra已经被德国警方关闭。法兰克福的检察官将“Hydra Market”平台描述为世界上最大的非法暗网市场。德国警方表示,他们已经关闭了该暗网市场的德国服务器,同时还查获了543个比特币,价值2300万欧元(2500 万美元)。
德国联邦刑事警察局(BKA)在一份声明中说,嫌疑人正在接受调查,罪名是“以商业方式在互联网上经营犯罪交易平台”、销售毒品等。该声明的标题是“关闭非法暗网市场‘Hydra Market’”。
Hydra市场的基本情况 据BKA称,Hydra暗网市场自2015年开始运营,拥有大约19,000家注册供应商和1700万客户账户。
报告称,“Hydra市场可能是全球营业额最高的暗网非法市场”,仅在 2020 年,该平台销售额就至少达到 12.3 亿欧元。该平台提供的“比特币银行混合器”是一种隐藏数字货币交易的服务,使调查变得特别困难。
网络安全出版物CPO杂志报道称,从2018年到2020年,Hydra增长了634%,占在线非法交易的75%。
据区块链取证公司Ciphertrace称,该市场主要用于毒品交易,服务于俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦、阿塞拜疆、亚美尼亚、吉尔吉斯斯坦、乌兹别克斯坦、塔吉克斯坦和摩尔多瓦。
它还在美国吸引了“备受瞩目的网络犯罪分子,包括负责Colonial Pipeline勒索软件攻击的DarkSide团伙”。
随着越来越多的非法交易转移到暗网上,疫情流行见证了Hydra的业务蓬勃发展。
BKA对Hydra市场的调查 BKA表示,对俄罗斯非法市场Hydra的调查于2021年8月开始,美国当局的多个部门参与配合调查。声明中法兰克福检察官办公室和联邦刑事警察局感谢所有相关安全部门的出色合作。
之前缉获的横幅已经在该暗网市场的网站上发布。“暗网下/AWX”访问发现,现在访问Hydra市场,显示的是“502 Bad Gateway”。
在新型冠状病毒大流行期间,暗网交易市场的使用激增,此类暗网市场也面临着来自国际执法部门的越来越大的压力。
去年,以德国为首的警方还摧毁了臭名昭著的暗网市场DarkMarket,该市场在全球拥有近50万名用户和2400多家供应商。
究竟Hydra市场完全被摧毁,还是只是部分服务器被关闭?究竟Hydra市场还能不能恢复如初?“暗网下/AWX”将拭目以待,持续跟进。
尽管瑞士纳沙泰尔国务委员会曾向议会保证,解释说它在电脑安全方面取得了进展,但这个事件却是一记耳光:勒索软件组织LockBit针对瑞士纳沙泰尔州两家医疗机构进行了网络攻击,并提出勒索赎金,否则在暗网公布其窃取的数据。
在暗网泄露医疗数据 在发出最后通牒后,周二,勒索软件组织LockBit在纳沙泰尔州采取了行动:在暗网上泄露了数千名纳沙泰尔患者的数据。然而,他们在周三被撤回。
黑客曾威胁这些公司,如果不支付赎金,将在3月29日星期二公布被黑客拖取的数据。根据Le Temps的说法,黑客兑现了他们的威胁,43,651份医疗文件最终进入了暗网(互联网的一个隐藏部分),包含地址、电话号码或职业。
泄露的文件中有医疗档案,有关于患者的病症或医疗检查的各种数据,在那里可以找到病历和治疗方法,例如:某位患者是艾滋病毒阳性,另一位患者正在服药,第三位患者患有抑郁症。其中一些档案可以追溯到1998年。
下午删除数据 然而,周三下午,这些数据在暗网上已经无法访问,它们在发布后不久被删除。有如下可能性:黑客攻击的受害者最终决定付款,或者黑客意识到文件的价值并决定尝试提高勒索赎金。网络安全专家也提出了暗网技术问题的假设。
在黑客的暗网页面上,更新了一个倒计时,即星期四下午1:30左右会有新动作,应是LockBit组织设置了新的24小时最后通牒。
警方调查 纳沙泰尔警方已经对这起案件开展了调查。“调查正在进行中,警方不希望提供有关这两家医疗机构的更多信息。”警方发言人Georges-André Lozouet周三告诉Keystone-ATS,证实了Le Temps的信息,这两个受害医疗机构的办公室位于纳沙泰尔山区。
