关键词

黑客

⚡ 案情通报:美国司法部(DOJ)对知名应急响应与勒索软件恢复公司 MonsterCloud 创始人 Zohar Pinhasi 提起刑事诉讼。该机构对外吹嘘拥有“自研军事级前沿逆向解密技术”,向受害企业收取超过 1900 万美元,暗地里却直接找勒索黑客私下买密钥当“转手掮客”,目前面临最高 20 年监禁指控。

打开网易新闻 查看精彩图片

操作套路:台前“白帽救星”,幕后暗度陈仓

根据纽约东区联邦检察官办公室公布的起诉书,MonsterCloud 的黑产套利模式极其典型:

  • 高调宣扬“绝不妥协”:

    MonsterCloud 在官网上公开告诫受害者“向黑客支付赎金是对犯罪的纵容”,宣称自身依托独家专利技术,能够在无需向攻击者妥协的前提下实现无损数据还原。

  • 暗中联系黑客购买解密器:

    拿到受害机构的加密样本后,公司没有任何逆向工程研发,而是通过暗网渠道匿名联系实施攻击的勒索团伙(包括 Ryuk、REvil 等),使用加密货币私下支付赎金买下解密私钥。

  • 包装成“自研成果”坐地起价:

    Pinhasi 将黑客提供的解密工具重新打包,谎称是内部顶级安全专家通宵逆向破解的成果,向受害客户开出数倍于实际赎金的高昂服务费账单,在受害者身上实施“二次收割”。

⚠️ 侵害范围:涵盖医院、学校与政府基础设施

调查显示,受骗对象包括大量公共关键机构:

  • 虚构合规风险:

    众多医疗系统、学区教育局和地方政府因法律与合规限制不能直接向犯罪集团汇款。MonsterCloud 的虚假宣传诱使这些机构在不知情的情况下间接资助了黑客团伙。

  • 非法获利超 1900 万美元:

    该案涉及数百起受害企业与组织的勒索事件,Pinhasi 因两项电汇欺诈和一项欺诈共谋罪被正式起诉,每项罪名最高可判处 20 年联邦监禁。

️ 技术常识澄清:现代勒索软件根本不存在“通杀逆向”

此案给所有企业 CISO、运维负责人敲响了硬核警钟:

  1. 认清加密数学原理:

    现代成熟勒索软件采用标准工业级混合加密(如 AES-256 / ChaCha20 对称加密数据,再由攻击者掌握的 RSA-4096 / ECC 公钥加密密钥)。在黑客没有犯下底层算法实现缺陷、内存中未残留明文密钥、且私钥未查封的情况下,数学上完全不存在任何所谓“独家暴力破解算法”。

  2. 警惕“包治百病”的中介机构:

    任何声称“无需私钥就能 100% 还原数据”的第三方数据恢复公司,其底层逻辑几乎 99% 是黑白两头吃的中介倒买倒卖。

  3. 正确的应急与备份防线:

    防范勒索的唯一可靠解是构建不可篡改的离线备份(Air-Gapped Backup)、开启多版本对象存储快照以及严格的访问控制网络微隔离,而非遭遇攻击后病急乱投医寻找“奇迹解密公司”。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!