- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
BLACKBASTA勒索组织内部泄密事件分析报告
?、 事件背景 3
?、 组织背景 3
三、 泄露内容分析 4
3.1组织技战术 4
3.2组织情报分析 13
四、 针对本次事件的思考 15
4.1防御勒索攻击 15
4.2隐性?络战 15
4.3LLM辅助威胁分析 15
五、 安全建议 17
5.1“CT猎影”暗?威胁?险评估服务 17
5.2“CT孪?”勒索演练服务 17
六、 参考 18
2
BLACKBASTA勒索组织内部泄密事件分析报告
?、事件背景
2025年2?11?,勒索软件领域发?了?场轰动性事件——臭名昭著的BlackBasta组织内部聊天记录遭到泄露,近20万条俄语消息通过MEGA平台和Telegram频道被公之于众。这场泄露的起因可追溯?2024年年中,当时BlackBasta因攻击俄罗斯银??引发内部激烈冲突,最终导致该组织在2025年初陷?停滞。泄露的聊天记录时间跨度从2023年9?18??2024年9?28?,完整展现了该组织从?盛到内讧的全过程。这?事件不仅暴露了勒索团伙内部的脆弱性,也?次揭开了其运作模式和技术细节的神秘?纱。
绿盟科技M01N战队C威胁围猎?组长期对暗?威胁进?跟踪和预警,此次事件我们也快速进?了分析和研判,从该组织的起源,到泄露内容的深度剖析,再到事件背后的?业启?,我们将在本?中深?探讨,结合C?组前期狩猎情报数据,详细解读聊天记录中的关键线索,为读者全?呈现这场?络犯罪风暴的全貌。此外,绿盟科技C威胁情报?组针对企业?户提供?业独有的“CT猎影”暗?威胁风险评估服务和“CT孪?”勒索演练服务?案,读者可在?后进?了解。
时间
2022年4?-2024年
2024年中
2025年1?
2025年2?11?
事件
BlackBasta活跃,攻击全球500多个组织,采?双重勒索策略。
BlackBasta分?攻击俄罗斯银?,引发内部冲突,领导层决策受质疑。
因内部?盾加剧,组织活动减少,部分成员转投其他勒索软件团如Cactus。
聊天记录泄露,时间跨度为2023年9?18??2024年9?28?,泄密者为
ExploitWhispers。
?、组织背景
BlackBasta勒索组织(CTC-RAN-18)于2022年4??次现?,其起源被认为与Conti和REvil等知名勒索软件团伙密切相关,尤其是在Conti于2022年5?解散后,其成员可能重组并形成了BlackBasta。这?推测基于其战术、技术和程序(TTPs)与Conti和REvil的?度相似性,例如双重勒索策略和?标选择?式。BlackBasta采?Ransomware-as-a-Service(RaaS)模式运作,向附属?客提供恶意软件,??则负责谈判和赎?处理,这种模式使其能够迅速积累受害者并扩?影响?。
BlackBasta的攻击?法复杂且具有?度针对性,通常通过鱼叉式?络钓鱼电?邮件获取初始访问权限,随后使?PsExec等?具进?横向移动,并依赖Qakbot提升权限。其双重勒索策略不仅加密受害者的数据,还威胁在不?付赎?的情况下泄露数据,这种策略显著
3
BLACKBASTA勒索组织内部泄密事件分析报告
增加了受害者的压?。此外,BlackBasta还采?多种防御规避技术,使其攻击更加隐蔽且难以检测。
BlackBasta之所以备受关注,不仅因为其攻击的?泛性和复杂性,更因为其对关键基础设施的针对性攻击,尤其是医疗保健?业。?出现以来,BlackBasta已攻击全球超过500个组织,包括多个地区的政府机构、?融机构以及医疗系统。2024年5?,其对某?型医疗系统的攻击更是影响了数百家医院,导致电话和计算机系统离线,部分医院甚?取消了?紧急?术。这种对关键基础设施的攻击不仅对受害者造成直接的经济损失,还可能对公共安全和社会稳定产?深远影响。因此,BlackBasta的持续演变和活动使其成为?络安全领域的重?威胁,值得全球范围内的关注和防范。
三、泄露内容分析
3.1组织技战术
BlackBasta攻击组织展现出?度专业化、模块化的攻击能?,其技战术体系呈现出多层次、多维度的发展特征。该组织以勒索攻击为核??标,构建了从初始渗透到数据外传的完整攻击链条,其技术?段涵盖了窃密?令、漏洞利?、社会?程学等多个领域,形成了完整的攻击?态。
在技术层?,该组织持续演进其攻击?具链,从传统的CobaltStrike逐步向BRC4等新型C2?具迁移,同时积极采?商业化的PaaS(Packer-as-a-Service)服务进?载荷封装,以提升对抗检测的能?。在攻击策略上,该组织采?分阶段、模块化的攻击模式,通过投递器(Dropper)
您可能关注的文档
- 2024测试为人工智能建设的网络和通过人工智能增强网络报告.pdf
- 2024关键基础设施中的无人机应用网络安全挑战及监管对策 英文版.pdf
- OpenText:2025年网络安全威胁报告英文版.pdf
- 中国 Data&AI 数据基础设施白皮书 .docx
- 爱分析:2025年AI大模型教育行业白皮书 .docx
- 国产编程语言蓝皮书2023 .docx
- 网络安全法新老版比较2025(含原文) (2).pdf
- 世界互联_重塑安全 .docx
- 2024人工智能时代下的利弊抉择 金融机构如何利用生成式AI释放数据潜力 英文版 .docx
- HTB_BIZCTF24_Report_v2信息安全资料 conv.docx
- 2025四川天府银行社会招聘备考题库(攀枝花)含答案详解(最新).docx
- 2025四川银行首席信息官社会招聘备考题库及完整答案详解1套.docx
- 2025四川天府银行社会招聘备考题库(攀枝花)带答案详解.docx
- 2025四川天府银行社会招聘备考题库(成都)含答案详解(a卷).docx
- 2025四川广元市利州区选聘社区工作者50人备考题库及答案详解(基础+提升).docx
- 2025天津银行资产负债管理部总经理或副总经理招聘1人备考题库含答案详解(典型题).docx
- 2025四川天府银行社会招聘备考题库(西充)附答案详解(考试直接用).docx
- 2025年中国民生银行南宁分行招聘2人备考题库及答案详解(全优).docx
- 2025天津银行高级研究人才招聘备考题库附答案详解(达标题).docx
- 2025大连银行营口分行招聘2人备考题库及参考答案详解一套.docx
原创力文档


文档评论(0)