一场“灾难” 纳沙泰尔医学会(SNM)主席多米尼克-邦兹利(Dominique Bünzli)在12时30分表示,发生的事情是“一场灾难”。他还没有详细信息,但他说,如果确实确认这些数据已被盗,他们将必须以完全透明的方式通知他们的患者。
本月早些时候,在同事告知他医学会是网络攻击的受害者后,SNM主席发出了一封警告信,呼吁成员立即采取行动。
网络安全加固 Dominique Bünzli解释说,目前正在开展工作,以加强医疗实践中的信息技术安全。瑞士医学协会(FMH)也发布了几项针对网络安全加固做法的建议。
在拉丁美洲和加勒比地区,犯罪集团越来越多地使用暗网、社交媒体和智能手机应用程序来宣传和销售合成毒品和阿片类药物。仅在2011年至2017年期间,这些产品的销售额在全球范围内增长了近四倍,并继续呈明显上升趋势。
在“拉丁美洲合成毒品和阿片类药物的在线贩运”文件中,联合国坚持认为,有30家供应商或犯罪组织将合成毒品和芬太尼等产品的销售集中在暗网上。尽管人们认识到这是一个不确定的数据,但它可以为构建区域起诉战略建立最低限度的知识基础。
报告指出,合成阿片类药物从亚洲(尤其是中国和印度)运往墨西哥、哥伦比亚和玻利维亚等地,这些地方是接收和生产中心。但是,有一些中间国家,如波多黎各或多米尼加共和国,它们是分配到美国等最终目的地的一个中转站。
就他们而言,近年来(尤其是自COVID-19疫情流行以来),营销的互联网站点已经发生了变化,因为它们变得更加复杂,难以跟踪和应对。有三个方面值得注意的:
首先,暗网上的大多数交易都是使用比特币完成的,这为犯罪分子提供了相对的匿名性。然而,比特币已经开始被私人代币所取代,私人代币是一种同时混合不同类型的加密货币的服务,这使得它们的追踪变得复杂。
其次,“传统”暗网站点已开始被取代,因为它们成为不同国家当局的目标。面对这种情况,OpenBazaar和Televend等新的选择应运而生。它们的一个基本特征是它们都是去中心化的站点,也就是说,它们不依赖于中央服务器。OpenBazaar是由参与的用户单独操作的,这使得追踪和起诉变得复杂。Televend通过聊天机器人管理非法商品的购买和销售,甚至通过加密货币生成自动支付地址。
在这些站点中,如果药品包装被没收,产品将免费重新运送。这旨在建立对消费者的信心,或者反过来说,是为了将终端用户的交易风险降到最低。
第三,越来越多的智能手机应用程序被用于推销这些非法物质。Tinder和Grindr,约会和相亲应用程序,以及Pinterest和Instagram都可以有广泛的影响,并达到目标客户群。有时,广告不使用与毒品相关的词语,而只是通过主题标签或表情符号。与需要技术知识才能访问和导航的暗网相比,社交网络的检测率低且可广泛访问。
鉴于这种趋势情景,不仅需要在学术和政府层面产生知识,而且还需要更新法律框架,在执法机构中创造制度知识,并开发针对网络犯罪分子的起诉技术。
经过近一年的调查,格勒诺布尔警方于2022年3月16日逮捕了一名来自格勒诺布尔的涉嫌贩毒的年轻男子。在搜索过程中,调查人员发现这位计算机专家有一个小型的秘密实验室,他通过暗网在世界各地交易毒品。
大麻、海洛因、可卡因、苯丙胺、甲基苯丙胺、摇头丸、氯胺酮、迷幻剂:在这位格勒诺布尔计算机专家的箱子里发现的毒品清单不胜枚举。
格勒诺布尔副检察官鲍里斯·杜福(Boris Duffau)指出,调查人员在一个被改造成“小型秘密实验室”的箱子里总共发现了25公斤的各类毒品。
暗网星云 为了谨慎地购买和出售毒品,这名21岁的熟悉计算机的男子使用了暗网。一种平行的互联网,只能通过将用户数据匿名的软件来访问。
这个网络经常被犯罪分子利用,他们利用这种“不可追踪性”从事各种非法贩运:武器、毒品、儿童色情制品等。
但是,一旦商品在网上销售,它仍然需要发货。正是这些包裹的来来往往给调查人员提供了线索。
被他的包裹出卖 2021年6月,Pas-de-Calais的海关人员在一个来自荷兰的包裹中发现了200克海洛因,这些海洛因原本打算运往格勒诺布尔的计算机专家。副检察官补充说:“通过调查,可以统计上个月其他四次类似的交付,使收件人购买的总数量达到800克。”
