Hva REvil Ransomware Attack betyr for Bitcoin

Kilde node: 963124

Fredag ​​i forrige uke slo det russisktalende nettkriminalitetssyndikatet REvil til minst 200 amerikanske selskaper med et løsepenge-angrep. Gjengen har siden krevd Bitcoin verdt 70 millioner dollar i bytte for å gjenopprette data fra selskaper. 

Angrepet er det siste i en lang rekke løsepenge-angrep som har krevd betaling i kryptovalutaer, særlig Bitcoin. 

REvils løsepengevareangrep

REvil-gjengen brøt seg inn i informasjonsteknologifirmaet Kaseya. 

Hackerne brukte deretter det Miami-baserte firmaet for å få tilgang til og lamme hundrevis av firmaer. "Mer enn en million systemer ble infisert. Hvis noen ønsker å forhandle om universell dekryptering - prisen vår er $70 millioner i Bitcoin, sa gruppen. 

President Biden diskuterte hacket på lørdag - og utelukket ikke uttrykkelig rollen til russiske hackere. Under hans administrasjon behandler det amerikanske justisdepartementet risikoen for løsepengevare med samme prioritet som terrorisme. 

Ransomware og krypto

Den voksende listen over høyprofilerte løsepengevareangrep som er avhengige av kryptoutbetalinger, har fått kryptoindustrien til å møte tøffere regulering. 

"Alt dette kan direkte tilskrives regulatorisk impotens over ulovlige kryptovalutastrømmer og offshore-børser," sa dataprogrammerer, Stephen Diehl. 

Kryptovalutaer er også – på grunn av deres design – sensurbestandige, noe som gjør dem unikt attraktive for grupper som REvil som ønsker å tjene millioner under nesen til rettshåndhevelsesbyråer. 

Kryptopriser har også vært utsatt for krasj under høyprofilerte ransomware-angrep. Etter hacket fra Colonial Pipeline, Bitcoin krasjet 10 %, og flere "altcoins" så også betydelige verdifall. 

Men mange i kryptoindustrien er ikke enige i at krypto bør klandres for noen av disse høyprofilerte løsepenge-angrepene. I stedet kan det faktum at kriminelle henvender seg til krypto gjøre rettshåndhevernes jobb enklere enn den ellers ville vært. 

"Lovhåndhevelse vil foretrekke at kriminelle bruker krypto," sa Charles Storry, leder for vekst hos kryptoprisaggregator Phuture, dekryptere. "De kunne spore hvor midlene gikk, identifisere hvilke lommebøker som kom i kontakt med disse midlene, og hvis de har brukt en sentralisert børs, vil de kunne identifisere individene." 

Det er fordi blokkjedene til kryptovalutaer liker Bitcoin og Ethereum er offentlige; hver transaksjon som gjøres på dem er synlig. De er også "pseudo-anonyme" i stedet for virkelig anonyme; en gang en Bitcoin-adresse har vært knyttet til en person (for eksempel hvis de utbetaler gjennom en sentralisert utveksling som utfører KYC), er det mulig å spore pengestrømmen mellom lommebøker og identifisere personene som bruker dem.

Personvernmynter utgjør en utfordring for rettshåndhevelse

Selvfølgelig er det ikke alltid så enkelt, og løsepenge-angripere er alt for godt kjent med offentlige hovedbok-blokkjeder og sporbare kryptotransaksjoner. 

Tidligere i år ba Colonial Pipeline-hackerne – som forårsaket bensinmangel over hele det østlige USA – om betaling i "usporbar kryptovaluta." Konsernet har tidligere tatt betaling i Bitcoin og Monero. 

Såkalte personvernmynter slik som Monero, Dash og Zcash bruke en rekke kryptografiske teknikker for å skjule detaljene i transaksjoner og annen identifiserende informasjon.

Det gir utfordringer for rettshåndhevelse; i Norge er Monero og Dash innerst av en pågående savnet personsak, mens USAs Internal Revenue Service (IRS) har inviterte folk-og så senere to firmaer-for å prøve å bryte Moneros private nettverk i fjor.

"For tiden er det begrensede etterforskningsressurser for å spore transaksjoner som involverer privat kryptovaluta-mynter som Monero eller andre transaksjoner utenfor kjeden som gir personvern til ulovlige aktører," sa IRS den gang.

Kilde: https://decrypt.co/75246/what-the-revil-ransomware-attack-means-for-crypto

Tidstempel:

Mer fra dekryptere