网络救援专家表示,FBI全力对抗危险的赌场黑客组织

作者:泽巴·西迪基、克里斯托弗·宾和拉斐尔·萨特 路透旧金山/华盛顿8月9日电- - -据九位网络安全应急人员、数字犯罪专家和受害者透露,美国...

Reuters

作者:泽巴·西迪基、克里斯托弗·宾和拉斐尔·萨特

路透旧金山/华盛顿8月9日电- - -据九位网络安全应急人员、数字犯罪专家和受害者透露,美国联邦调查局(FBI)一直在努力阻止一个在过去两年里一直困扰着美国企业的极端激进的网络犯罪团伙。

据四名知情人士透露,在6个多月的时间里,美国联邦调查局(FBI)已经掌握了至少12名成员的身份,这些成员与去年9月袭击美高梅国际(MGM Resorts International)和凯撒娱乐(Caesars Entertainment)赌场的黑客组织有关。

业内高管告诉路透社,尽管许多黑客都在美国,但他们对明显没有逮捕感到困惑。

“我希望有人能给我解释一下,”CrowdStrike公司的总裁迈克尔·森托纳斯(Michael Sentonas)说,该公司是负责应对黑客攻击的公司之一。

Sentonas上个月在接受路透采访时表示:“对于这样一个小群体来说,他们绝对是在制造混乱。”

Sentonas表示,黑客是“已知的”,但没有提供细节。他确实说过,“我认为这是一个失败。”当被问及谁应该为失败负责时,森托纳斯说,“执法部门”。

美国联邦调查局(FBI)表示,正在调查游戏公司遭黑客攻击的事件,但该机构的一位发言人拒绝就更大的责任方或调查进展置评。美国司法部发言人也拒绝置评。

据四名知情人士透露,在6个多月的时间里,美国联邦调查局(FBI)已经掌握了至少12名成员的身份,这些成员与去年9月袭击美高梅国际(MGM Resorts International)和凯撒娱乐(Caesars Entertainment)赌场的黑客组织有关。

这个黑客组织被一些安全专业人士称为“分散的蜘蛛”,自2021年以来一直很活跃,但在几家知名美国公司遭到一系列入侵后,它成为了头条新闻。

美高梅公司上个月在一份监管文件中称,该公司的赌场和酒店的运营因此中断了数天,造成了大约1亿美元的损失。据《华尔街日报》报道,凯撒支付了大约1500万美元的赎金,从黑客手中夺回了对其系统的访问权。

两家公司都没有回应置评请求。

CrowdStrike、Alphabet旗下的Mandiant、帕洛阿尔托网络(Palo Alto Networks)和微软(Microsoft)是应对黑客入侵私营公司的主要美国网络安全公司。据这五名内部人士透露,一些人一直在收集有关黑客身份的证据,并协助执法部门。

消息人士称,在9月份的赌场黑客事件之后,联邦调查局的调查进入了新的紧急状态。联邦调查局官员在一年多前开始调查黑客的行动。

与此同时,追踪这些漏洞的安全分析师发现,从电信和外包公司到医疗保健和金融服务公司,几乎每个行业都有一系列受害者。

根据总部位于马里兰州巴尔的摩的网络安全公司ZeroFox的统计,自去年年初以来,总共约有230家组织受到了攻击。ZeroFox帮助凯撒控制了网络攻击的影响。

ZeroFox首席执行长詹姆斯·福斯特(James Foster)将执法部门反应迟缓归咎于人手不足。在过去的几年里,许多新闻报道都表明,该局的许多最好的网络特工正在流失到私营部门,后者给他们提供更高的薪水。

福斯特说:“执法部门,尤其是联邦政府,拥有成功打击网络罪犯所需的所有工具和资源。”“他们就是人手不够。”

另一个挑战是许多受害者不愿与联邦调查局合作。其中一位消息人士表示,“几家”受害公司从未通知fbi它们遭到了攻击,这意味着检察官失去了获得潜在重要证据的机会。该消息人士以客户保密为由,拒绝透露姓名。