格勒诺布尔司法警察随后被告知并研究了嫌疑人的银行账户,结果发现这些账户与他的职业活动不一致。检察官详细说明:“人们注意到,在一个英国加密货币账户上有现金交易,金额为24,900欧元,这可能表明通过使用暗网购买了毒品。”
一个没有犯罪记录的年轻男子 因此,调查人员于3月16日逮捕了这位格勒诺布尔居民,他们就是这样发现了这位计算机专家的”小型秘密实验室“。在搜查过程中警方当场查获了9,345欧元,并通过个人银行账户查获近63,000欧元。
副检察官总结道:“被告承认经常通过暗网购买和转售毒品。他的客户部分在法国,部分在国外,特别是在美国和加拿大。”
这位年轻的计算机专家将于5月4日被传唤到刑事法庭进行听证。
一个在难以进入的互联网市场上销售摇头丸、氯胺酮和Xanax等毒品的暗网市场毒枭将在监狱中度过8年,并在马萨诸塞州的第一起“联邦没收”中交出价值约200万美元的比特币。
据《波士顿先驱报》报道,马萨诸塞州布罗克顿的Binh Thanh Le曾在暗网上的华尔街市场创办“EastSideHigh”店铺销售毒品,近期被判处八年监禁,并将没收价值约230万美元的比特币。
马萨诸塞州美国检察官雷切尔·罗林斯(Rachael Rollins)说:“这个判决向暗网犯罪分子发出了一个明确的信息:联邦政府正在进入这个领域。我们会找到你,我们会追究你的责任。”
罗林斯补充道:“由于我们执法部门同事的出色工作,躲在暗处的网络犯罪分子又少了一个。”
在他的监禁判决到期之后,Le将在释放后还需再接受三年的监督。
EastSideHigh Brockton的25岁的Binh Thanh Le是一个暗网上的毒品供应商,他在暗网上的华尔街市场上开设“EastSideHigh”店面时只有22岁。他有各种各样的毒品,比如Xanax、摇头丸和氯胺酮等,并以加密货币的形式出售。有些是他自己制作的,有些是从荷兰、比利时和加拿大等国家运来的。
他的非法业务为他带来了大约59比特币的利润,这些利润在2019年3月的执法行动中首次被查获。今天的消息显示,这些被扣押的比特币现在被没收了。2019年这些资金的价值约为20万美元,与今天超过200万美元的价格相差甚远。
除了上述资金外,Le还持有超过11.4万美元的现金,并通过出售一辆二手车获得超过4.2万美元的收入。
Le于2019年6月与另外两名布罗克顿男子Steven McCall和Allante Pires被起诉–联邦调查局称他们在该企业工作时驾驶一辆黑色奔驰S550,该车2017年的零售价为近97,000美元–涉嫌共谋制造和分销毒品。据检察官称,当局在调查期间查获了了超过44磅的摇头丸、超过15磅的氯胺酮和超过10,000粒Xanax药片。
Le的帝国的终结并不是因为缺乏高科技能力,而是一个简单的事实,即像毒品这样的物理物质仍然必须通过低技术含量的邮件系统才能到达目的地。但是,这位在斯托顿租用的办公室生产和分发毒品的毒品企业家,甚至在这方面也颇有创意,他使用虚构的名字“Dajour Cox”和“Duane Freeman”作为他在该地区使用的各种邮政信箱的收件人。
暗网市场和加密货币 由于加密货币的审查阻力,它们经常与暗网犯罪案件相关联。
2021年8月,据称在2018年11月没收4,000个比特币之后,马里兰州的“Xanaxman”暗网毒贩Ryan Farace被发现在监狱里继续进行交易。
去年圣诞节前三天,Khuran Iqbal因在暗网上交易加密货币而被判入狱。2014年,他因传播恐怖出版物和拥有恐怖信息而被判入狱。
“暗网下/AWX”2021年5月探访了当时暗网上前六大中文暗网交易网站,当时可以访问的仅剩“茶马古道”、“楼兰城”以及“中文暗网交易市场”,今年1月“暗网下/AWX”确认了“茶马古道”的死去并首先证实死于“江苏警方的打击”。
如今,随着时间的推移以及多位网友的关切,“暗网下/AWX”可以正式确认,前六大中文暗网交易市场之一“楼兰城”已经失联。至此,中文暗网交易市场再丢一城。
