关键词
黑客
⚡ 案情通报:美国司法部(DOJ)对知名应急响应与勒索软件恢复公司 MonsterCloud 创始人 Zohar Pinhasi 提起刑事诉讼。该机构对外吹嘘拥有“自研军事级前沿逆向解密技术”,向受害企业收取超过 1900 万美元,暗地里却直接找勒索黑客私下买密钥当“转手掮客”,目前面临最高 20 年监禁指控。
![]()
操作套路:台前“白帽救星”,幕后暗度陈仓
根据纽约东区联邦检察官办公室公布的起诉书,MonsterCloud 的黑产套利模式极其典型:
- 高调宣扬“绝不妥协”:
MonsterCloud 在官网上公开告诫受害者“向黑客支付赎金是对犯罪的纵容”,宣称自身依托独家专利技术,能够在无需向攻击者妥协的前提下实现无损数据还原。
- 暗中联系黑客购买解密器:
拿到受害机构的加密样本后,公司没有任何逆向工程研发,而是通过暗网渠道匿名联系实施攻击的勒索团伙(包括 Ryuk、REvil 等),使用加密货币私下支付赎金买下解密私钥。
- 包装成“自研成果”坐地起价:
Pinhasi 将黑客提供的解密工具重新打包,谎称是内部顶级安全专家通宵逆向破解的成果,向受害客户开出数倍于实际赎金的高昂服务费账单,在受害者身上实施“二次收割”。
调查显示,受骗对象包括大量公共关键机构:
- 虚构合规风险:
众多医疗系统、学区教育局和地方政府因法律与合规限制不能直接向犯罪集团汇款。MonsterCloud 的虚假宣传诱使这些机构在不知情的情况下间接资助了黑客团伙。
- 非法获利超 1900 万美元:
该案涉及数百起受害企业与组织的勒索事件,Pinhasi 因两项电汇欺诈和一项欺诈共谋罪被正式起诉,每项罪名最高可判处 20 年联邦监禁。
此案给所有企业 CISO、运维负责人敲响了硬核警钟:
- 认清加密数学原理:
现代成熟勒索软件采用标准工业级混合加密(如 AES-256 / ChaCha20 对称加密数据,再由攻击者掌握的 RSA-4096 / ECC 公钥加密密钥)。在黑客没有犯下底层算法实现缺陷、内存中未残留明文密钥、且私钥未查封的情况下,数学上完全不存在任何所谓“独家暴力破解算法”。
- 警惕“包治百病”的中介机构:
任何声称“无需私钥就能 100% 还原数据”的第三方数据恢复公司,其底层逻辑几乎 99% 是黑白两头吃的中介倒买倒卖。
- 正确的应急与备份防线:
防范勒索的唯一可靠解是构建不可篡改的离线备份(Air-Gapped Backup)、开启多版本对象存储快照以及严格的访问控制网络微隔离,而非遭遇攻击后病急乱投医寻找“奇迹解密公司”。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.