网络救援专家表示,FBI全力对抗危险的赌场黑客组织

作者:泽巴·西迪基、克里斯托弗·宾和拉斐尔·萨特 路透旧金山/华盛顿8月9日电- - -据九位网络安全应急人员、数字犯罪专家和受害者透露,美国...

Reuters

作者:泽巴·西迪基、克里斯托弗·宾和拉斐尔·萨特

路透旧金山/华盛顿8月9日电- - -据九位网络安全应急人员、数字犯罪专家和受害者透露,美国联邦调查局(FBI)一直在努力阻止一个在过去两年里一直困扰着美国企业的极端激进的网络犯罪团伙。

据四名知情人士透露,在6个多月的时间里,美国联邦调查局(FBI)已经掌握了至少12名成员的身份,这些成员与去年9月袭击美高梅国际(MGM Resorts International)和凯撒娱乐(Caesars Entertainment)赌场的黑客组织有关。

业内高管告诉路透社,尽管许多黑客都在美国,但他们对明显没有逮捕感到困惑。

“我希望有人能给我解释一下,”CrowdStrike公司的总裁迈克尔·森托纳斯(Michael Sentonas)说,该公司是负责应对黑客攻击的公司之一。

Sentonas上个月在接受路透采访时表示:“对于这样一个小群体来说,他们绝对是在制造混乱。”

Sentonas表示,黑客是“已知的”,但没有提供细节。他确实说过,“我认为这是一个失败。”当被问及谁应该为失败负责时,森托纳斯说,“执法部门”。

美国联邦调查局(FBI)表示,正在调查游戏公司遭黑客攻击的事件,但该机构的一位发言人拒绝就更大的责任方或调查进展置评。美国司法部发言人也拒绝置评。

据四名知情人士透露,在6个多月的时间里,美国联邦调查局(FBI)已经掌握了至少12名成员的身份,这些成员与去年9月袭击美高梅国际(MGM Resorts International)和凯撒娱乐(Caesars Entertainment)赌场的黑客组织有关。

这个黑客组织被一些安全专业人士称为“分散的蜘蛛”,自2021年以来一直很活跃,但在几家知名美国公司遭到一系列入侵后,它成为了头条新闻。

美高梅公司上个月在一份监管文件中称,该公司的赌场和酒店的运营因此中断了数天,造成了大约1亿美元的损失。据《华尔街日报》报道,凯撒支付了大约1500万美元的赎金,从黑客手中夺回了对其系统的访问权。

两家公司都没有回应置评请求。

CrowdStrike、Alphabet旗下的Mandiant、帕洛阿尔托网络(Palo Alto Networks)和微软(Microsoft)是应对黑客入侵私营公司的主要美国网络安全公司。据这五名内部人士透露,一些人一直在收集有关黑客身份的证据,并协助执法部门。

消息人士称,在9月份的赌场黑客事件之后,联邦调查局的调查进入了新的紧急状态。联邦调查局官员在一年多前开始调查黑客的行动。

与此同时,追踪这些漏洞的安全分析师发现,从电信和外包公司到医疗保健和金融服务公司,几乎每个行业都有一系列受害者。

根据总部位于马里兰州巴尔的摩的网络安全公司ZeroFox的统计,自去年年初以来,总共约有230家组织受到了攻击。ZeroFox帮助凯撒控制了网络攻击的影响。

ZeroFox首席执行长詹姆斯·福斯特(James Foster)将执法部门反应迟缓归咎于人手不足。在过去的几年里,许多新闻报道都表明,该局的许多最好的网络特工正在流失到私营部门,后者给他们提供更高的薪水。

福斯特说:“执法部门,尤其是联邦政府,拥有成功打击网络罪犯所需的所有工具和资源。”“他们就是人手不够。”

另一个挑战是许多受害者不愿与联邦调查局合作。其中一位消息人士表示,“几家”受害公司从未通知fbi它们遭到了攻击,这意味着检察官失去了获得潜在重要证据的机会。该消息人士以客户保密为由,拒绝透露姓名。

