一起疑似属于Silent Ransom Group(SRG)内部数据的泄露事件,暴露了与数百万美元勒索软件赎金支付相关的加密货币地址。SRG是一个网络勒索行动,与针对大型律师事务所的攻击有关。据区块链分析公司Chainalysis称,这些材料让调查人员难得地看到了受害者资金最终流向何处。Silent Ransom Group加密钱包泄露事件是一个有用的案例研究,展示了赎金追踪是如何进行的,以及普通人可以做些什么来减少自身风险。

SRG泄露事件揭示了关于赎金支付的哪些信息

据报道,核心发现是,疑似泄露的SRG内部数据包含了与数百万美元勒索软件赎金支付相关的加密货币地址。Chainalysis分析了这些地址,并将它们与该组织的勒索活动联系起来。SRG与针对大型律师事务所的攻击有关,这些机构持有敏感的客户文件,并且有充分理由避免公众曝光。

需要注意的是哪些事情已经确定,哪些还没有。该泄露被描述为疑似,因此在现有报道中,数据的来源和完整性尚未得到完全确认。消息来源确实表示,Chainalysis将暴露的地址与总额达数百万美元的赎金支付关联起来。我们在这里没有关于个别受害者、具体支付金额或数据如何流出的细节,我们也不会对此进行推测。

Chainalysis如何将加密钱包追踪到勒索组织

许多人以为加密货币支付是匿名的。实际上,大多数主要区块链都是公共账本。每笔交易都可见,只有地址与现实世界身份之间的联系是隐藏的。区块链分析公司致力于弥合这一差距。

像这样的泄露会以直接的方式提供帮助。当一个组织自己的内部数据指出了钱包地址时,分析师就获得了一个已确认的起点。从那里开始,他们可以顺着资金在钱包之间流动的路径向前追踪,也可以向后查看哪些流入付款与已知受害者交易相匹配。一个经过验证的地址就可以锚定一张大得多的活动地图。

这与其它执法行动背后的总体方法相同。我们在关于欧盟、美国和英国因3亿美元赎金制裁Trickbot的“Stern”的报道中对此进行了介绍,其中Chainalysis的区块链分析是整体图景的一部分。追踪并不能撤销一次攻击,但它会提高那些依赖套现的犯罪分子的成本和风险。

为什么律师事务所和面向消费者的服务持续成为目标

勒索组织往往偏好那些数据有价值且声誉脆弱的受害者。律师事务所符合这一特征:它们持有保密的客户信息,而威胁公开这些信息所制造的压力可能超出恢复系统的成本。这就是数据窃取式勒索背后的逻辑,其威胁是泄露文件,而不仅仅是锁定文件。

同样的逻辑适用于任何存储客户个人详细信息的企业,从医疗保健提供者到在线服务。如果你是一家遭到入侵的公司的客户,你的信息可能也是被盗内容的一部分,即使你没有任何过错。这就是为什么像这样的事件所产生的下游影响远远超出被攻击的组织本身。

这对你意味着什么

大多数读者永远不会成为直接的赎金目标,但当他们信任的组织遭到入侵时,许多人会间接受到影响。这个故事引出三个实际问题:

  • 支付会留下痕迹。 赎金资金并不像犯罪分子希望的那样无法追踪,而这些组织内部的泄露可以让这条痕迹更清晰。这令人鼓舞,但它并不能在你的数据被盗后保护你的数据。
  • 你的风险往往取决于他人。 持有你记录的律师事务所、诊所或服务提供商可能会遭到入侵,无论你自己的习惯如何。了解谁持有你的敏感数据有助于你更快应对。
  • 预防仍然最重要。 遭勒索后的恢复代价高昂且不确定,因此降低事件发生的概率和影响是更好的投资。

注重隐私的用户在数据泄露后可以做什么

如果你收到通知,得知持有你数据的组织遭到入侵,或者你只是想做好准备,以下步骤是明智的:

  1. 更改密码并开启多因素认证(MFA)。 优先处理电子邮件、银行以及与受影响组织相关的任何账户。认证器应用或硬件密钥通常比短信验证码更安全。
  2. 警惕后续钓鱼攻击。 被盗的联系方式常被再次用于具有说服力的诈骗信息中。在分享信息或支付任何款项之前,通过你已信任的渠道核实请求。
  3. 检查你的备份。 至少保留一份重要文件的离线或不可变副本,并测试你确实能够从中恢复。
  4. 限制你分享的内容。 只向专业和在线服务提供它们真正需要的信息,并询问它们会保留多久。
  5. 制定应对计划。 知道如果你的数据出现在泄露事件中,你会联系谁,例如你的银行、受影响的组织和相关当局。

持续关注追踪技术如何被用于打击勒索软件

Silent Ransom Group加密钱包泄露事件表明,犯罪组织内部的一次操作失误就能为调查人员提供有价值的线索。这也提醒人们,区块链追踪正日益成为执法和制裁机构的工具。要了解这在实践中如何体现,请阅读我们关于Trickbot“Stern”制裁的报道。然后本周花十分钟检查你的备份,确认你的关键账户已开启MFA,并写下如果泄露通知出现在你的收件箱中你会怎么做。