简讯:打击BlackSuit勒索软件网络行动
美国主导的联合行动捣毁了四台BlackSuit勒索服务器,查封九个域名,并没收超百万美元被盗加密货币。该组织曾针对美国医疗、制造和政府机构等关键基础设施发起攻击。此次行动由美国牵头,联合八国执法部门共同开展。被冻结资金涉及2023年一笔当时价值超140万美元的赎金支付。
协同打击行动
美国当局与全球合作伙伴对BlackSuit勒索软件组织发起突袭,迫使其服务器下线并冻结赃款。此次行动战果显著:政府缴获四台服务器、九个域名及超百万美元加密货币。该组织又名Royal,多年来被执法部门密切关注,其受害者不仅包括私营企业,更涉及无法承受系统停机的关键基础设施领域。
BlackSuit勒索网络覆灭记
2025年8月11日,美国司法部发布声明确认了此次行动细节。7月24日的突袭行动中,美国国土安全调查局、联邦调查局、特勤局及国税局刑事调查部门联合英国、德国、法国等八国执法力量,查封了用于部署勒索软件、敲诈受害者和洗钱的四台服务器与九个域名。同时追回1,091,453美元虚拟货币——这些资金早前因账户异常活动已被加密货币交易所冻结。
该组织采用典型作案模式:加密关键系统后通过暗网门户索要比特币赎金。2023年一笔49.31比特币的赎金当时价值超140万美元。美国当局表示案件仍在侦办中,将持续分析证据以实施更多逮捕和资产扣押。
BlackSuit如何盯上美国命脉
据联邦调查局联合网络安全咨询报告,BlackSuit长期活跃于医疗、制造、公共卫生和政府设施领域。其通过漏洞利用窃取数据,以泄露信息相威胁实施勒索。美国司法部指出此类攻击对公共安全构成重大威胁,医疗或制造系统的瘫痪将造成远超经济损失的实际伤害,因此本次行动被列为优先事项。
执法部门强调,勒索软件运作依赖完整生态链,除核心攻击者外,还涉及主机服务商、洗钱者乃至恶意代码编写者。查封服务器和域名旨在切断这条生态链。被缴获的加密货币并非静止资产,交易记录显示其通过频繁存取掩盖来源,国税局网络犯罪调查组在追踪资金流向中发挥了关键作用。
全球合力围剿网络犯罪
美国执法机构特别指出,此类行动必须依靠国际合作。网络罪犯常跨境作案,单一国家难以独立应对。7月24日的行动需要协调九个国家及多个专业网络犯罪调查单位的配合。
官方透露针对勒索软件团伙的后续行动已在筹划中。虽然部分基础设施已被摧毁,但BlackSuit幕后黑手尚未归案,追捕工作将是下一阶段重点。本次行动释放明确信号:执法部门能直击勒索运营者痛处——冻结资金并摧毁其运作能力。百万美元加密货币的损失,给BlackSuit上了代价惨重的一课。