范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

两年赚170亿元赎金!俄罗斯勒索软件组织Conti有HR绩效考核

  北京时间 4 月 14 日消息,2021 年,俄罗斯组织 Conti 被美国联邦调查局 (FBI) 列为了最猖獗的勒索软件组织之一。不过现在,一系列内部文件的泄露可能让它明白了作为网络间谍活动受害者的感受。
  这些泄露的文件揭示了 Conti 的组织规模、领导层和业务运作的细节 ,以及被认为是该组织最珍贵的资产:勒索软件源代码。文件之所被泄露,可能是因为 Conti 支持俄罗斯的立场遭到报复。
  威胁情报公司 Cyberint 安全研究员萨缪尔・基恩 (Shmuel Gihon) 表示,Conti 在 2020 年出现,并成长为世界上最大的勒索软件组织之一。据他估计,该组织大约有 350 名成员,他们在短短两年内共赚取了约 27 亿美元 (约合 172 亿元) 的加密货币。
  FBI 在其《2021 年互联网犯罪报告》中警告称,Conti 的勒索软件是去年锁定美国关键基础设施的"三大变体"之一。FBI 表示,Conti"最经常攻击的对象是关键制造业、商业设施、食品和农业部门"。
  "目前为止,它们是最成功的组织。"基恩称。就像普通科技公司
  Conti 完全隐匿,不像黑客组织"匿名者"(Anonymous) 那样有时对新闻媒体发表评论。但 Cyberint、Check Point 和其他分析了泄露信息的网络安全机构表示,这些信息显示 Conti 的运营和组织方式就像是一家普通科技公司。
  软件技术公司 Check Point 威胁情报部门负责人洛特姆・芬克尔斯坦 (Lotem Finkelstein) 指出,在翻译了许多用俄语撰写的信息后,其情报部门 Check Point Research 认定 Conti 具备了明确的管理、财务和人力资源职能,以及典型的团队负责人向高级管理层汇报的组织层级结构。根据 Cyberint 的调查结果,有证据显示 Conti 还有研发、业务开发部门。
  ▲Conti 的组织结构
  芬克尔斯坦称,泄露的信息显示 Conti 在俄罗斯设有办公室,可能与俄罗斯政府有联系。"我们… 我们的假定是,如果没有得到俄罗斯情报机构的全面批准,甚至是一些合作,这样一个拥有实体办公室和巨额收入的庞大组织是无法在俄罗斯开展活动的。"他表示。俄罗斯此前否认参与网络攻击。评选月度最佳员工
  Check Point Research 还发现,Conti 拥有这么几类员工:
  ・受薪员工:其中一些人是用比特币支付薪水,外加绩效考核和培训机会;
  ・谈判代表:从支付的赎金中收取 0.5% 到 1% 的佣金;
  ・员工推荐计划:如果员工可以招募到其他人并且让其工作至少一个月,他们就能获得奖金;
  ・月度最佳员工:可以获得相当于一半工资的奖金。
  Check Point Research 的研究显示,与那些正大光明的公司不同的是,Conti 会对表现不佳的员工进行罚款。
  ▲员工表现不佳会被罚款
  员工的真实身份也会被用户名所隐藏,比如"大老板"斯特恩 (Stern)、"技术经理"布扎 (Buza) 和"斯特恩的合作伙伴和实际的办公室运营主管"塔吉特 (Target)。
  "当与员工沟通时,Conti 高层往往会说,为 Conti 工作终生受益,可以获得高工资、有趣的任务、职业成长。"Check Point Research 表示。
  然而,一些泄露的信息却描绘了一幅不同的画面。例如,如果员工在三小时内以及在周末和节假日工作时间没有及时回复邮件,他们就会受到被解雇的威胁。招聘流程
  芬克尔斯坦说,Conti 既通过俄罗斯猎头服务机构等合法渠道,也通过地下犯罪组织进行招聘。
  《华盛顿邮报》前记者布莱恩・克雷布斯 (Brian Krebs) 在他的网络安全网站 KrebsOnSecurity 上写道,招聘很重要,因为"Conti 低级别员工的流动率、人员流失率和工作倦怠率都相当高,这或许并不令人意外"。
  Check Point Research 称,Conti 招聘的一些员工甚至不是计算机专家,它曾雇人在呼叫中心工作。FBI 已表示,"技术支持欺诈"呈上升趋势,诈骗者冒充知名公司,提出解决电脑问题或取消订阅费。有些员工蒙在鼓里
  "令人震惊的是,我们有证据表明,并非所有员工都充分意识到自己是网络犯罪集团的一员,"芬克尔斯坦表示,"这些员工以为自己在为一家广告公司工作,而实际上他们是在为一个臭名昭著的勒索软件组织工作。"
  泄露的信息显示,Conti 经理就公司的情况对求职者撒了谎。其中一个经理对求职者说:"这里一切都是匿名的,公司的主要方向是为渗透测试者提供软件"。渗透测试者是合法的网络安全专家,他们模拟针对自己公司计算机网络的网络攻击。
  "大老板"斯特恩在一系列信息中解释称,该组织让程序员从事一个模块或部分软件,而不是整个项目,从而让他们蒙在鼓里。斯特恩称,如果员工最终发现了真相,他们就会提出加薪以留住员工。已经倒闭了?