一位要求匿名的前联邦调查局官员告诉路透社,这种隐藏入侵的本能并不罕见。他之前曾从事勒索软件调查。

“我在研究勒索软件时遇到的情况是,基本上十分之九的公司都不愿意合作,”这位前官员说。

第三个挑战是该集团的松散性质,它是由一小群人组成的,他们在特定的工作上断断续续地合作。该团伙的模糊结构为其赢得了“分散”的绰号,以及研究人员的另一个行业绰号“糊涂天秤座”。

例如,据两名分析人士透露,这起赌场抢劫案的幕后主使称自己为“明星诈骗”。它是一个更大的黑客团体的一部分,这个团体主要由年轻的网络罪犯组成,他们使用“Com”这个名字作为他们社区的俚语。

网络安全公司表示,该组织的大多数成员都在西方国家,包括美国。他们通常会在社交通讯应用Telegram和Discord上的共享聊天频道讨论黑客项目,这些应用在游戏玩家中很受欢迎。

电报发言人没有回应就黑客事件发表评论的请求。一位Discord发言人拒绝对此发表评论,但表示该平台禁止非法活动,并采取措施,包括禁止或关闭参与此类活动的群组或用户。

三位知情人士说,从历史上看,该组织的无定形使得联邦调查局很难在全国各地的许多外地办事处之间进行内部协调。几个月来,许多外地办事处都在独立调查同一组织发起的个别黑客攻击,但没有立即意识到它们之间的联系,从而拖延了调查进程。

这三名知情人士说,最近,联邦调查局位于新泽西州纽瓦克的办公室一直在处理对这个黑客组织的调查,并正在取得进展,但他们没有提供细节。他们补充说,已经指派了一名新的特工负责此案。

与此同时,近几个月来,互联网激进策略的一些令人担忧的细节已进入公众视野。其成员参与了一系列非法计划,从性勒索和勒索软件到基于电话的骗局,以及付钱让人实施身体暴力——也被称为“暴力即服务”。

在微软上月底发布的一份报告中,这家科技公司引用了分散的与蜘蛛有关的黑客的话说,他们威胁要杀死受害组织的员工,除非他们交出密码。

其中一条消息写道:“如果我们在接下来的20分钟内没有登录,我们将派一名枪手到你家去。”另一个人说:“如果你不叠,你老婆会被枪毙的。”

路透社试图就这篇报道联系黑客,但没有成功。

“我认为他们是病态的,”Mandiant的创始人凯文·曼迪亚(Kevin Mandia)在9月接受采访时说。“我们已经看到他们是如何与受害公司互动的。他们很无情。”

当被问及执法部门是否知道分散蜘蛛的身份时,曼迪亚没有直接回应。但他确实表示,没有理由不逮捕从西方运作的黑客。

“如果他们是在与国际社会合作的民主国家,你就必须抓住他们,”他说。

(Zeba Siddiqui旧金山报道,Raphael Satter和Christopher Bing华盛顿报道;编辑:克里斯·桑德斯和克劳迪娅·帕森斯)

本文来自作者[夏予心]投稿,不代表信达启创立场,如若转载,请注明出处:https://wak.infoark.cn/keji/202505-159.html

(5)

文章推荐

  • 安徽金寨疫情最新消息(安徽金寨县疫情防控最新通知)

    金寨县疫情防疫指挥部电话号码1、金寨县疫情防疫指挥部电话号码是0564-7356710。依据金寨县人民政府官方网站发布的信息显示,该电话号码可以为群众提供24小时接听服务。此外依据金寨县人民政府官方网站发布的信息显示,上述的电话号码可以为群众提供疫情信息咨询

    2025年05月14日
    0
  • (皮山疫情隔离最新消息\皮山疫情隔离最新消息今天)

    门源县旅游景点门源县有哪些景点简介:仙米国家森林公园位于门源回族自治县境内,是一个集自然风光、人文景观和民俗风情于一体的综合性森林公园。特色:公园内森林茂密,溪流纵横,景色宜人。游客可以在这里进行徒步、露营、观鸟等户外活动,感受大自然的魅力。皇城草原:位于青

    2025年05月14日
    0
  • 淮北市疫情结束时间【淮北疫情管控】

    淮北市濉溪县韩村镇疫情20号能开学吗1、不能。根据疫情防控政策显示,截止2022年11月30日,淮北市濉溪县韩村镇疫情20号不能开学。淮北,简称“淮”,古称“相城”,安徽省地级市。位于安徽省北部,地处苏鲁豫皖四省交界处,北接萧县,南临蒙城。2、经多轮核酸检测

