印尼央行遭勒索軟體襲擊,超13GB資料外洩
關注我們
帶你讀懂網路安全
印尼央行遭Conti勒索軟體襲擊,內部網路十餘個系統感染勒索病毒,由於應對得力,此次攻擊未對公共服務造成影響;
勒索團伙稱,已竊取超過13GB的內部檔案,如印尼央行不支付贖金,將公開洩露資料;
近幾年來網空威脅形勢日益嚴峻,針對央行的網路攻擊開始增多,如孟加拉央行遭黑客打劫、新加坡央行敏感資料洩露、多國央行供應商洩露原始碼等。
作為印度尼西亞的國家中央銀行,印度尼西亞銀行(BI,簡稱印尼銀行)日前證實,上個月其網路確實遭遇了勒索軟體攻擊。
據CNN Indonesia報道,攻擊發生期間,網路犯罪團伙 竊取到屬於印尼銀行員工的“非關鍵資料” ,之後又在銀行網路中的 十餘個系統上部署了勒索軟體 。
但據路透社報道,印尼銀行一位發言人表示, 在公共服務實際遭到攻擊影響之前,事件就已經得到了緩解 。
印尼銀行通訊部門負責人Erwin Haryono表示,“我們確實遭遇到攻擊。但到目前為止,我們採取了既定應對措施,印尼銀行的公共服務沒有受到任何影響。”
Haryono還在接受印尼當地媒體採訪時補充道,“印尼銀行上個月發現了這一波勒索軟體攻擊。我們瞭解攻擊活動的存在,也確認我們已經暴露了。”
Conti勒索軟體團伙對此負責,
稱已成功竊取到銀行資料
Erwin Haryono沒有將此次攻擊黑手歸咎於具體物件,但Conti勒索軟體團伙卻主動認領,在官方門戶上釋出了洩露通告,並表示已經從印尼銀行網路中成功竊取到一批檔案。
如果印尼銀行不支付贖金,該團伙宣稱將公開洩露13.88 GB的檔案。
有媒體就此事聯絡到印尼銀行一位發言人,但對方表示無法對此做出評論。
Conti勒索軟體團伙是誰?
Conti是一項勒索軟體即服務(RaaS)業務,與俄羅斯網路犯罪組織Wizard Spider有所關聯。Wizard Spider曾先後使用過Ryuk、TrickBot以及BazarLoader等臭名昭著的惡意軟體。
當受害組織的系統感染BazarLoader或TrickBot惡意軟體後,Conti勒索軟體附屬團伙會進一步破壞目標網路,建立起通往受感染系統的遠端訪問通道。一旦掌握了對受害者內部網路的訪問權,Conti就會順藤摸瓜,入侵受害者網路中的更多其他裝置。
通過這種方式,Conti團伙即可先收集並洩露資料資訊,之後再跨網路部署勒索軟體載荷。
Conti勒索軟體向來以高調攻擊知名組織而出名,其受害者名單中包括愛爾蘭衛生部(DoH)、愛爾蘭健康服務管理署(HSE)以及營銷巨頭RR Donnelly(RRD)等。
隨著Conti攻擊活動的增加,美國聯邦調查局、網路安全與基礎設施安全域性以及國家安全域性等最近也釋出了關於Conti活躍度上升的安全警告。
參考來源:bleepingcomputer.com
點選下方卡片關注我們,
帶你一起讀懂網路安全 ↓
- 資料交易危害國家安全!多家中介公司公開叫賣美軍人員資訊
- 美國政府2023財年繼續大幅提高網安預算:六大要點解析
- 南非公民徵信資料全洩露:弱密碼惹禍,美國巨頭將賠償超百億元
- 神誤報!微軟衛士稱Office更新是勒索軟體
- 針對烏克蘭的資料擦除攻擊盛行!第四個新樣本被發現
- 國家計算機病毒應急處理中心披露美國安局網路間諜裝備!
- 最新通報!5起違反保密法律法規典型案例
- 網路攻擊導致全球最大數字報紙發行平臺關閉數天
- 東歐大型加油站遭勒索攻擊,官網、APP等全部下線
- 俄烏衝突:混合戰爭新階段
- 俄烏衝突引發網路武器庫洩露:Conti洩露資料全面分析
- 俄烏衝突網空態勢研判:關基成網攻重點 俄方剋制使用高階能力
- 俄烏衝突加劇,網路安全股價大漲,最高漲幅超110%
- 烏克蘭政府和銀行網站又遭大規模網路攻擊被迫關閉
- 主動干預,以黑止黑:美FBI打擊涉網犯罪發生重大思路轉變
- 勒索凶猛!國際貨運巨頭緊急關閉全球業務系統
- 烏克蘭大規模DDoS攻擊事件深層次分析
- 美國能源部計劃建設國家級電網威脅檢測平臺
- 葡萄牙全國大面積斷網:因沃達豐遭破壞性攻擊
- 國家級衛生網路遭勒索攻擊癱瘓,美國監管部門總結問題及教訓