  根据 Check Point Research 的研究,甚至在信息泄露前,Conti 就表现出了运营困难的迹象。这些信息显示,斯特恩在 1 月中旬左右陷入沉默,工资也停止发放。
  就在 Conti 信息被泄露的几天前,一条内部消息称:"到处都是泄密,有人被逮捕…… 没有老板,没有澄清…… 也没有钱…… 我不得不要求你们所有人休假 2-3 个月。"
  Check Point Research 称,尽管 Conti 已举步维艰,但它很可能会东山再起。与前竞争对手 REvil 不同的是,Conti 仍在"部分"运营。
  Conti 经受住了其他挫折,包括其使用的恶意软件"恶作剧机器人"(Trickbot) 被暂时禁用,以及在 2021 年几名疑似"恶作剧机器人"开发者被逮捕。
  尽管打击勒索软件组织的努力正在持续进行,但 FBI 预计,关键基础设施面临的攻击将在 2022 年增加。

争议孙宇晨90后创业演员的不安分人生花费456万美元拍下巴菲特慈善午餐,让锐波科技CEO孙宇晨登上了微博热搜,他与王小川的隔空互怼,也引发人们重新思考对成功和骗子的定义。这并不是孙宇晨第一次引发争议,早在5年前,他就巴菲特慈善午餐被拍下后,大佬围剿戏精孙宇晨6月4日,币圈最具争议的创业者孙宇晨宣布豪掷456。7888万美元拍下巴菲特慈善午餐。原本应该皆大欢喜,巴菲特为再次刷新记录的成交价暗自欢喜,孙宇晨则庆幸于有机会亲自与股神聊聊区块孙宇晨超456万美元拍下巴菲特慈善午餐,前辈们取经后发展如何?感谢IT之家网友it网友的线索投递!今日凌晨,波场TRON创始人孙宇晨在个人微博宣布,他以456。7888万美元拍下第二十届巴菲特慈善午餐。此价格是竞拍以来的创纪录高价,孙宇晨将成4567888美元!巴菲特慈善午餐成交价创出历史新高IT之家6月1日消息一年一度的巴菲特慈善午餐拍卖落下帷幕,2019年的胜出者最终成交价为456。7888万美元(约合人民币3154。03万元)。这一价格也是巴菲特慈善午餐拍卖历史中第20届巴菲特午餐拍卖开始,19年筹款近3000万美元IT之家5月27日消息美国东部时间周日晚间(北京时间周一上午),第20届巴菲特午餐拍卖在EBay网站上开始,起拍价为2。5万美元(约合人民币17。2万元),拍卖预计将持续一周,至旧巴菲特一季度投资组合曝光持有苹果474亿美元股票北京时间5月24日晚间消息,据股神沃伦巴菲特(WarrenBuffett)旗下投资公司伯克希尔哈撒韦公司(BerkshireHathaway)最近向美国证券交易委员会(SEC)提交疑似华为新专利曝光屏下摄像头技术IT之家11月9日消息据外媒phonearena消息,在三星宣布其新的InfinityO面板后,一项疑似华为的新专利也被爆料了出来。这项专利显示。该公司也在研究类似三星屏下隐藏摄像华为高管西欧是华为最开放最公平的运营市场IT之家11月9日消息据环球网消息,本周早些时候,华为驻罗马的欧洲创新部接受了TotalTelecom专访。采访中,华为西欧业务总裁VincentPang表示,欧洲市场为电信和科技华为智能手机月活用户数超4亿,预计今年出货量将突破2亿IT之家11月9日消息在乌镇举行的第五届世界互联网大会的金融资本与互联网技术创新论坛上,华为消费者云服务总裁张平安表示,目前华为在全球有4个多亿的手机月活,在国内有两点几亿今年预计华为落选韩国电信5G服务三星诺基亚爱立信当选其5G设备供应商IT之家11月9日消息据外媒消息,韩国电信在周四的一份声明中称,该公司已经选择三星电子爱立信及诺基亚作为其5G设备供应商,中国通信设备制造商华为落选。韩国电信表示,这是公司在进行一彭博苹果新款MacPro将于12月正式推出IT之家11月13日消息据外媒MacRumors援引彭博社消息,苹果新款MacPro将于12月正式推出。苹果在今年6月的WWDC19发布MacPro之后,除苹果中国官网显示的今秋推
