<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Conti勒索軟件團伙威脅要推翻哥斯達黎加政府

    VSole2022-05-19 17:04:18

    一個月前,Conti勒索軟件團伙對中美洲國家哥斯達黎加的政府基礎設施進行了一次網絡攻擊,竊取并加密了哥斯達黎加的關鍵數據。該次攻擊影響了哥斯達黎加從財政部到勞工部的多個政府部門,導致政府宣布進入緊急狀態,但該國政府堅決拒絕支付贖金。

    “哥斯達黎加不會向這些網絡犯罪分子支付任何費用。”哥斯達黎加總統Carlos Alvarado說。

    現在,索要贖金無果的Conti進一步威脅哥斯達黎加,聲稱要推翻該國的新政府。“我們決心通過網絡攻擊推翻政府,我們已經向您展示了我們的力量和能耐。”該團伙在其泄漏網站上發布的一份聲明中寫道。

    “距離我們銷毀您的密鑰還有不到一周的時間,我們也在努力獲取對您其他系統的訪問權限。您除支付贖金給我們外別無選擇。我們知道您已經聘請了數據恢復專家,但不要試圖找到解決方法,我們與這個業務領域的每個人都溝通過,在貴國政府中也有我們的內部人員。”

    為了施加壓力,Conti要求的贖金也從1000萬美元翻倍到2000萬美元。該團伙警告稱,它將在一周內刪除解密密鑰,如果發生這種情況,將再也無法恢復加密文件。并且,該團伙還試圖通過向該國公民發布信息來向政府施加壓力:

    “我呼吁哥斯達黎加的每一位公民,去你的政府組織游行集會,催促他們盡快付錢給我們。如果你的現任政府不能穩定局勢,不考慮一下改變它嗎?“

    值得注意的是,近期Conti勒索軟件團伙還將秘魯的MOF – Dirección General de Inteligencia(DIGIMIN)添加到其Tor泄漏網站上的受害者名單中。DIGIMIN國家情報局是秘魯最重要的情報機構,該機構負責國家、軍事、警察情報以及反情報。對這一機構,該勒索軟件團伙聲稱竊取了9.41 GB的數據。

    據統計,Conti勒索軟件團伙在過去兩年破壞了數百個組織。美國聯邦調查局估計,截至2022年1月,該團伙從1000多名受害者手里獲得了約150000000美元的贖金。美國國務院以高達1500萬美元的賞金,懸賞能夠幫助識別和定位Conti勒索軟件團伙關鍵人員的信息。

    資訊來源:thehackernews

    轉載請注明出處和本文鏈接

    每日漲知識

    后門(backdoor)

    后門是沒有被記錄到文檔的命令序列,允許軟件開發人員繞過正常的訪問限制。后門可以由制造商放置和留下,或者由黑客使用漏洞來放置。

    勒索國際社會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    當前,百年變局持續塑造網絡空間國際治理格局,網絡技術的發展以及大國在網絡空間的博弈,給治理形勢帶來了巨大挑戰,形成共識與分歧共存、多邊與多方共治、治理主體與機制愈加陣營化碎片化等特征。
    勒索軟件數據修復公司Coveware發布二季度勒索軟件報告,數據顯示支付給黑客的贖金中位數持續下降,從去年第四季度以來趨勢從未改變。
    美國國家網絡主管Chris Inglis在華盛頓特區羅納德里根研究所進行的一次小組討論中說,“我們已經看到針對美國基礎設施的網絡攻擊數量已經大幅減少,也看到這些類型的組織和團體在某種程度上已經解體,但是否能卷土重來還需要拭目以待。我認為現在說已經脫離困境還為時過早。”
    4月12日,中國外交部發言人汪文斌主持例行記者會。2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入這一行列。汪文斌強調,維護網絡安全是國際社會的共同責任。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會共同利益。
    溯源(attribution)是解決網絡攻擊的起點,通過指出并懲罰真正的攻擊者以震懾其他潛在罪犯,阻止未來可能發生的攻擊。伴隨國家間網絡空間博弈的日趨激烈,一些國家越來越傾向于使用強大的網絡攻擊溯源能力塑造國際敘事,渲染放大網絡威脅,為其采取起訴、制裁等單邊措施提供托詞。
    網絡釣魚(Phishing)是網絡犯罪分子仿冒合法身份獲得敏感信息的一種欺騙行為。30多年來釣魚攻擊招數與時俱進,從簡單的通過電子郵件騙取賬號密碼,發展到與人工智能(AI)、深度偽造(DeepFake)相結合,通過社交媒體、移動設備、物聯網設備等渠道發起更為復雜的釣魚攻擊,成為數字世界的最大威脅之一。
    意大利議會于2017年通過法律,就針對未成年人的網絡暴力及相關懲罰作出明確規定。對于網絡暴力的實施者,最高可判處5年監禁以及相關民事賠償,如涉及教唆自殺等罪名,將處以更嚴重的懲罰。意大利將2月7日定為全國反欺凌與網絡暴力紀念日。今年的活動吸引了全國20萬未成年人參加。
    習近平總書記在“4·19”重要講話中明確指出“關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標”。
    關鍵信息基礎設施是網絡安全的重中之重,是關乎國家安全的命門所在。習近平總書記在講話中多次強調,要加快構建關鍵信息基礎設施安全保障體系,抓緊制定完善關鍵信息基礎設施保護等法律法規。落實習近平總書記重要講話精神,加快推動關鍵信息基礎設施立法,推動安全保護體系框架不斷健全是必由之路。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类