<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國某市被勒索下線入緊急狀態,數據被曝

    VSole2023-03-07 10:16:46

    奧克蘭是加利福尼亞州舊金山灣區東側的一座城市,人口約44萬。該市是該地區的主要跟蹤中心和經濟引擎。

    該市當局告知公眾,它已于2023年2月10日成為 勒索軟件攻擊的目標 。它影響了除911 調度、消防應急服務和城市金融系統之外的所有網絡系統,包括電話服務和用于收款、處理報告以及頒發許可證和執照的系統。

    2023年2月14日,奧克蘭市發布了當地緊急狀態 ,以加快恢復受影響的系統并盡快恢復其所有服務,由于該市無法為在線支付提供便利,因此所有商業稅收義務都獲得了45天的延期。停車罰單服務也受到影響,收銀臺不接受電話或交易。

    到2023年2月20日,IT專家幫助恢復了整個城市設施的公共計算機訪問、掃描、打印、圖書館服務和無線互聯網連接,但是,該市的非緊急電話服務(OAK311)和營業稅許可證仍然無法使用,而在線許可證中心恢復了部分服務。

    奧克蘭市網站于2023年2月28日更新,也就是勒索軟件攻擊發生兩周后,服務狀態基本慢慢恢復了。

    Play聲稱對攻擊負責

    Play勒索軟件團伙現已聲稱對奧克蘭的襲擊事件負責,并于2023年3月1日在其勒索網站上將他們列為受害者,安全研究員 Dominic Alvieri首次發現了這一點。

    威脅行為者聲稱竊取了包含私人、機密數據、財務和政府文件、身份證件、護照、個人員工數據,甚至據稱證明侵犯人權的信息的文件。

    據稱,這些文件是在黑客入侵奧克蘭市網絡期間被盜的。他們現在被用作讓市政府滿足他們的要求并支付贖金的籌碼。威脅者威脅要在3月4日公布上述文件,因此他們給奧克蘭大約 72 小時的時間來回應勒索。奧克蘭市門戶網站上發布的狀態更新均未提及數據泄露,因此該市當局尚未確認數據被盜。

    Play 勒索軟件于2022年6月啟動,當時受害者開始在BC論壇上披露攻擊事件 。從那以后,勒索軟件行動攻擊了許多組織,包括比利時安特衛普市、 H-Hotels、 Rackspace、 Arnold Clark和 A10 Networks。

    數據被公開

    2023年3月4日,Play勒索軟件團伙已開始泄露加利福尼亞州奧克蘭市的數據,這些數據在最近的網絡攻擊中被盜。

    最初的數據泄漏包括一個10GB的多部分RAR檔案,據稱包含機密文件、員工信息、護照和身份證。

    “私人和個人機密數據、財務信息。身份證、護照、員工的完整信息、侵犯人權的信息。目前部分發布壓縮 10gb,”網絡犯罪分子在其數據泄露網站上表示。

    奧克蘭市昨天在其狀態頁面上發布了更新,稱他們最近意識到數據可能已從其網絡中被盜。“雖然對影響奧克蘭市的事件范圍的調查仍在進行中,但我們最近發現未經授權的第三方從我們的網絡中獲取了某些文件,并打算公開發布這些信息,”狀態更新中寫道。

    “如果我們確定涉及任何個人的個人信息,我們將根據適用法律通知這些人。”

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类