<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    北美國家財政系統遭勒索攻擊:稅務海關停擺

    VSole2022-04-24 18:53:02

    北美洲國家哥斯達黎加遭到Conti勒索軟件攻擊,多個部委大量系統受影響癱瘓,大量敏感數據被盜;

    哥國財政部受影響最嚴重,納稅人信息被盜引發大眾恐慌,稅務海關等系統癱瘓多天,導致該國出口業務損失慘重,至少損失2億美元;

    哥國總統稱攻擊者試圖破壞國家穩定,并暗指與俄羅斯有關。不過也有安全專家認為,這只是一起普通的金錢勒索,僅僅因為該國系統漏洞太多。

    近一周來,一次勒索軟件攻擊致使北美洲國家(位于美洲中部)哥斯達黎加共和國政府(以下簡稱“哥國”)的計算機系統陷入癱瘓。哥國政府拒絕支付贖金,面對惡意黑客開始公布被盜數據的情況,正努力為潛在后果做好準備。

    位于俄羅斯的勒索軟件團伙Conti已經宣布對此次攻擊負責,但哥斯達黎加政府尚未發表相關細節的公告。

    財政部受影響最嚴重,系統癱瘓、納稅人信息被盜

    哥國財政部在周一(4月18日)首先報告了網絡攻擊事件。從稅費征收到海關出口,財政部下轄的許多系統都受到攻擊影響。隨后,惡意黑客又針對社保部的人力資源系統和勞工部等其他目標發起攻擊。

    這次攻擊導致財政部覆蓋國內大部分公職人員的支付系統關停數小時,該系統同時也負責處理政府的養老金支付服務。由于支付服務無法正常進行,財政部不得不批準延期納稅政策。

    Conti團伙沒有公布具體贖金數額。社交媒體上有傳聞稱,黑客團伙開出了1000萬美元的價碼,但Conti團伙網站上并沒有相應佐證。

    哥國總統Carlos Alvardao表示,“哥斯達黎加絕不會向網絡犯罪分子支付任何贖金。”

    哥國財政部長Elian Villegas周三(4月20日)表示,黑客在入侵財政部海關平臺后訪問了 “敏感”的納稅人歷史信息,但沒有具體說明被泄露的數據量。

    哥國企業擔心,提交給政府的機密信息被黑客團伙獲取,進而被公開或濫用。普通公民則擔心,自己的個人財務信息可能被用于入侵其銀行賬戶。

    稅務海關等平臺停擺4天多,出口業務損失慘重

    據路透社4月22日報道,包括稅務和海關在內的一些平臺連續第四天暫停運營,導致進出口出現瓶頸。哥斯達黎加出口商會在周三報告稱,損失了2億美元。

    該商會執行董事Christian Rucavado表示,針對海關機構的網絡攻擊,已經影響到該國的進出口物流。滯留在冷庫中的貨品正慢慢腐爛,這是一場與時間的賽跑,而且暫時無法確定具體經濟損失。貿易業務仍在繼續,但運行速度遠不及平常。

    Rucavado解釋道,“現在很多流程只能手動完成,不少邊境部門出現了工作延誤。我們已經要求政府采取相關補救措施,比如延長上班時間,保證進出口工作及時完成。”

    他還提到,哥斯達黎加正常情況下的日均出口商品價值達3800萬美元。

    攻擊者有俄羅斯背景,實施了雙重勒索

    威脅情報廠商Recorded Future的分析師Allan Liska表示,Conti團伙正在實施雙重勒索:加密政府文件以破壞各部門的正常運作;如果收不到贖金,就將被盜文件公布在暗網的團隊勒索網站。

    Liska說,如果這些系統擁有良好備份,可以解決第一點;但如果被盜數據敏感度較高,將很可能引發大麻煩。

    Liska透露,Conti團伙經常將其勒索軟件基礎設施,出租給愿意付錢的任何“附屬團伙”,所以此次攻擊的真正幕后黑手可能來自世界任何地方。

    一年前,Conti勒索軟件攻擊曾迫使愛爾蘭衛生部門關閉IT系統,大量預約、治療與手術也被迫取消。

    今年2月底,Conti團伙在俄烏沖突中聲稱支持俄羅斯。此舉激怒了同情烏克蘭的地下黑客,一位自稱長期監控Conti團伙動向的安全研究員,因此公布了大量Conti內部聊天記錄、代碼等敏感數據。