一位要求匿名的前联邦调查局官员告诉路透社,这种隐藏入侵的本能并不罕见。他之前曾从事勒索软件调查。

“我在研究勒索软件时遇到的情况是,基本上十分之九的公司都不愿意合作,”这位前官员说。

第三个挑战是该集团的松散性质,它是由一小群人组成的,他们在特定的工作上断断续续地合作。该团伙的模糊结构为其赢得了“分散”的绰号,以及研究人员的另一个行业绰号“糊涂天秤座”。

例如,据两名分析人士透露,这起赌场抢劫案的幕后主使称自己为“明星诈骗”。它是一个更大的黑客团体的一部分,这个团体主要由年轻的网络罪犯组成,他们使用“Com”这个名字作为他们社区的俚语。

网络安全公司表示,该组织的大多数成员都在西方国家,包括美国。他们通常会在社交通讯应用Telegram和Discord上的共享聊天频道讨论黑客项目,这些应用在游戏玩家中很受欢迎。

电报发言人没有回应就黑客事件发表评论的请求。一位Discord发言人拒绝对此发表评论,但表示该平台禁止非法活动,并采取措施,包括禁止或关闭参与此类活动的群组或用户。

三位知情人士说,从历史上看,该组织的无定形使得联邦调查局很难在全国各地的许多外地办事处之间进行内部协调。几个月来,许多外地办事处都在独立调查同一组织发起的个别黑客攻击,但没有立即意识到它们之间的联系,从而拖延了调查进程。

这三名知情人士说,最近,联邦调查局位于新泽西州纽瓦克的办公室一直在处理对这个黑客组织的调查,并正在取得进展,但他们没有提供细节。他们补充说,已经指派了一名新的特工负责此案。

与此同时,近几个月来,互联网激进策略的一些令人担忧的细节已进入公众视野。其成员参与了一系列非法计划,从性勒索和勒索软件到基于电话的骗局,以及付钱让人实施身体暴力——也被称为“暴力即服务”。

在微软上月底发布的一份报告中,这家科技公司引用了分散的与蜘蛛有关的黑客的话说,他们威胁要杀死受害组织的员工,除非他们交出密码。

其中一条消息写道:“如果我们在接下来的20分钟内没有登录,我们将派一名枪手到你家去。”另一个人说:“如果你不叠,你老婆会被枪毙的。”

路透社试图就这篇报道联系黑客,但没有成功。

“我认为他们是病态的,”Mandiant的创始人凯文·曼迪亚(Kevin Mandia)在9月接受采访时说。“我们已经看到他们是如何与受害公司互动的。他们很无情。”

当被问及执法部门是否知道分散蜘蛛的身份时,曼迪亚没有直接回应。但他确实表示,没有理由不逮捕从西方运作的黑客。

“如果他们是在与国际社会合作的民主国家,你就必须抓住他们,”他说。

(Zeba Siddiqui旧金山报道,Raphael Satter和Christopher Bing华盛顿报道;编辑:克里斯·桑德斯和克劳迪娅·帕森斯)

本文来自作者[夏予心]投稿,不代表信达启创立场,如若转载,请注明出处:https://cn.infoark.cn/keji/202505-159.html

(3)

文章推荐

  • 溆浦疫情最新数据消息(溆浦县疫情防控最新进展)

    湖南溆浦有疫情吗?通过查询相关资料显示:湖南溆浦没有疫情。截止2022年8月20日,湖南溆浦新冠肺炎指挥中心没有发布新的疫情通报。低风险。根据疫情实时大数据查知截止到202128日14时溆浦县是低风险地区。溆浦县,隶属于湖南省怀化市。位于湖南省西部,怀化市东

    2025年05月14日
    0
  • 庆云最新疫情爆发(庆云县新冠肺炎)

    株洲疫情原因尚未明确:目前,株洲疫情的源头尚未得到官方明确公布。疫情的爆发往往涉及多种因素,包括但不限于病毒传播、人员流动、环境接触等。在疫情防控工作中,相关部门会进行流行病学调查,以追踪病毒的传播路径和源头,但这一过程需要时间和科学的分析。仍在追溯中:株洲

    2025年05月14日
    0
  • 宁乡县最新疫情【宁乡县最新疫情情况】

    宁乡女孩刘巧失踪真相年4月3日晚,宁乡县双江口镇檀树湾村女孩刘巧外出到离家不远的夜宵店买宵夜,结果与家人失联。家人、亲友、学校师生遍寻不着,于是向辖区派出所报警。失踪后,其家人报警并与警方一起多方寻找,2016年4月12日上午10时许,在望城区格塘乡千岛湖流

