0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国杰克逊县受勒索软件攻击,支付赎金40万美元

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-12 10:35 次阅读

美国乔治亚州杰克逊县的电脑遭到Ryunk勒索软件攻击,政府活动陷入瘫痪,只能向黑客支付赎金。

据外媒报道,美国乔治亚州杰克逊县的电脑遭到勒索软件攻击,导致政府活动陷入了瘫痪,政府决定向网络罪犯支付40万美元,换取文件解密密钥。这次袭击影响了全县所有部门的计算机系统。无线电通讯和电话不受影响,人们仍然可以拨打911。

杰克逊县县长Kevin Poe表示,因为医疗急救网络是由第三方提供商提供的,所以它受到的影响不大。

回到纸面时代

县政府被迫用纸办公,大大降低了工作效率。杰克逊县治安官Janis Mangum表示,在没有电脑的情况下,逮捕令和报告都是用传统的方式做的。

与勒索软件的典型情况一样,这次勒索软件的赎金也是用比特币支付。由于县里没有一个与县政府日常运作的网络分开的备用系统,所以只能向黑客妥协。

虽然数据备份系统和维护应当是政府的标准,以防止系统故障和勒索软件感染,但在如杰克逊县这些较小的地方很少会做这些措施。

很可能与Ryuk有关

美国联邦调查局目前正在调查这起攻击,Poe说,网络犯罪分子使用了一种名为“Ryunk”的新型勒索软件,该软件由东欧的一个组织运作。

这款恶意软件和Ryuk类似,它与一个疑似总部位于东欧的组织有关,该组织用了一款名为Hermes的勒索软件的代码,Hermes被认为是朝鲜黑客组织Lazarus有关。

Hermes可以在黑市上买到,所以黑客可以购买它,并采用其中的几行代码,用在自己的恶意软件上。

2018年8月,安全研究人员MalwareHunterTeam首次发现了Ryuk。研究人员监控了网络罪犯使用的加密货币钱包,发现他们在大约四个月的犯罪活动中收到了400多个比特币

目前,杰克逊县通过一名与黑客谈判的网络安全顾问向犯罪分子支付了赎金。他们收到了解密密钥,已经开始解密文件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电脑
    +关注

    关注

    15

    文章

    1602

    浏览量

    67297
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9395

原文标题:美国杰克逊县受勒索软件攻击,支付赎金40万美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    EUV光刻机机密文件被盗!

    内部文件流失,其包括EUV掩模坯料和光掩模(光罩基底及光罩)在内的机密文件, 黑客向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。不过豪雅光学至今尚未提供攻击的调查进展
    的头像 发表于 04-22 17:20 117次阅读
    EUV光刻机机密文件被盗!

    京鼎遭黑客集团入侵,多国执法组织抓捕黑客集团

    据趋势科技的数据分析,LockBit自2022年以来稳坐全球勒索软件组织榜首,从2020年至2023年第一季度已攻击全球1653家组织,其中对美国企业的
    的头像 发表于 02-21 16:53 734次阅读

    施耐德电气遭勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两个不同的扩展名。
    的头像 发表于 01-31 10:51 699次阅读

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技(Foxsemicon)的网站上发布了一条威
    的头像 发表于 01-18 16:15 274次阅读

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 215次阅读

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    近年来,勒索病毒攻击量倍增,且隐蔽性极强、变种频繁,给诸多行业尤其是金融、建筑、能源、关基等造成严重损失。新型勒索软件变种非常迅速,根据过去一年统计数据来看,新型
    的头像 发表于 11-16 20:20 269次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    即服务(RaaS)、匿名化加密货币支付、大模型加持下的高级勒索样本生成和敲诈勒索带来的暴利的助力下, 勒索软件
    的头像 发表于 09-19 18:45 476次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>说“不”

    使用 AI 增强的网络安全解决方案强化勒索软件检测

    勒索软件攻击变得越来越普遍,越来越复杂,也越来越难以检测。例如,在 2022 年,一次破坏性的勒索软件
    的头像 发表于 09-14 17:40 244次阅读
    使用 AI 增强的网络安全解决方案强化<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>检测

    如何重新定义数据保护的安全关

    勒索病毒在发展初期,黑客们只是进行恶意破坏,后来发现由此可以收获赎金,就导致了大集团的操纵,大量资金被输入进来。加密货币的流行,加速了勒索软件攻击
    发表于 09-08 15:25 748次阅读
    如何重新定义数据保护的安全关

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-24 14:41 496次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-13 16:14 308次阅读

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-04 11:28 355次阅读

    Transphorm上季度营收320万美元 全年销售额1470万美元

    该公司的收入为320万美元,前一季度为450万美元,2022会计年度第四季度为490万美元。运营费用为850万美元,上季度为720万美元,2
    的头像 发表于 06-29 10:57 407次阅读

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络
    发表于 06-14 14:46 391次阅读

    实现IEC 62443工业物联网安全标准合规,如何做才能既省时又省钱?

    入口点。以勒索软件为例。生产线停机造成的损失可能高达每分钟数千美元。研究表明,如果勒索软件网络攻击
    的头像 发表于 06-04 13:35 816次阅读
    实现IEC 62443工业物联网安全标准合规,如何做才能既省时又省钱?