”楼兰城“(http://c2p3hg35jalss7b2a6hkmhzflgevkonqt7g6jze62ro2g4h4wmzwobid.onion),名称来自于”楼兰古城“(中国古代一个消失的西域小国)。虽然相比“中文暗网交易市场“与“茶马古道”,”楼兰城“起步稍迟,但是在暗网上的知名度还是非常高的,尤其中文暗网圈内。
”楼兰城“网站设有交易与论坛两个部门,从发布的商品看也是一个大的中文暗网交易市场。近期全球暗网最大导航“Onion666暗网网址导航”关于楼兰城的评论中,评论有的称”楼兰城就是骗子“,也有的说”充值都不到账,管理也好久没在线没处理“,但从消失的时间看,“楼兰城”应该已经死去。
前期“暗网下/AWX”分析暗网交易市场的关闭除了赚足了钱”自愿退休“外,要么是“退出骗局”要么是”被警方打击“。从前面“茶马古道”暗网交易市场死于“警方打击”的经验看,“暗网下/AWX”觉得”楼兰城“大概率也是这个原因。不过真相到底如何,“暗网下/AWX”将拭目以待。
正如之前对全球暗网市场的分析一样,虽然旧的市场消失了,但新的市场总会不断出现,毕竟暗网市场仍然是非常有利可图的。中文暗网交易市场虽然再失一城,但是又有新的中文暗网交易市场崛起了,对于新出来的中文暗网交易市场的发展与可靠程度,“暗网下/AWX”将继续关注。
更多暗网新闻动态,请关注“暗网下/AWX”。
芬兰最高法院(KKO)以严重的毒品犯罪判处暗网匿名讨论论坛Onion Channel(Sipulikanava)的管理员Kim Holviala5年零6个月的监禁,该论坛也被用作毒品市场。
最高法院判定该男子犯有严重的毒品犯罪 根据起诉书,该管理员是一名50多岁的Vandabördig的IT顾问,曾参加2019年的议会选举,通过加密Tor网络上的暗网讨论论坛贩卖毒品,犯下了严重的毒品罪行。
管理员本人没有参与毒品销售,但允许交易继续进行。根据起诉书,该男子还通过按地区划分论坛和销售广告来简化销售。因此,检察官也认为该活动协助和教唆个人通过该论坛进一步实施毒品犯罪。
地区法院和上诉法院均驳回了严重毒品犯罪的主要案件,并判定该男子犯有帮助和教唆罪。该男子此前曾因协助和教唆18项严重毒品犯罪和12项毒品犯罪而在赫尔辛基上诉法院被判处四年徒刑。
然而,与下级法院不同,最高法院认为运营着Onion Channel的管理员Kim Holviala是毒贩,其活动是毒品交易,因此以严重贩毒罪判处其无条件监禁5年零6个月。
该男子称自己不从事毒品交易 Holviala于2014年建立了允许匿名使用的暗网网络Onion Channel。毒品卖家和买家在该暗网网站上提交了销售和购买公告以及联系信息。
Holviala本人没有参与毒品交易过程。
在其初步裁决中,最高法院发现,霍尔维拉作为洋葱频道管理员的活动使大规模的匿名贩毒活动得以通过该网络进行,而当局几年来都无法对其进行干预。
最高法院在其决定中写道,如果从整体上考虑,特别是考虑到Holviala的活动促进了整个芬兰通过互联网的大规模毒品贩运,该行为也必须被视为严重恶化。
下级法院认为该活动不属于贩毒活动 当时,上诉法院和Itä-Uusimaa地区法院都驳回了检察官的主要指控,即严重的毒品犯罪。
他们不认为Holviala犯有贩毒罪,因为他本人并没有从贩毒中获得经济利益。
作为第二项指控,检察官要求对网站管理员因协助和教唆通过暗网频道实施的个人毒品犯罪而受到惩罚。
Onion Channel(Sipulikanava) Onion Channel(Sipulikanava)是一个在加密的Tor网络上运行的一个芬兰的暗网网站,2014-2017年期间,通过该网站在芬兰各地销售、购买和分销非常大量的毒品。
Onion Channel(Sipulikanava)是已解散的Thorlauga的继任者,成立于2014年初。该网站还被用于犯罪目的,例如引导贩毒,以及以匿名为幌子讨论毒品和其他“禁止”话题。
2017年11月1日,海关与中央刑警合作,关闭了Sipulikanava。
2月初,针对瑞士国际空港服务有限公司(Swissport)的黑客攻击成为全球头条新闻。由于某些系统暂时无法使用,空中交通出现延误。
