0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿根廷移民局遭遇黑客勒索软件攻击,要求400万美元赎金

如意 来源:今日头条 作者:墙头说安全 2020-09-08 11:33 次阅读

阿根廷官方移民局Dirección Nacional de Migraciones遭遇Netwalker勒索软件攻击,暂时停止了出入该国的边境。

虽然针对城市和地方机构的勒索软件攻击已经非常普遍,但这可能是已知的第一次针对联邦机构的攻击,它已经中断了一个国家的运作。

根据阿根廷网络犯罪机构Unidad Financial Specializada en Ciberdelincuencia发布的刑事投诉,阿根廷政府在8月27日早上7点左右接到多个检查站的技术支持电话后,首次得知勒索软件攻击事件。

“在上文段落所述的当天上午7时左右,本组织信息系统和技术总局下属的技术和通信局接到许多来自各检查站的请求技术支助的电话。”

“这意识到这不是一个普通的情况,因此对中央数据中心的基础设施和分布的服务器的情况进行了评估,注意到病毒活动已经影响到基于MS Windows的文件(主要是ADAD SYSVOL和SYSTEM Center DPM)和Microsoft Office文件(Word、Excel,“存在于用户的工作和共享文件夹中,”一份投诉的翻译说明。

为了防止勒索软件感染其他设备,移民局和控制站使用的计算机网络被关闭。

据阿根廷新闻网站Infobae报道,这导致边境过境点暂时暂停四个小时,同时服务器恢复在线。

国家移民局(DNM)表示:“在国际过境点运行的综合移民捕获系统(SICaM)尤其受到影响,这造成了出入国境的延误。”。

政府消息人士告诉Infobae,“他们不会与黑客谈判,也不会太担心把数据取回。”

Netwalker要求400万美元赎金

当Netwalker执行勒索软件攻击时,勒索笔记将留在已加密的设备上。

这些赎金笔记包含指向一个黑暗网络支付网站的链接,该网站包含如何购买解密器、赎金金额以及攻击期间被盗的任何未加密文件的信息。

从与BleepingComputer共享的Netwalker Tor支付页面,我们了解到勒索软件的参与者最初要求200万美元的赎金。

七天后,赎金增至400万美元,约合355比特币,如下图所示。

阿根廷移民局遭遇黑客勒索软件攻击,要求400万美元赎金

这个Tor网站还包括一个“被盗数据”页面,显示了这次攻击中从“Migraciones Argentina”窃取的数据截图。

阿根廷移民局遭遇黑客勒索软件攻击,要求400万美元赎金


责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    279

    浏览量

    21664
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23286
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9399
收藏 人收藏

    评论

    相关推荐

    EUV光刻机机密文件被盗!

    内部文件流失,其包括EUV掩模坯料和光掩模(光罩基底及光罩)在内的机密文件, 黑客向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。不过豪雅光学至今尚未提供
    的头像 发表于 04-22 17:20 125次阅读
    EUV光刻机机密文件被盗!

    应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全

    上海2024年4月22日 /美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业还会
    的头像 发表于 04-22 13:57 145次阅读
    应对<b class='flag-5'>勒索</b>病毒,群晖数据保护黄金架构,多维度保护企业安全

    京鼎遭黑客集团入侵,多国执法组织抓捕黑客集团

    据趋势科技的数据分析,LockBit自2022年以来稳坐全球勒索软件组织榜首,从2020年至2023年第一季度已攻击全球1653家组织,其中对美国企业的勒索金额更是高达9100余
    的头像 发表于 02-21 16:53 739次阅读

    施耐德电气遭勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两个不同的扩展名。
    的头像 发表于 01-31 10:51 702次阅读

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技
    的头像 发表于 01-18 16:15 283次阅读

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 216次阅读

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    近年来,勒索病毒攻击量倍增,且隐蔽性极强、变种频繁,给诸多行业尤其是金融、建筑、能源、关基等造成严重损失。新型勒索软件变种非常迅速,根据过去一年统计数据来看,新型
    的头像 发表于 11-16 20:20 273次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    本期讲解嘉宾     0 1 勒索软件攻击,一种经久不衰的威胁,依然让全球企业倍感恐慌   万物相生相成,数字化转型提高了生产效率,但也给攻击者提供了更多的机会和手段,增加了网络安全风
    的头像 发表于 09-19 18:45 481次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>说“不”

    如何重新定义数据保护的安全关

    勒索病毒在发展初期,黑客们只是进行恶意破坏,后来发现由此可以收获赎金,就导致了大集团的操纵,大量资金被输入进来。加密货币的流行,加速了勒索软件
    发表于 09-08 15:25 748次阅读
    如何重新定义数据保护的安全关

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-24 14:41 497次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-13 16:14 312次阅读

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-04 11:28 361次阅读

    Transphorm上季度营收320万美元 全年销售额1470万美元

    该公司的收入为320万美元,前一季度为450万美元,2022会计年度第四季度为490万美元。运营费用为850万美元,上季度为720万美元,2
    的头像 发表于 06-29 10:57 411次阅读

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络
    发表于 06-14 14:46 391次阅读

    实现IEC 62443工业物联网安全标准合规,如何做才能既省时又省钱?

    入口点。以勒索软件为例。生产线停机造成的损失可能高达每分钟数千美元。研究表明,如果勒索软件网络攻击
    的头像 发表于 06-04 13:35 823次阅读
    实现IEC 62443工业物联网安全标准合规,如何做才能既省时又省钱?