    2025年05月14日
    0
  • 陕西长武疫情最新消息(陕西长治疫情)

    长武到西安高速封路了吗由于降雪天气的影响,长武高速公路目前暂时封闭,但最新信息显示,长武至西安的路段已恢复通行。建议您选择自驾或寻求家人朋友的帮助代驾,务必确保行车安全。疫情方面,截至2022年9月16日,长武和西安都被评估为低风险区域,因此,往返两地的班车

    2025年05月14日
    0
  • 陕西蒲城疫情最新情况(陕西蒲城疫情通报)

    蒲城到大荔解封了没有1、解封了。根据渭南疫情防控中心显示,截止2022年9月23日,蒲城7天到14天内无新增新冠肺炎患者,不属于低中高风险地区,可以到大荔枝,所以蒲城到大荔解封了。2、通了。蒲城县,隶属于陕西省渭南市,位于陕西关中平原东北部,2022年11月

    2025年05月14日
    0
  • 2021年河北望都最新疫情(河北保定望都县疫情最新消息2020)

    望都县关于接种新冠疫苗加强针倡议书望都县新冠疫苗接种点:望都县县医院、望都县中医院、望都县妇幼保健院、望都镇卫生院、固店镇卫生院、中韩庄乡中心卫生院、高岭乡卫生院、寺庄镇卫生院、赵庄镇卫生院、贾村镇卫生院、黑堡乡中心卫生院。望都县关于启动新冠病毒疫苗加强免疫

    2025年05月14日
    1
  • 疫情外卖放哪里(疫情外卖送餐)

    外卖送医院一般放在哪儿1、有人拿。根据查询相关公开信息显示,医护人员以及就诊患者点外卖,都是让外卖小哥将外卖放置在门口外卖架子上,但医院周边人多且杂,经常出现外卖丢失的情况。医院是指按照法律法规和行业规范,为病员开展必要的医学检查、治疗措施、护理技术、接诊服

    2025年05月14日
    0
  • 抚松疫情案件最新消息(抚松县新冠病毒最新的通告)

    延吉抚松大客停没停运通知1、年10月21日起,应对疫情已经停运。为全力做好抚松县疫情防控期间工作,抚松县疫情防控工作领导小组决定,按照“内防扩散、外防输出、严格管控”的要求,2022年10月21日起禁止我县客货运经营者及驾驶员出入新彊、内蒙古两省。2、在白山

    2025年05月14日
    0
  • 全球疫情导致什么上涨(全球疫情上升迅速)

    为什么最近一段时间许多商品的价格都在上涨?1、疫情影响:全球疫情的爆发和持续,导致了许多国家和地区的经济活动受到了限制,生产和供应链也受到了影响,导致了一些商品的短缺和价格上涨。货币政策:一些国家的货币政策可能会导致通货膨胀,从而导致商品价格上涨。2、东西

    2025年05月14日
    0
  • 定边县最新疫情报告(定边县最新疫情报告数据)

    疫情防控十不准内容严禁在疫情防控期间损害群众利益,不得对群众粗暴相待、欺骗哄骗或因失职渎职导致群众损失。禁止以疫情防控为名索要财物或证券。个人不得搞特殊,应服从组织和单位安排,配合疫情检测、防控和排查工作。严格禁止违规泄露疫情防控重点人群个人信息。.必

    2025年05月14日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 夏予心
    夏予心 2025年05月06日

    我是信达启创的签约作者“夏予心”!

  • 夏予心
    夏予心 2025年05月06日

    希望本篇文章《网络救援专家表示,FBI全力对抗危险的赌场黑客组织》能对你有所帮助!

  • 夏予心
    夏予心 2025年05月06日

    本站[信达启创]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 夏予心
    夏予心 2025年05月06日

    本文概览:作者:泽巴·西迪基、克里斯托弗·宾和拉斐尔·萨特 路透旧金山/华盛顿8月9日电- - -据九位网络安全应急人员、数字犯罪专家和受害者透露,美国...

    联系我们

    邮件:信达启创@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们