对于受害者来说,与 REvil 接触的过程已经全部完成,他们可以使用解密器工具重新获得对其文件的访问权限。这就是一套完整 REvil 索要赎金的过程。
那么在 Kaseya 变乱中,有企业付出赎金吗?答案是:有。目前已经统计到的数据中,部分受害者向 REvil 付出了共计 45,000 美元的赎金。
勒索软件修复公司 Critical Insight 信息安全官 Mike Hamilton 表示,公司的一位不愿透露姓名的客户,就是为数不多的向 REvil 勒索软件组织付出赎金的 Kaseya 受害者之一。
而现在 REvil 突然关停,消失在茫茫网络中,付出赎金和未付出赎金的受害者们,又将何去何从?
Mike Hamilton 透露,用户找到了保险公司付出了赎金,也拿到了解密器,发现解密器并非对所有的被加密的文件都有用。这个时候却发现 REvil 的网站全部都下线了。
"They're going to end up losing a lot of data and they're going to end up spending a lot of money to completely rebuild their network from scratch."
勒索软件专家 Allan Liska 认为,这是由于 REvil 的解密器管理混乱造成的。
My guess is [REvil] has shit decryptor key management so they may not know which key to give out to each individual victim. 无论是否交付过赎金,摆在受害企业和个人面前的,都是被一堆被加密的文件,和消失的黑客。
当然,勒索软件修复相关的机构和企业都在积极地帮助那些一样平常未及时备份数据的受害企业,但并不是所有企业都能等得起,毕竟在商业游戏里,时间就是金钱。
最后 REvil“闭麦”,但人们的猜测还没有停下。
有些人认为 REvil 这一次是被永久关停,没有时机再复出,有些人相信这是美俄联合打击网络犯罪的国际合作成果,也有一些人,认为 REvil 只是全员休假,毕竟 2021 年的上半年他们高强度作案已经赚得盆满钵满,没有理由不在风声紧的时候去享受一下沙岸红酒的美妙人生。
虽然目前 REvil 不在江湖,但勒索软件组织和黑客组织还有许多。只要互联网依然存在,关于网络安全的攻防双方的对抗,就会始终存在。而各国也在加紧网络安全领域的联合协作工作。
前有境内 141 万名大夫的个人信息和联系方式被盗取公开售卖,后有最大燃油管道运营商 Colonial 系统被入侵被迫关闭了整个管道系统,现在又添了肉类供应商 JBS 和办公网络服务商 Kaseya 被勒索的案件,美国的网络安全变乱频发,拜登政府也开始着手研究通证在黑客攻击变乱中的地位和作用。
6 月,美国国家安全顾问 Anne Neuberger 在致商界领袖的一封信中表示,美国政府正在与国际伙伴合作,制定一致政策,以决定当遭遇黑客勒索时何时付出赎金以及怎样追踪赎金去向。
而在本周二,美国参议院国土安全和政府事务委员会主席的美国参议员 Gary Peters 宣布,委员会正在对通证在最近的勒索软件攻击中的作用展开观察。观察将偏重于可确保美国人从这一新资产种别(通证)中受益,而不会面临勒索软件风险的通证法规。
白宫表示,在留意到近期发生的规模巨大的网络攻击之后,他们将把勒索软件攻击视同于恐怖主义。而一系列的这些行动都表明,美国政府对网络犯罪的态度,已经发生了庞大的转变。毕竟在频繁的黑客攻击面前,已然很难通过传统外交和执法手段,来应对政企所面临的相关网络威胁。
黑客组织和网络犯罪的危害,从不局限于一国一地。这种新型的影响巨大的犯罪情势,正在挑战着疫情已往后全球复苏的经济社会生活。电子证据的跨国调取、对跨国网络犯罪的域外管辖、网络犯罪的预防等等议题,都将是接下来各国将共同努力的方向。
REvil 是所有勒索软件团伙中最多产、最令人恐惧的团伙之一。如果 Kaseya 变乱真的是这个组织的最后一次作案,肯定会为今年愈演愈烈的勒索软件威胁趋势,带来些新的反思和思考。