0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国温哥华地铁系统遭到勒索软件攻击

如意 来源:嘶吼网 作者:~阳光~ 2020-12-07 15:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

使用Egregor勒索软件的攻击者在最初几个月的活动中表现的非常的活跃。在针对被攻击的美国零售商Kmart之后,Egregor团伙还用勒索软件攻击扰乱了温哥华地铁系统。

加拿大城市公共交通网络Translink周四其首席执行官Kevin Desmond在Twitter上声明证实,

我们的一些IT基础设施成为了勒索软件攻击的目标“,”包括通过打印与Translink进行通信的信息。

据媒体报道,这次攻击发生在12月1日,导致温哥华的居民和其他公共交通服务的用户无法使用他们的Compass地铁卡,也无法通过该机构的Compass售票亭购买新票。在被当地多家新闻机构追问真实情况之前,Translink公司的官员两天来一直避免承认此次攻击事件,将其说成是技术问题。

当地电台新闻台News 1130的高级新闻记者Martin MacMahon在推特上说,

通过我和我的同事@pjimmyradio合作,我们可以确认,TransLink已经被黑客攻击,我们的信息来自于交通局内部的多个消息源,他们已经与我们分享了勒索信。

虽然官方并没有出来说Egregor要对这次攻击负责,而且使用勒索软件的黑客也没有认罪,但伴随着攻击而来的勒索说明却指出了该组织是罪魁祸首。

另一家本地新闻媒体Global BC的记者乔丹-阿姆斯特朗(Jordan Armstrong)周五凌晨在推特上发布了一张勒索纸条的照片,称它是“从TransLink的打印机上打印出来”的。

据消息,在这一问题上,TransLink并不打算支付赎金。但我们采访的一位网络安全专家说,这是一种复杂的新型勒索软件攻击,并且许多受害者确实都支付了赎金。

勒索说明的威胁信息是:黑客要向媒体以及客户和合作伙伴公布从Translink盗取的数据,这样此次攻击就会被广为人知,这也是Egregor的一个特点。该恶意软件采用的策略是在加密所有文件之前,先将企业信息进行窃取,并威胁其将会把数据进行公布。

根据BleepingComputer的报道,该组织也是目前唯一已知的勒索软件,它运行后会导致企业的打印机不断打印出勒索票据。同样的事情也发生在11月中旬对南美零售商Cencosud的攻击中,这一攻击被记录在Twitter上的视频中。

Desmond表示,Translink将继续调查此次攻击,并减少攻击造成的所有损失。同时,Compass自动售货机和交通站的感应支付门的服务已经恢复。

Egregor这个名字指的是一个神秘的术语,意在表示一群人的集体能量或力量,自9月和10月首次在网络上被发现以来一直活动很频繁。本周早些时候,在Kmart的攻击中对连接到公司网络的设备和服务器进行了加密,造成后端服务瘫痪。

10月,Egregor还声称攻击了游戏巨头育碧,窃取了10月29日发布的《看门狗:军团》的源代码。它还单独对游戏创作者Crytek进行了攻击,该作者与Arena of Fate和Warface等游戏作品的创作有关。

Egregor最近也成为头条新闻,因为它声称对10月15日首次发生的Barnes & Noble网络攻击事件负责。这家书店曾在发给客户的电子邮件通知中警告说,它被黑客攻击了,导致黑客未经授权非法访问了Barnes & Noble公司的某些系统。

本文翻译自:https://threatpost.com/vancouver-metro-egregor-ransomware/161892
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 地铁
    +关注

    关注

    0

    文章

    116

    浏览量

    19741
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24344
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9726
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据或建立持久化通道,最终对用户造成实质性损失。 攻击逃逸测试的必要性与目标
    发表于 11-17 16:17

    OEM 必须投资供应链网络安全最佳实践

    的首要任务之一。 举个例子:2025 年 2 月,台湾印刷电路板(PC 板)制造商 Unimicron 遭到 Sarcoma 勒索软件攻击 ^1^ 。Sarcoma 是一个
    的头像 发表于 10-02 16:38 1324次阅读
    OEM 必须投资供应链网络安全最佳实践

    地铁隧道病害智能巡检系统——机器视觉技术的深度应用

    地铁隧道渗漏水病害检测智能系统通过分辨率视觉模组对地铁隧道进行高精度成像,并通过国际先进的深度学习算法能够在采集的图像中自动识别出渗漏水区域。
    的头像 发表于 08-29 15:50 337次阅读
    <b class='flag-5'>地铁</b>隧道病害智能巡检<b class='flag-5'>系统</b>——机器视觉技术的深度应用

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1620次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 728次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>

    Commvault Cloud平台如何应对勒索软件攻击

    在之前的文章中,我们探讨了可能影响AD小规模中断的因素,例如意外删除对象等,以及为何快速、细粒度的恢复至关重要。
    的头像 发表于 07-29 15:07 581次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 701次阅读

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为
    的头像 发表于 07-22 13:57 565次阅读

    赛思时钟系统地铁的应用 赛思时钟系统扬帆出海!为波哥大地铁注入精准“中国心跳”

    近日,#哥伦比亚#波哥大首条地铁一号线首批两列列车正式下线交付。作为该线唯一时钟同步产品及解决方案的供应商,赛思高精度#时钟系统#随“中国列车”走出国门。01波哥大地铁,中哥合作典范2025年6月
    的头像 发表于 07-18 14:23 1356次阅读
    赛思时钟<b class='flag-5'>系统</b>在<b class='flag-5'>地铁</b>的应用 赛思时钟<b class='flag-5'>系统</b>扬帆出海!为波哥大<b class='flag-5'>地铁</b>注入精准“中国心跳”

    地铁智能配电房系统方案:构建地下交通的电力“智慧中枢”

    文章由山东华科信息技术有限公司提供地铁作为城市公共交通的核心动脉,其安全、高效运行离不开稳定可靠的电力供应。配电房作为地铁供电系统的关键节点,承担着电能分配、控制与保护的重任。然而,传统配电房存在
    的头像 发表于 07-09 10:33 573次阅读
    <b class='flag-5'>地铁</b>智能配电房<b class='flag-5'>系统</b>方案:构建地下交通的电力“智慧中枢”

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断到财务损失,甚至公司倒闭。为了帮助企业抵御
    的头像 发表于 06-26 09:47 419次阅读
    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    都在增加。2023 年,45% 的 SecOps 决策者表示,他们企业已成为勒索软件攻击的受害者。 传统数据管理系统之间缺乏互操作性,从而增加了运营成本,并加剧了复杂性。如今,企业面临
    的头像 发表于 06-24 16:46 280次阅读

    地铁供电局放监测系统:守护地下动脉的科技哨兵

    文章由山东华科信息技术有限公司提供在城市化进程加速的今天,地铁已成为公共交通的骨干网络。作为地铁运行的“心脏”,供电系统的稳定性直接关系到列车运行安全与乘客出行体验。局部放电(简称“局放”)作为
    的头像 发表于 06-17 09:07 494次阅读
    <b class='flag-5'>地铁</b>供电局放监测<b class='flag-5'>系统</b>:守护地下动脉的科技哨兵

    日本直线电机地铁系统的发展与改进

    5直线电机地铁在重庆的应用展望 通过对直线电机地铁的综合分析可以看出,综合考虑其建设成本、能耗和舒适性,直线电机地铁可能是解决城市交通系统的最好方式;爬坡能力强、通过曲线半径小的特点,
    发表于 06-12 13:54

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时
    的头像 发表于 04-15 18:27 682次阅读
    <b class='flag-5'>美国</b>传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!