    2025年05月14日
    0
  • 四川营山县疫情【四川省营山县疫情】

    1月26从成都回老家营山2月2号返回成都需要隔离吗?目测不需要隔离:低风险地区,不需要隔离,仅仅需要核酸检测证明啦!但是如果是中高风险或者当地没有发布疫情解除的相关公告的话去外地还是要被集中隔离或者居家隔离的。月25日至2月18日武汉-成都东D366/7次

    2025年05月14日
    0
  • 洪泽区疫情最新通知(洪泽区疫情最新通知消息)

    江苏洪泽湖有疫情吗1、有。江苏省淮安市洪泽区新冠肺炎疫情联防联控工作指挥部办公室通报,截止到9月11日下午,洪泽区开发区某企业组织旅游返洪人员进行核酸检测,发现3人新冠肺炎核酸检测呈阳性。按照疫情防控规定,此3人被送至淮安市第四人民医院隔离治疗。疫情期间注意

    2025年05月14日
    0
  • 广西柳州疫情为什么控制的这么好【柳州疫情严重吗】

    广西柳州没疫情是谁的功劳广西柳州没疫情是人们自己的功劳。核酸检测做的频率越高,我们疫情越发严重。柳州是全国唯一不使用核酸检测机构的城市,大家如果有需要就去医院自费核酸检测,这是柳州几乎没有疫情的原因。月29日,柳州市卫健委相关工作人员回应称,“一直以来柳州市

    2025年05月14日
    0
  • 疫情吉林几级(吉林省疫情是几级防控)

    全国疫情高中低风险区一览表?全国疫情高中低风险区一览表如下:高风险地区:吉林省通化市:光明街、民主街、龙泉街、新站街、团结街等地的多个社区和小区。黑龙江省哈尔滨市:呼兰区、利民开发区的多个街道,包括兰河街道、裕田街道、利民街道。中风险地区:河北省石家庄

    2025年05月14日
    0
  • 疫情期间口罩怎么生产(疫情期间口罩生产企业税收优惠)

    口罩不够用?五菱/比亚迪/广汽跨界上阵,一天能造500万只!昨天,上汽通用五菱联合供应商生产的第一批20万只口罩已下线,根据上级部门统一调配,该批口罩将主要用于民用用途。而比亚迪方面也预计,公司自产的口罩预计2月17日量产出货,到本月底产能将达到500万只/

    2025年05月14日
    0
  • 哪个机场疫情(哪个机场发生疫情)

    直飞85个城市的南京禄口机场成疫情风暴中心,何时才能结束?1、疫情的爆发中心再加上一旦是跟被感染者密切接触的话,也是非常的危险的。南京禄口机场可以说是直飞85个城市,而这一次,由于没有及时的管理好,所以说也就导致了很多地区再一次面临着疫情的威胁。乌鲁木齐机场

    2025年05月14日
    0
  • 山东威海疫情严重吗最新消息(山东威海疫情状况)

    山东省威海市有疫情吗有。根据威海市疫情防控中心通报,截止到2022年12月9日时,山东威海有疫情存在。威海是山东省下辖市,位于中国华东地区、山东半岛东端,北、东、南三面滨临黄海,北与辽东半岛相对,东与朝鲜半岛隔海相望,西与山东烟台接壤。威海8月出现了确诊病例

    2025年05月14日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 夏予心
    夏予心 2025年05月06日

    我是信达启创的签约作者“夏予心”!

  • 夏予心
    夏予心 2025年05月06日

    希望本篇文章《网络救援专家表示,FBI全力对抗危险的赌场黑客组织》能对你有所帮助!

  • 夏予心
    夏予心 2025年05月06日

    本站[信达启创]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 夏予心
    夏予心 2025年05月06日

    本文概览:作者:泽巴·西迪基、克里斯托弗·宾和拉斐尔·萨特 路透旧金山/华盛顿8月9日电- - -据九位网络安全应急人员、数字犯罪专家和受害者透露,美国...

    联系我们

    邮件:信达启创@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们