由于侵入美國圣貝納迪諾縣治安部門的計算機系統,攻擊者獲得了 110 萬美元的贖金。
縣官員周五宣布了這一消息。
據他們稱,4 月份,一名不知名的攻擊者將勒索軟件上傳到該部門的計算機系統并阻止了對它的訪問。
因此,治安官無法獲得該縣其他地區通緝犯的信息。
地區當局立即向聯邦調查局和美國國土安全部尋求幫助。
經過“深思熟慮”,他們決定向黑客支付贖金,以重新控制他們的系統。
大部分錢都由保險支付。
縣發言人戴維·沃特 (David Wert) 表示,該縣已經預料到了這一點,并購買了保險。
縣支付了 511,852 美元,其余部分由保險公司支付。
香農縣治安官迪庫斯表示,此次襲擊并未影響公共安全。目前尚不清楚在黑客攻擊期間是否有任何信息被盜,或者是否可以識別罪犯或團伙。驗尸官正在進行調查。
圣貝納迪諾縣并不是此類高科技犯罪的唯一受害者。
周三,一個名為 Royal 的組織對達拉斯市發動了襲擊,擾亂了一些服務,例如警察。
Royal 使用自己的加密技術,并威脅說除非受害者支付贖金,否則將發布加密數據。
目前尚不清楚 Royal 是否是圣貝納迪諾縣襲擊事件的幕后黑手。
在美國,針對警察的勒索襲擊并不新鮮。
今年 2 月,奧克蘭和莫德斯托這兩個美國城市同時遭到勒索軟件攻擊。
結果,政府服務與電網斷開,警察被迫改用舊方法:在巡邏時使用便攜式收音機、筆和紙。
2022 年 6 月,美國總統拜登政府宣布打算將勒索軟件攻擊視為對國家安全的威脅。
在這方面,美國情報機構將監視外國網絡犯罪分子,并對位于美國境外,尤其是俄羅斯的網絡團伙開展進攻性網絡行動。
襲擊達拉斯的皇家組織于 2022 年 9 月出現,此后損害了美國和其他國家/地區的組織。
網絡安全專家認為,Royal是一個高級“團伙”,使用傳統和新的方法滲透到受害者系統中。
此外,使用軍事力量打擊網絡犯罪可能會開創先例,美國在網絡空間對俄羅斯采取的行動可能會引起全球反彈和升級。
我們一直在這些頁面上報告的事情是,從來沒有必要向網絡犯罪分子支付贖金來避免鼓勵這種不正當的機制。
可以肯定的是,如果其他國家的警察給我們舉這個例子……
安全牛
商密君
FreeBuf
看雪學苑
安全圈
一顆小胡椒
嘶吼專業版
GoUpSec
看雪學苑
安全圈
GoUpSec
網絡研究院