一般而言,有許多駭客組織會捨棄現有的名稱,並改用全新的稱號,多半是在遭遇執法單位盯上甚至圍剿的狀態,為了躲避查緝不得不出此下策,然而最近有駭客團體疑似為了進行分工,停止使用僅建立數個月的識別名稱,並改用多個品牌持續犯案。
Google威脅情報團隊(GTIG)最近發表最新的調查報告指出,與ShinyHunters有關的駭客團體UNC6671,原本使用BlackFile的名號竊取企業內部資料,然後向受害組織進行勒索,然而,該組織在今年5月宣布BlackFile停止運作後,仍然積極、持續從事資料竊取與勒索,GTIG根據遙測與基礎設施的分析,指出這些駭客確實並未解散,而是改用Redact、Pink、Helix和Falcon等多個名號活動。
UNC6671起初疑似因為脫離聯盟,從BlackFile更名為Redact,不過後續GTIG根據網釣工具、受害組織,以及共用的基礎設施,發現與UNC6671有關的駭客,也使用Pink、Helix和Falcon的名義向受害組織勒索。對此,GTIG推測,這代表UNC6671是有組織的駭客團體,目的是將不同的活動區隔,並隱藏整體的犯罪活動的龐大規模,以及避免不同勒索事件之間的談判出現干擾。不過,研究人員也不排除是其他原因造成,像是因為財務糾紛或營運問題造成的組織內部分裂,或是將勒索的業務外包給其他團體處理。
Comments (0)