81 次瀏覽

網路應變者稱,FBI難以打擊危險的賭場駭客團夥

路透社/華盛頓 - 根據九位網路安全應變者、數位犯罪專家和受害者的說法,美國聯邦調查局(FBI)在過去兩年中一直無法制止一個極端好戰的網路犯罪團夥,這個團夥一直在折磨美國企業。 據四位熟悉調查的人士透露,FBI已經知道至少十二名與這個負責於九月份入侵賭場經營者美高梅國際集團(MGM.N)和凱撒娛樂(CZR.O)的駭客團體有關的成員身份,這已經超過六個月了。 業界高管們告訴路透社,他們對於沒有逮捕任何人感到困惑,儘管許多駭客都在美國境內。 CrowdStrike的總裁Michael Sentonas說:「我希望有人能向我解釋。」CrowdStrike是領導對這些駭客入侵事件應對的公司之一。 Sentonas上個月在接受路透社採訪時說:「對於這麼一個小團體,他們絕對是在造成混亂。」 Sentonas說這些駭客是「眾所周知的」,但沒有提供具體細節。他說:「我認為這裡有一個失敗。」當被問及誰應該對這個失敗負責時,Sentonas說:「執法部門。」 FBI表示正在調查賭場公司的駭客入侵事件,但該機構的一位發言人拒絕對這個負責的更大的團體或調查的進展發表評論。司法部的一位發言人也拒絕置評。 這個駭客團體被一些安全專家稱為「Scattered Spider」,自2021年以來一直活躍,但在一系列入侵多家知名美國公司的事件後引起了媒體的關注。 美高梅的入侵事件影響了其賭場和酒店的運營,持續了幾天,並給該公司造成了約一億美元的損失,該公司在上個月的一份監管文件中表示。據《華爾街日報》報導,凱撒娛樂向駭客支付了約1500萬美元的贖金,才能重新獲得其系統的訪問權。 這兩家公司都沒有回應置評的要求。 CrowdStrike、Alphabet的Mandiant、Palo Alto Networks和微軟等美國網路安全公司是主要負責應對這些駭客入侵私人公司的機構。據五位內部人士透露,這些公司中的一些已經收集了指向駭客身份的證據,並且正在協助執法部門。 消息人士表示,繼九月份的賭場入侵事件後,FBI的調查更加緊迫。FBI官員在一年多前就開始關注這些駭客的行動。 與此同時,追蹤這些入侵事件的安全分析師發現,幾乎每個行業都有受害者,從電信和外包公司到醫療和金融服務公司。 根據位於馬里蘭州巴爾的摩的網路安全公司ZeroFox的統計,自從去年初以來,大約有230個組織遭到了攻擊,該公司曾經幫助凱撒娛樂減輕損失。 ZeroFox的執行長James Foster將執法部門的反應遲緩歸咎於人手不足。在過去幾年中,許多新聞報導都暗示,該局正在失去許多最優秀的網路特工,因為私營部門能夠提供他們更高的薪水。 Foster說:「執法部門,尤其是聯邦層面的,擁有追捕網路罪犯所需的所有工具和資源。他們只是人手不夠。」 另一個挑戰是許多受害者不願與FBI合作。其中一位消息人士,是一位參與防禦這些駭客的高管,他因為要保護客戶的機密而拒絕透露姓名,他說「有幾家」受害公司從未告訴該局他們被入侵了,這意味著檢察官失去了獲得可能重要證據的機會。 這種隱瞞入侵的本能並不罕見,一位要求匿名的前FBI官員在接受路透社採訪時說,他曾經參與過勒索軟體的調查。 這位前官員說:「我在處理勒索軟體的事情時,基本上十次有九次,公司不想合作。」 第三個挑戰是這個團夥的鬆散性質,它由一些小團體組成,這些團體會不定期地合作完成特定的任務。這個團夥的模糊結構讓它獲得了「Scattered」(散亂)的綽號,以及另一個業界的別名「Muddled Libra」(混亂的天秤座)。 例如,負責賭場入侵的團隊自稱「Star Fraud」(星星詐騙),據兩位分析師說。它是一個更大的駭客集團的一部分,這個集團主要由年輕的網路罪犯組成,他們用「The Com」這個名字作為他們社群的俚語。 網路安全公司說,這個團夥的大部分成員都在西方國家,包括美國。他們通常在社交訊息應用程式上的共享聊天頻道中討論駭客計畫,主要是Telegram和Discord,後者在遊戲玩家中很受歡迎。 Telegram的一位發言人沒有回應對駭客的置評要求。Discord的一位發言人拒絕對他們發表評論,但說該平台禁止非法活動,並採取包括封禁或關閉參與這種行為的群組或用戶的措施。 據三位熟悉情況的人士說,歷史上,這個團夥的無定形形態讓FBI在其全國各地的許多辦事處之間難以協調。幾個月來,許多辦事處都各自獨立地調查由同一個團夥發動的個別入侵事件,但並沒有立即意識到它們之間的聯繫,這拖延了調查的進程。 據這三位人士說,最近,FBI的新澤西州紐華克辦事處一直在調查這個駭客團夥,並且取得了進展,但他們沒有提供細節。他們還說,一位新的特別探員已經被指派負責這個案件。 與此同時,在近幾個月中,The Com的激進手法的驚人細節也進入了公眾視野。它的成員從事各種非法計畫,從色情勒索和勒索軟體到電話詐騙和付錢給人去實施暴力行為,也就是所謂的「暴力即服務」。 在微軟上個月底發表的一份報告中,這家科技公司引用了與Scattered Spider有關的駭客的威脅,他們威脅說,除非受害組織交出密碼,否則他們會殺死該組織的員工。 其中一條訊息寫道:「如果我們在接下來的20分鐘內沒有拿到你的……登入資訊,我們就會派一個槍手到你家(原文如此)。」另一條接著說:「如果你不乖乖聽話,你老婆就會被槍殺。」 路透社試圖聯繫這些駭客,但沒有成功。 Mandiant的創始人Kevin Mandia在九月份的一次採訪中說:「我覺得他們是有病。我們看到了他們與受害公司的互動。他們是無情的。」 當被問及Scattered Spider的身份是否為執法部門所知時,Mandia沒有直接回答。但他說,沒有理由不逮捕在西方國家運作的駭客。 他說:「如果他們在與國際社會合作的民主國家,你就必須抓住他們。」 (本文已重新發布,以刪除第八段的重複內容) 本文由Zeba Siddiqui在舊金山,以及Raphael Satter和Christopher Bing在華盛頓報導,由Chris Sanders和Claudia Parsons編輯。

參考來源

READ NEXT

相似新聞