根据Bloomberg的一份新报告表示,FBI和私人安全人士指出,最近几个月,至少有12个美国自由团体被黑客勒索。黑客向这些团体展示已经被盗的电子邮件或云数据,并且威胁要支付赎金,要么让这些数据公之于众。根据彭博社的数据,赎金数额在30000美米到15万美米之间。
彭博名单中只有两个具名团体遭受威胁:美国进步中心和阿拉贝拉合作伙伴。虽然美国进步中心拒绝接受任何此类威胁,尚不清楚可能涉及的其他群体对勒索的反应。
由于涉及金钱,勒索企图通常与网络罪犯相关,而不是情报机构的行。然而,彭博社的消息来源称,这些攻击中使用的许多技术与以前Cozy Bear小组采用的技术类似,而后者和俄罗斯情报机构有关。
私人网络安全小组以前报告了在选举之后对智囊团和非阅批组织的一系列鱼叉式攻击,其中许多攻击也使用了Cozy Bear的技术和工具包。
3 月 15 日,据知情人士透露,美国司法部准备就雅虎被攻击事件发起诉讼。
知情人士称,美国司法部准备指控 4 名嫌疑人参与攻击雅虎。本周二,美国已经在加拿大逮捕一名嫌疑人,另有 3 人远在俄罗斯。
在去年 12 月的一份声明中,雅虎曾指出一些黑客在 2013 年窃取超过 10 亿用户的私人数据。被盗的数据包括电子邮件地址,出生日期和安全问题的答案等。去年 9 月雅虎也曾表示,2014 年雅虎也曾遭遇攻击,至少 5 亿帐户受到影响。
当时,科技资讯网站 CNET 称,雅虎拖了这么久才发布公告,是历史上最大的安全漏洞事件。
美国无线运营商 Verizon Communications 最初于去年 7 月份宣布以 48.3 亿美米价格收购雅虎的核心资产,但是该交易的完成时间一直被延迟。雅虎去年透露了曾遭遇两次黑客攻击的消息,该收购交易因此一直未能顺利完成。作为美国第一大无线运营商的 Verizon 一直试图施压雅虎,以便让雅虎接受针对黑客攻击所提出的协议条件。
Verizon 借黑客攻击事件压低收购价格,最终以 44.8 亿美米达成交易,降低 3.5 亿美米。