    總統稱攻擊者試圖破壞國家穩定,安全專家認為只是金錢勒索

    作為美洲中部地區政局最穩定、野生動物豐富、擁有美麗熱帶海灘的國家,哥斯達黎加為什么會被黑客團伙盯上?對此Liska認為,可能只是因為該國系統中的漏洞太多。“黑客團伙會搜尋特定漏洞。最可能的推測是哥政府系統中存在大量漏洞,有勒索軟件黑客發現了這些漏洞并決定出手攻擊。”

    Emsisoft公司勒索軟件分析師Brett Callow表示,他看到了哥斯達黎加財政部泄露的一份文件,“其中的數據看起來的確真實可信。”

    周五(4月22日),Conti團伙在暗網博客上宣稱,已經公布了50%的被盜數據,其中包含來自哥財政部及其他機構數據庫的總計850 GB數據。該團伙說,“這些都是網絡釣魚的好素材,希望哥斯達黎加的黑客同行們能利用起來好好賺一筆。”

    哥國總統Alvarado曾認為此次攻擊與經濟利益無關,但以上信息明顯跟這一判斷存在沖突。

    Alvarado說,“在我看來,這次攻擊并不是要圖財,而是在威脅哥國政府換屆期間的局勢穩定。”他指的是自己即將卸任,新一任總統將于5月8日宣誓就職的過渡階段。“他們絕不會得逞。”

    Alvarado還暗示,這次攻擊很可能源自哥斯達黎加曾公開反對俄羅斯入侵烏克蘭。他強調,“數字世界中的種種,跟全球地緣政治局勢有著千絲萬縷的聯系。”

    海關
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    哥國財政部在周一(4月18日)首先報告了網絡攻擊事件。從稅費征收到海關出口,財政部下轄的許多系統都受到攻擊影響。隨后,惡意黑客又針對社保部的人力資源系統和勞工部等其他目標發起攻擊。
    根據芬蘭海關的一份聲明,該平臺自 2022 年 5 月起在 Tor 網絡上運行,主要向芬蘭走私和銷售毒品及用具。
    國產CPU產業格局分析
    2023-08-03 09:28:05
    當前海光、兆芯、飛騰、鯤鵬、龍芯、申威六大國產CPU廠商均為上市企業。2019年公司被列入美國“實體清單”,AMD不再提供相關技術服務,公司自行實現了后續產品和技術的迭代開發。此外,海光于2021年實現DPU的規模化出貨,當期即實現收入2.4億元,表現亮眼。服務器CPU方面,公司于2020年發布S2500處理器,采用16nm工藝,集成64個FTC663內核,2.0到2.2GHz頻率。
    美國入境與海關執法局建立監控系統,耗資近30億美元,覆蓋美國75%成年人、50個州和地區超過2.18億用戶。我注意到,美國有關政府部門肆無忌憚、無孔不入地搜集民眾個人信息,但沒有受到美國法律的有效約束。不少美國媒體和國際媒體對此表達了憤怒。這個報告再次證明,美國政府有關部門不僅把普通公民變成了嫌疑人,還企圖把全球各地包括美國的盟友和伙伴都盡收網底。美方行徑必將遭到美國民眾和國際社會越來越多的抵制。
    哥斯達黎加財政部、海關和人力資源社保機構等多個政府機構的網絡系統遭襲,造成多地支付、關稅收取系統癱瘓至今。哥斯達黎加政府稱,該國正在遭受“網絡犯罪分子”和“網絡恐怖分子”的攻擊,政府拒絕向黑客支付贖金。
    Conti表示已經公布了50%的被盜數據,這些數據包括來自財政部和其他機構數據庫的超850GB文件。這些數據的泄漏可能會給這些機構帶來嚴重的風險,對普通公民的財產安全造成嚴重威脅。
    近日,微步在線旗下免費蜜罐 HFish 經過嚴格測試,通過了通用軟硬件適配認證,獲得由統信軟件技術有限公司、上海兆芯集成電路有限公司、海光信息技術股份有限公司頒發的聯合認證證書。
    美國國土安全部宣布了兩項新的高級網絡安全任命 。
    IntelBroker黑客聲稱已經入侵了美國聯邦承包商Acuity,目前正在出售屬于ICE和USCIS的數據,這一事件可能會暴露移民的敏感信息,并可能對國家安全產生影響。這些高度敏感的數據在以俄語為主的黑客論壇上以門羅幣(XMR)加密貨幣的價格僅售3000美元。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类