安全動(dòng)態(tài)

勒索軟件攻擊影響政府運(yùn)行,這個(gè)國(guó)家宣布進(jìn)入全國(guó)緊急狀態(tài)

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2022-05-11    瀏覽次數(shù):
 

信息來(lái)源:安全內(nèi)參


  • 由于Conti勒索軟件攻擊帶來(lái)的嚴(yán)重影響,哥斯達(dá)黎加新任總統(tǒng)上任后,馬上宣布進(jìn)入全國(guó)緊急狀態(tài);
  • 此次攻擊發(fā)生在4月中旬,該國(guó)多個(gè)部委大量系統(tǒng)至今仍未恢復(fù),大量敏感數(shù)據(jù)被公布;
  • 據(jù)Conti團(tuán)伙稱(chēng),哥斯達(dá)黎加已向美國(guó)政府求助,美國(guó)政府對(duì)該團(tuán)隊(duì)發(fā)出了1500萬(wàn)美元網(wǎng)絡(luò)懸賞。

前情回顧

由于Conti勒索軟件團(tuán)隊(duì)發(fā)起的毀滅性攻擊,北美國(guó)家哥斯達(dá)黎加共和國(guó)政府(以下簡(jiǎn)稱(chēng)“哥國(guó)”)新任總統(tǒng)Rodrigo Chaves宣布國(guó)家進(jìn)入緊急狀態(tài)。

上周日(5月8日)宣誓就職后,Chaves舉行了任期內(nèi)第一次政府會(huì)議,會(huì)上宣布哥國(guó)將進(jìn)入緊急狀態(tài),原因是財(cái)政部等多個(gè)部門(mén)因勒索軟件攻擊受到嚴(yán)重影響。

哥國(guó)第 42542 號(hào)行政令規(guī)定:

“哥斯達(dá)黎加遭受網(wǎng)絡(luò)犯罪分子、網(wǎng)絡(luò)恐怖分子的攻擊,被迫宣布國(guó)家緊急狀態(tài)。我們正在簽署這項(xiàng)法令,宣布整個(gè)公共部門(mén)進(jìn)入國(guó)家緊急狀態(tài)。國(guó)家授權(quán)我們的社會(huì)將這些攻擊作為犯罪行為來(lái)應(yīng)對(duì)?!?

多部委系統(tǒng)被破壞,運(yùn)行半癱瘓 敏感數(shù)據(jù)外泄

自4月18日遭受勒索軟件攻擊以來(lái),哥國(guó)海關(guān)、稅收平臺(tái)及其他多個(gè)政府部門(mén)系統(tǒng)被破壞,國(guó)內(nèi)某個(gè)城鎮(zhèn)的能源供應(yīng)商陷入癱瘓。財(cái)政部的數(shù)字服務(wù)始終無(wú)法正常運(yùn)營(yíng),導(dǎo)致法律要求的文書(shū)、簽名和印章處理流程被迫停滯。

受到攻擊影響的部門(mén)包括:

財(cái)政部
科學(xué)、創(chuàng)新、技術(shù)與電信部
勞動(dòng)與社會(huì)保障部
社會(huì)發(fā)展與家庭津貼基金
國(guó)家氣象研究所
哥斯達(dá)黎加社會(huì)保障基金
阿拉胡埃拉市各大學(xué)主校

據(jù)一家出口商工會(huì)估算,受稅收及海關(guān)平臺(tái)中斷的直接影響,已損失了2億美元。

4月底,哥國(guó)財(cái)政部長(zhǎng)Elian Villegas接受采訪時(shí)表示,Conti團(tuán)伙成功入侵了海關(guān)管理平臺(tái),該平臺(tái)有大量“敏感”納稅人信息記錄。

財(cái)政部警告稱(chēng),該國(guó)居民近期應(yīng)警惕要求重置密碼的網(wǎng)絡(luò)釣魚(yú)郵件。

多位商界領(lǐng)袖表示,他們擔(dān)心自己的財(cái)務(wù)和個(gè)人信息被竊取、泄露給媒體或發(fā)送給政府官員。Conti團(tuán)伙還威脅要泄露涉及政府官員及普通公民的大量敏感信息。

勒索團(tuán)伙公布竊取數(shù)據(jù),威脅將發(fā)動(dòng)更猛烈攻擊

同樣在上周日(5月8日),Conti團(tuán)伙公布了672 GB竊取數(shù)據(jù)中的大部分內(nèi)容,還倒打一耙指責(zé)哥國(guó)拒絕支付贖金的行為。該團(tuán)伙透露哥國(guó)已經(jīng)決定尋求美國(guó)幫助,以應(yīng)對(duì)此次勒索軟件攻擊。

CONTI泄密網(wǎng)站上發(fā)布的相關(guān)消息

哥國(guó)上一任總統(tǒng)Carlos Alvarado Quesada曾表示,此次網(wǎng)絡(luò)攻擊意在“威脅該國(guó)總統(tǒng)換屆期間的穩(wěn)定”,并拒絕支付據(jù)報(bào)道高達(dá)1000萬(wàn)美元的贖金。

Conti成員囂張嘲諷道,“哥國(guó)總統(tǒng)及其治下政府的選擇簡(jiǎn)直可笑,其實(shí)支付贖金就能避免影響,真正保證國(guó)家安全。但你卻轉(zhuǎn)而求助于拜登和他的追隨者,那個(gè)老傻瓜明顯即將不久于人世?!?

“這次攻擊的目標(biāo)就是求財(cái)。未來(lái)還將組織更大的團(tuán)隊(duì),開(kāi)展更猛烈的攻擊,哥斯達(dá)黎加只是小試牛刀。”

Conti威脅分子“UNC1756”宣稱(chēng)對(duì)此次攻擊負(fù)責(zé),并表示只有兩名參與者,未得到其他國(guó)家的支持。

兩天前,美國(guó)國(guó)務(wù)院公布了1500萬(wàn)美元懸賞計(jì)劃,希望換取關(guān)于Conti團(tuán)伙及關(guān)聯(lián)成員的信息。


 
 

上一篇:NIST發(fā)布網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險(xiǎn)管理框架指南,強(qiáng)調(diào)供應(yīng)鏈安全風(fēng)險(xiǎn)

下一篇:2022年5月11日聚銘安全速遞