京东京东数科京东云AI事业部整合升级为京东科技1月29日晚间消息,京东数科官网发布公告称京东集团已整合原京东数字科技原京东云与AI事业部为京东科技子集团,原京东数科京东智联云品牌不再适用,统一品牌为京东科技,京东科技现已成为整院士邬贺铨5G关键性能在应用端尚未体现,今年定位精度将升至0。3米1月12日上午消息,2020科技风云榜今日开幕,今年活动主题为万物再生长。中国工程院院士邬贺铨在主题演讲中表示,2020年的疫情催熟了5G,催热了对5G的需求,今年5G定位精度将提Airspan在英国扩张业务,拟填补华为留下的5G空白在英国政府决定逐步在5G电信网络中移除华为设备后,曾与英国电信(BT)合作致力于为英格兰苏格兰边境偏远渔村提供基本联网服务的美国科技公司Airspan,正试图填补华为留下的空白。A产业链人士停电事故或导致联华电子8英寸晶圆厂产能更紧张1月12日消息,据国外媒体报道,上周六,芯片代工商联华电子的两座晶圆厂曾突遇短暂停电,生产也受到了影响,他们也采取紧急措施恢复了生产。虽然联华电子的两座晶圆厂只是短暂停电,他们也很疫情使人们更重视健康,可穿戴设备市场火了市场研究公司Gartner表示,在整个2020年,智能手表和健身跟踪器等可穿戴设备都从新冠肺炎疫情中获益,消费者在这类设备上的支出可能会在2021年至2022年期间继续上升。Gar中国信通院行程卡不再对包含中高风险区域地市名称标记为红色IT之家1月10日消息近期,中国信通院官方发布关于行程卡风险提示方式变更的通知,IT之家获悉,此后行程卡将不再对包含中高风险区域的地市名称标记为红色,变更为在城市名称后括号备注包含比尔183盖茨气候变化破坏性远超新冠病毒疫情据外媒报道,微软联合创始人大慈善家比尔盖茨(BillGates)在最新博客文章中呼吁美国早做准备,因为气候变化带来的破坏性远超当前新冠肺炎疫情。盖茨写道尽管这种流行病很可怕,但气候中芯国际港股大涨消息称其已获得美国成熟制程许可证IT之家12月31日消息今日上午,港股开盘,中芯国际高开高走,一度涨超10。截至IT之家发稿时,中芯国际股价大涨8。33,报22。1港元,市值达1702。47亿港元,约合人民币14无人机送货迈出重要一步美国将允许小型无人机飞跃人群上空12月29号消息,美国联邦航空管理局(FAA)周一表示,小型无人机将被允许在美国飞跃人群上空以及在夜间操作。FAA的这一许可向着无人机在商业送货中的广泛使用迈出了重要一步。FAA称一波三折,中国电信联通5G消息系统(RCS)建设招标再次流标据来自中国电信中国联通的官方信息显示,备受关注的中国电信中国联通2020年5G消息系统(RCS)建设工程联合集中采购项目集中资格预审已经终止。这也就意味着,此次集采将再次流标。原因美国加密货币交易所OKCoin将暂停瑞波币交易因Ripple高管遭起诉北京时间12月29日凌晨消息,美国加密货币交易所OKCoin将于2021年1月4日暂停瑞波币(XRP)交易和存入,直至另行通知时为止。OKCoin周一表示,该交易所之所以会作出上述