<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    加拿大慘遭勒索軟件攻擊,要求支付贖金隱私數據或泄露

    VSole2022-07-25 17:10:11

    在上周,擁有約 7,500 名居民的加拿大安大略省圣瑪麗鎮,其官網不幸成為了LockBit 勒索軟件組織的攻擊目標。(2022 年 6 月,LockBit 組織了50 起勒索軟件事件,成為全球最多產的勒索軟件組織。)

    根據 LockBit 黑暗網站的說法,他們似乎還在等待贖金,一旦到期,未收到贖金的話,該鎮的數據將被泄露,其中可能包括該鎮公民的個人信息數據。

    事件發生后,工作人員立即采取措施保護任何敏感信息,包括鎖定該鎮的 IT 系統和限制對電子郵件的訪問。

    現在進入該鎮網站,可以看到顯目的網絡安全事件警告:圣瑪麗鎮目前正在調查一起網絡安全事件,該事件鎖定了我們的內部服務器并加密了我們的數據。我們正在與網絡安全專家密切合作,調查事件的根源,恢復我們的備份數據并評估對我們信息的影響(如果有的話)。這些專家還在協助工作人員完全解鎖和解密該鎮的系統,這一過程可能需要數天時間。

    到目前為止,政府沒有支付贖金。該鎮聲稱大多數城市功能仍在運作。市長 Al Strathdee在一份新聞稿中說:“我們擁有一支由城鎮員工、網絡安全專家和法律顧問組成的技術嫻熟、知識淵博的團隊,全天候工作,以解決與此事件相關的任何問題。我對我們的團隊充滿信心,并希望向公眾保證,保護他們的隱私是我們的職責。”

    圣瑪麗鎮只是最近受到勒索軟件困擾的眾多組織和市政當局中的一個。今年 3 月的一份報告,美國聯邦調查局互聯網特別工作組分支機構 IC3 發布的一份報告稱,城市越來越頻繁地成為攻擊目標,并且對資源造成了巨大壓力。該報告提出:2021年,美國地方政府機構的受害者主要是在較小的縣和市中,可能是因為他們的網絡安全資源和預算限制。該調查發現:與其他關鍵的基礎設施部門相比,地方政府阻止加密和恢復備份的能力最低,支付贖金的速度卻很快。資金不足的公共部門組織人手不足,再加上過時的老舊系統,在這種雪上加霜的情況下,他們不得不為了取回數據而支付贖金。

    美國FBI聯邦調查局不建議支付贖金,因為付款并不能保證文件被恢復,甚至可能讓對手瞄準更多的組織,鼓勵其他犯罪行為者從事勒索軟件的分發,或是資助非法活動。聯邦調查局鼓勵地方政府機構主動盡可能地啟動應急計劃,以便在發生勒索軟件攻擊和系統無法訪問的情況下保持操作連續性。

    勒索軟件攻擊事件造成的影響有多大呢?下面是一些真實案例:

    *2021年9月,黑客用勒索軟件攻擊了美國的一個縣的網絡,導致縣法院關閉,大量的縣數據被盜(包括居民、雇員和供應商的個人信息)。當該縣拒絕支付贖金時,黑客們將這些數據發布在了暗網上。

    *2021年5月,黑客用PayOrGrief勒索軟件感染了美國當地的縣政府系統,使得一些服務器無法訪問,并限制了操作。這次攻擊使在線服務失效,包括安排covid-19疫苗接種預約,攻擊者聲稱擁有2.5G的數據,包括內部文件和個人信息。

    *2021年1月,黑客用勒索軟件攻擊了美國地方縣政府系統,除了選舉、評估、金融、分區、執法、監獄管理、調度和其他文件外,還破壞了監獄和法院的電腦。勒索軟件聲稱,如果不支付贖金,文件將在兩周后被刪除。

    網絡安全的重要性不言而喻。如何做到防患于未然,最大可能避免這類事件發生,美國FBI報告中提供的部分建議如下:

