新型勒索软件组织Embargo迅速崛起
区块链情报公司TRM Labs最新数据显示,自2024年4月以来,新兴勒索软件组织Embargo已在网络犯罪领域迅速扩张,其通过加密货币收取的赎金金额已超过3400万美元。
瞄准美国关键基础设施
Embargo采用勒索软件即服务(RaaS)模式运营,主要攻击目标包括美国境内的医院和制药网络等关键基础设施。已知受害者包括美国联合药房、乔治亚州纪念医院及庄园、爱达荷州韦瑟纪念医院等机构。据报告,单笔赎金要求最高达130万美元。
与BlackCat组织的潜在关联
TRM分析指出,Embargo可能是今年初疑似"跑路诈骗"后消失的BlackCat(ALPHV)组织的变体。两个组织存在显著相似性:同样使用Rust编程语言、近乎相同的数据泄露网站架构,以及重叠的加密货币钱包基础设施。
休眠资金与洗钱手法
TRM报告显示,Embargo约1880万美元赎金仍存放在休眠钱包中未被动用——这可能是规避侦查或等待更有利洗钱时机的策略。
该组织通过中间钱包网络、高风险交易所及Cryptex.net等受制裁平台转移资金。调查人员5月至8月期间追踪到至少1350万美元资金流经各类虚拟资产服务商,其中通过Cryptex转移的金额超过100万美元。
双重勒索策略升级
Embargo惯用"双重勒索"手段——既加密系统又威胁公布窃取数据。在某些案例中,该组织甚至公开点名相关人员或泄露敏感文件以施压受害者。
重点攻击高价值目标
Embargo主要针对美国医疗、制造和商业服务等停机成本高昂的行业,这些领域被认为具备更强支付能力。尽管Chainalysis数据显示去年勒索软件收入同比下降35%(2022年以来首次下滑),但TRM研究证实类似Embargo的组织仍在持续活跃。
英国拟立法应对
英国政府正计划禁止公共部门机构和国家关键基础设施运营商(含医疗、能源及地方议会)支付赎金。新规还将强制要求事故报告,受害者需在遭遇攻击后72小时内通知当局,并在28天内提交完整报告。