<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    南美洲金融中心里約財政系統遭勒索攻擊,420GB數據被盜

    VSole2022-04-26 13:35:04


    • 巴西里約熱內盧州的財政系統遭到LockBit勒索軟件攻擊,420GB數據遭竊取,威脅不支付贖金將馬上公開數據;
    • 據悉,這批數據竊取自Sefaz-RJ系統中,約占州財政部門全部數據存儲量的0.05%;
    • LockBit是目前最流行的勒索軟件即服務平臺之一,有數據顯示今年已攻擊了至少650個目標組織。

    4月22日,巴西里約熱內盧州的財政大臣披露,目前該部門正在處理一起針對其系統的勒索軟件攻擊。

    LockBit勒索軟件團伙宣稱為此次事件負責。他們入侵了接入政府辦公室的系統,并竊取到約420 GB數據。該團伙還威脅,將在今天(25日)公布這批被盜數據。

    里約熱內盧州財政大臣發言人在聲明中表示,在發現網絡犯罪分子入侵系統并發出威脅后,他們已經聯系了巴西數字犯罪執法機構。

    發言人指出,“在上周四(21日)發出的威脅中,惡意黑客要求支付贖金,否則將披露據稱竊取自Sefaz-RJ系統中的數據。這批失竊數據約占州財政部門全部數據存儲量的0.05%。”

    里約熱內盧市是巴西第二大城市,GDP僅次于圣保羅,同時也是巴西國家石油公司、巴西國家電力公司、巴西聯邦儲蓄銀行、國家經濟和發展銀行、巴西淡水河谷等多家國有企業的總部所在地。

    作為南美洲的金融中心之一,里約熱內盧GDP在全球所有城市中排名第30位。2021年,該市出口商品總值達325億美元。

    信息與通信技術副秘書處也在接受媒體采訪時指出,他們已經提出與警方合作開展調查。

    發言人還提到,“自2020年以來,副秘書處一直將加強信息安全作為優先工作。也正是歸功于此,本次攻擊并沒有造成特別嚴重的后續影響。

    “這就是此前防范行動的有效性實證。”

    據威脅情報廠商Recorded Future維護的勒索軟件追蹤計劃來看,LockBit在今年年內已經僅次于Conti團伙,成為活躍度第二高的勒索軟件組織。數據還顯示,今年他們已經至少攻擊了650個目標組織。

    2021年8月,澳大利亞網絡安全中心(ACSC)曾發布公告,警告稱LockBit勒索軟件攻擊數量正在激增。

    該團伙自2019年9月起一直保持運營,但一直處于邊緣位置,直到后來開發出LockBit 2.0勒索軟件即服務的全新平臺版本。

    隨著Darkside、Avanddon、REvil等黑客團伙的消亡或退出,LockBit已經成為當下最為常見的勒索軟件即服務平臺之一。


    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    巴西里約熱內盧州的財政系統遭到LockBit勒索軟件攻擊420GB數據竊取,威脅不支付贖金將馬上公開數據。
    安全內參11月2日消息,美國金融監管機構發布報告稱, 2021年勒索軟件攻擊與贖金支付數量再創歷史新高,多數勒索軟件變種的幕后操縱者據信與俄羅斯有關。研究人員報告稱,“勒索軟件持續對美國各關鍵基礎設施部門、企業及公眾構成重大威脅。”目前,勒索軟件在全球范圍內日益猖獗。FinCEN表示,絕大多數勒索軟件攻擊均可溯源至俄羅斯。今年下半年,勒索軟件攻擊數量急劇增加。
    隨著Darkside、Avanddon、REvil等黑客團伙的消亡或退出,LockBit已經成為當下最為常見的勒索軟件即服務平臺之一。
    8月3日,一個黑客團體發布了來自中美洲和南美洲多家礦業公司的超過2TB的被黑電子郵件和文件,顯然是為了揭露該地區的環境破壞黑幕。在與這些材料一起發布的一份西班牙語聲明中,該組織譴責美國和其他國際政府和公司掠奪該地區資源的行為對環境造成了破壞。恢復的能力越來越少,而死亡越來越渴望土地。在那次黑客攻擊之后,該組織發布了一段視頻,詳細說明了他們如何訪問系統并竊取文件和電子郵件。
    ESET的網絡安全研究人員昨天披露了一項針對南美商業網絡的惡意軟件間諜活動,其中大部分行動集中在委內瑞拉。Bandidos是Bandook的改進版,這種惡意軟件旨在針對醫療保健、軟件服務、零售、制造和建筑等行業的企業。Bandook由Dark Caracal開發,在2015年至2017年間被用來收集情報,該組織聲稱代表哈薩克斯坦和黎巴嫩政府利益行事。
    南美洲國家哥倫比亞的能源巨頭Empresas Publicas de Medellin 近日遭到網絡攻擊。EPM是哥倫比亞最大的公共電力、水與天然氣供應商之一。穆迪稱EPM正在努力處置善后工作,但攻擊事實可能影響其信用評分。在2022年的網絡熱力圖中,穆迪確認這些領域將面臨極高的網絡攻擊風險。受此次勒索攻擊影響,穆迪公司暫未對EPM做出信用評級。
    阿根廷“歷史上最嚴重攻擊活動”
    飛利浦 Tasy EMR 綜合醫療保健信息學解決方案受到兩個關鍵 SQL 注入漏洞的影響。
    厄瓜多爾海外居民在全國大選的遠程在線投票遇到故障,該國選舉機構將這起事件歸因于來自七個不同國家的網絡攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类