    1、保持所有操作系統和軟件處于最新狀態。

    2、實施用戶培訓計劃和網絡釣魚練習,提高用戶對訪問可疑網站、點擊可疑鏈接、打開可疑附件的風險的認識。加強用戶對網絡釣魚和魚叉式網絡釣魚電子郵件的適當回應。

    3、對于所有帶有密碼登錄的賬號,都設置一個唯一的、保密強度高的的密碼。

    4、對盡可能多的服務進行多因素身份驗證。

    5、維護數據的脫機(即物理斷開)備份,并定期測試備份和恢復。確保所有備份數據都已加密。

    6、通過備份到多個位置,需要MFA訪問和加密云中的數據來保護云存儲。

    7、用網絡監控工具識別、檢測并調查異常活動以及潛在的勒索軟件。

    網絡安全為人民,網絡安全靠人民,希望大家都能理解網絡安全的重要性并做好一切“防刺措施”。

    網絡安全隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    未來,依托區塊鏈、云計算等技術,以數據洞察為驅動,智慧城市將提供城市的整體景觀,實現預測分析和事件管理,并提供運營建議。截至2020年4月,我國累計智慧城市在建試點數量達到749個,占全球總數近一半,連續多年位居世界首位。因此,維護網絡安全、防止隱私泄露成為智慧城市發展至關重要的目標。
    時代變遷的速度和深度,往往能從城市的發展中得到最直觀的呈現。在疫情長期化的背景下,隨著人工智能、大數據等新一代信息技術的應用,以及綠色生態意識的提升,城市的發展面臨著諸多機遇和挑戰。
    網絡安全訴訟的威脅足以讓企業領導者徹夜難眠,而數據保護、隱私網絡安全法規的日益普及正在給首席信息安全官帶來巨大的壓力。
    據研究發現,超過80%帶有搜索欄的網站會將訪問者的搜索字詞泄露給谷歌等在線廣告商,導致用戶信息被泄露。借助這些信息,谷歌等在線廣告商可以提供有針對性的廣告或跟蹤用戶的網絡行為。
    Printjack打印機攻擊
    2021-12-03 08:58:17
    研究人員發現過度信任打印機會引發DDoS攻擊、隱私泄露等威脅。 意大利研究人員在最新研究成果中指出,當前打印機存在一些基本漏洞,且在網絡安全和數據隱私合規方面落后于其他IoT和電子設備。通過評估網絡安全風險和隱私威脅,研究人員發現針對打印機可以發起一系列攻擊——Printjack,包括將打印機納入DDoS網絡、執行隱私泄露攻擊等。
     長期以來,IT 在組織內一直處于令人著迷的位置。正如他們所說,IT 部門的任務是保持正常運轉,同時實現創新和現代化,因此 IT 部門始終面臨著艱巨的任務。尤其是過去幾年,過得并不容易,因為我們目睹了一波又一波的顛覆浪潮。無論是區塊鏈還是新冠肺炎 (COVID-19),應對顛覆者已成為 IT 人員的日常工作。現在,出現了一個新的顛覆者,它打破了所有規則并改變了我們所知的游戲規則:生成式人
    我開始介紹網絡安全之前,我認為“違規”一詞只有一個含義——攻擊者從計算機系統中竊取了數據。我還認為這個詞的所有不同版本都意味著同樣的事情。 但是,從那以后,我了解了數據泄露、數據泄露和數據隱私泄露之間的細微差別和差異。區別很重要。對違規行為分類不當可能會導致在不知不覺中違反法律或不遵守法規。
    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。9月,Facebook又遭遇的安全入侵事件。
    近日,“發原圖或暴露隱私”話題沖上微博熱搜。一時間,保護個人隱私信息再次得到廣泛關注。潘博文提醒,“所以在拍攝過程中去掉地理位置信息確實能夠提高隱私安全性,但也不能一勞永逸。”鑒于工作中常見的情況,潘博文提示,即使互聯網平臺遵守合規要求,重視用戶的隱私安全和數據安全,用戶因為自身原因導致的個人隱私泄露風險問題依然會存在。
    安全專家建議,將此次攻擊升級到國家安全層面。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类