Swissport是全球最大的航空公司和机场服务提供商,总部位于苏黎世州的Opfikon。Swissport发言人Stefan Hartung上周四称:“初步分析表明,没有敏感数据泄露的可能性极高。”但这应该是一个错误。
攻击的背后是勒索软件团伙BlackCat,在现场也被称为ALPHVM。自周二以来,勒索黑客一直在他们的暗网网站上出售他们所有窃取的数据。根据他们自己的说法,1.6TB的内部数据落入了他们的手中。
作为数据泄露的证据并强调他们的威胁,他们公布了一小部分数据:包括不同国籍的护照副本、申请文件和机密审计报告的摘录。例如,在一个表格中,可以看到姓名、国籍、宗教、电话号码和工作面试时的评估。这些数据究竟是来自Swissport(这似乎很有可能),还是来自其他黑客,目前还不能确定。
黑客们威胁说,他们将很快公布更多的样本数据,以便对被黑公司施加进一步压力。该公司最新声明写道:
“对于Swissport,我们系统的数据安全性具有最高优先级。Swissport已对影响我们多个系统的网络攻击做出响应。作为我们分析的一部分,我们发现未经授权的人将据称从Swissport窃取的数据放到网上。我们认真对待这些说法,并正在分析已发布的数据,作为我们对该事件正在进行的调查的一部分。
得知事件后,我们立即关闭了受影响的系统,展开了调查,通知了执法当局,并请来了领先的网络安全专家来评估攻击的程度。目前,我们无法提供进一步的细节。
我们正在与客户、合作伙伴和员工进行对话。Swissport对这一事件给我们的客户、合作伙伴和员工造成的情况感到遗憾。”
Swissport 上周,Swissport表示:“尚未通知FDPIC(编者注:联邦数据保护和信息专员),因为IT安全事件没有导致数据外流,从而产生相应的告知义务。”
对行李处理商IT基础设施的勒索软件攻击始于两周前的星期四早上,据有关公司称,立即被发现。“我们的IT安全系统很早就发现了这一事件,因此我们能够立即采取有效且成功的防御措施。”一位媒体发言人说。
用于规划人员、飞机和货运的IT系统受到影响。Swissport能够相对较快地(部分)恢复系统,但与最初的假设相反,数据泄漏显然无法防止或无法完全防止。
2021年,Swissport负责约9700万乘客的地勤服务,并提供登机、货运服务和飞机加油等服务。
这个网络犯罪团伙是黑客的幕后黑手 Swissport正在与一个极其危险的勒索软件团伙打交道。BlackCat目前针对来自美国、乌克兰和瑞士等国的公司,并正在攻击广泛使用的Windows和Linux系统的公司。
例如,在德国,勒索软件组织在年初引起了轰动,当时黑客瘫痪了全国的Oiltank-ing油库,该油库为大型公司壳牌等公司供货。
BlackCat只活跃了很短的时间,并以一种显然非常复杂和先进的加密软件引起了轰动。BlackCat会加密和窃取数据,以便在受害者可以从备份中恢复数据时获得额外的优势。
BlackCat,以前也称为BlackMatter或DarkSide,很可能是以前与特别活跃的勒索软件组织REvil合作的同一批犯罪分子。2021年,REvil参与了迄今为止最大的勒索黑客攻击之一,渗透了全球800至1500家公司并窃取了宝贵的数据。2021年6月上旬,REvil用勒索软件攻击了全球最大的肉类公司JBS,使北美和澳大利亚的大部分生产瘫痪。
简而言之:Swissport黑客很可能是勒索工作中经验丰富的专业攻击者。
为什么受害者不应支付赎金? 国家网络安全中心NCSC建议不要支付赎金,并警告说:“无法保证犯罪分子在支付赎金后不会公布数据或从中获取其他利益。此外,每一次成功的勒索都会激励攻击者继续下去,为攻击的进一步发展提供资金,并促进其蔓延。”
如果受害者仍在考虑支付赎金,NCSC强烈建议与各州警方讨论这些步骤。
该网站https://www.nomoreransom.org/,提供了识别恶意软件的提示和下载已经知道的密钥的选项。Nomoreransom.org是荷兰警方和欧洲刑警组织的一个联合项目,瑞士联邦也参与其中。