因遭勒索軟件攻擊,阿根廷司法機構IT系統及門戶網站關閉
VSole2022-08-16 16:25:42
據外媒報道,8月13日,阿根廷的第二大城市科爾多瓦的司法機構遭受了勒索軟件攻擊,導致司法部門不得不關閉其IT系統及在線門戶網站,并迫使其回歸紙筆工作。
有消息人士稱,這次攻擊影響了司法機構的IT系統及其數據庫,是其“歷史上對公共機構最嚴重的攻擊”。
阿根廷司法部門證實了該勒索軟件攻擊的存在,并表示正與微軟、思科、趨勢科技和當地專家合作調查攻擊。
雖然司法部門尚未披露本次攻擊的細節,但根據記者Luis Ernest Zegarra的推文,本次事件中受影響的文件被加密為.play擴展名。

據悉,該Play勒索軟件自2022年6月開始活動。與大多數勒索軟件會在每個文件夾都留下冗長的贖金要求文件不同,Play僅在磁盤根目錄(C:\)下創建一個ReadMe.txt文件,里面僅包含兩行簡短的文字,一行是表明身份的“PLAY”,另一行是一個供聯系的電子郵件地址。

通常,一般的勒索軟件會阻止對文件的訪問,以要挾贖金。但是,有人認為本次攻擊的目的不是“數據劫持”,而是更糟糕的事情,即癱瘓系統。
目前尚未有勒索軟件團伙公開泄露相關數據。
VSole
網絡安全專家