<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    奧克蘭市遭受勒索軟件攻擊

    一顆小胡椒2023-03-15 10:43:44

    正如網絡安全分析師在Twitter上分享的那樣,此次對系統的攻擊應該是Play Ransomware攻擊行動所為。

    Play Ransomware行動,也被稱為PlayCrypt,于2022年6月啟動,到目前為止已經運行了一段時間了。該軟件不僅會在加密的文件添加.play擴展名,而且還會留下一個說明,解釋如何通過電子郵件聯系開發者。

    作為舊金山灣區人口最多的城市之一,奧克蘭的人口超過44萬。這個城市每天有大量的經濟和貿易活動發生,也是區域商業中心。

    該市當局通知公眾,它在2023年2月10日被勒索軟件攻擊。除了911調度、消防和緊急服務以及城市財務系統之外,此次攻擊幾乎影響了所有的網絡系統。

    2023年2月14日,為加快恢復受影響的系統,奧克蘭市發布了地方緊急狀態。所有的商業稅收都得到了45天的延長,因為該市無法使用在線支付。停車罰單服務也因缺乏付款支持而受到影響。

    到2023年2月20日,IT專家幫助恢復了公共計算機、掃描、打印、圖書館服務和整個城市設施的無線互聯網連接。然而,該市的非緊急電話服務(OAK311)和營業稅許可證仍然不可用,在線許可證中心恢復了部分服務。

    奧克蘭市網站的最新更新是在2023年2月28日,即勒索軟件攻擊發生的兩周后。目前其服務狀態基本沒有變化。

    聲稱對襲擊事件負責

    Play Ransomware團伙現在聲稱對奧克蘭的攻擊負責。這是由安全研究員Dominic Alvieri首先發現的。

    威脅者聲稱他們盜取了包含私人、機密數據的文件,金融和政府文件,身份文件,護照,個人雇員數據等信息。

    據稱,這些文件是在黑客入侵奧克蘭市網絡時被盜的。它們現在被用來作為籌碼,讓市政府滿足他們的要求,支付贖金。

    Play Ransomware的目標是各種各樣的行業和地區,包括經濟、制造、技術、房地產、交通、教育、醫療、政府等等。

    根據受害者組織的重要性和規模,贖金要求有不同的要求。一些受害者需要支付數百萬才可以恢復他們的數據,這完全取決于數據損失的程度。

    據稱奧克蘭市有72小時的時間來回應威脅者的勒索要求,因此他們威脅說要在明天結束前公布上述文件。在奧克蘭市的門戶網站上沒有提到數據泄露的更新,所以當局還沒有發布更新信息確認數據被盜。

    有報道稱勒索軟件團伙已被懷疑參與了對奧克蘭的攻擊。據稱,Play Ransomware團伙對奧克蘭的攻擊負責。他們在2023年3月1日將他們列為攻擊的目標。最初,伊利諾伊大學的安全研究員多米尼克-阿爾維里(Dominic Alvieri)也意識到了這個問題。

    威脅者從企業竊取了大量的敏感個人信息。諸如財務記錄、政府文件、身份文件、護照、有關人員的信息,以及表明政府有侵犯人權行為的證據。

    據報道,其中一些文件是在入侵奧克蘭市的網絡時被網絡犯罪分子盜取的。現在,那些希望利用市政府牟利的人正在利用這些文件,通過敲詐勒索來滿足他們的要求。

    Play Ransomware勒索軟件是一個強大的勒索軟件集團,它的攻擊目標是各個部門和各個地區的系統,勒索贖金數額取決于該組織的規模和重要性。

    根據奧克蘭市門戶網站上的帖子,在寫這篇文章時,還沒有提到數據泄露的問題,同時政府也沒有發布任何相關的信息。因此,沒有證據證實該市當局的信息已被竊取。最近還有幾個組織也受到勒索軟件的攻擊,包括H-酒店、Rackspace、Arnold Clark和A10 Networks,此外還有比利時安特衛普市。

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类