聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

位于拉丁美洲的哥斯达黎加共和国遭勒索攻击已有一周左右的时间,不过拒绝支付勒索金,陷入混乱。俄罗斯 Conti 勒索团伙声称发动了该攻击,不过哥斯达黎加政府并未确认攻击来源。

上周一,哥斯达黎加财政部报告系统出现问题,其多个系统受影响,如税收、海关进出口流程等均受影响。接着该国社保局人力资源系统和劳工部等系统也报告安全问题。

最初的攻击活动导致财政部关闭系统长达数小时的时间,导致很大一部分公职人员无法获得收到薪酬、政府养老金事宜无法得到处理,同时导致税收延期。

虽然Conti 勒索组织并未发布具体的勒索金额,但哥斯达黎加总统卡洛斯·阿尔瓦拉多·克萨达表示,“哥斯达黎加政府将不会向网络犯罪分子支付款项。”虽然社交平台上流传勒索金额是1000万美元,但Conti 网站上并未出现具体金额。

哥斯达黎加的企业担心向政府提供的机密信息遭泄露进而遭攻击,而一般公民担心个人金融信息可被用于清空银行账户。哥斯达黎加出口议会的执行董事 Christian Rucavado 表示,针对海关的攻击导致该国的进出口物流崩溃。他表示正在争分夺秒地处理冷存储的易腐烂物品,并表示仍然无法预计经济损失。贸易将会继续进行但会变得更加缓慢。Rucavado 指出,“某些边境已经出现延迟,因为他们在进行人工处理。我们已经要求政府采取多项措施如延长时间,使其处理进出口。”

他表示,一般情况下哥斯达黎加日出口产品额平均为3800万美元。

Recorded Future 公司的情报分析师 Allan Liska 表示,Conti 勒索团伙正在寻求双重勒索:加密政府文件冻结机构的运作能力,以及如未收到勒索款,则将被盗文件发布到该勒索组织的暗网网站上。如果系统备份良好则可避免第一种后果但第二个后果是否会发生取决于被盗数据的敏感性。

Conti 勒索组织一般会将勒索软件基础设施出租给付款的“分支机构”。Liska 指出,攻击哥斯达黎加的分支机构可能在全球的任何地方。

一年前,Conti 勒索攻击导致爱尔兰的医疗系统关闭信息技术系统、取消预约、治疗和手术等。上个月,Conti 声称支持俄乌战争中的俄罗斯一方,导致一名长期监控该组织的研究员泄露了大量Conti组织内部通信记录。

Liska 指出,哥斯达黎加之所以成为攻击目标是因为“攻击者在寻找特定的漏洞。因此该国遭攻击的原因是哥斯达黎加拥有大量漏洞,其中一个勒索团伙发现了其中一个漏洞并能够利用它。”Emsisoft 公司的勒索软件分析师 Brett Callow 指出,查看了财政部其中一个被泄文件后发现“基本可以确定数据是合法的”。

上周五Conti 勒索站点表明已发布50%的被盗数据,其中包括850多GB 的财政部数据以及其它机构的数据库。它指出,“这是钓鱼攻击的绝佳之选,我们希望哥斯达黎加同事可以利用该数据变现,祝他们好运。”这一言论似乎和总统阿尔瓦拉多关于攻击和金钱无关的说法不一致。他表示,“我认为这一攻击和金钱无关,而是威胁国家在过渡时期的稳定性。”他指的是自己将离任,而新总统将在5月8日上任。他指出,黑客不会得逞的。

阿尔瓦拉多确实不排除攻击因哥斯达黎加公开反对俄乌战争而起,“我们无法在数字化世界将其和复杂的全球地缘政治情况分割开来”。


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

以色列政府网站遭史上规模最大的DDoS 攻击

俄罗斯政府网站遭供应链攻击

英美提醒关注伊朗攻击政府和商业网络

乌克兰政府和银行再遭DDoS 攻击

专家从美国联邦政府机构网络上发现后门

原文链接

https://www.securityweek.com/cyberattack-causes-chaos-costa-rica-government-systems

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

哥斯达黎加共和国政府系统遭勒索攻击,引发混乱相关推荐

  1. 丰田汽车顶级供应商 Denso 疑遭勒索攻击,被威胁泄露商业机密

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  2. 跨国IT服务提供商 Inetum 遭勒索攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 在圣诞节前一周,法国IT服务公司 Inetum Group 遭勒索攻击,其业务和客户受到有限影响. Inetum 公司服务的客户遍布逾26个国家 ...

  3. SonicWall 紧急提醒:EOL 设备正遭勒索攻击!

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 网络设备厂商 SonicWall 发布紧急安全警报称,某些设备"正遭勒索攻击". 安全警报称,"通过和受信任 ...

  4. 黑客游戏未发先被黑:游戏开发商Ubisoft 和 Crytek遭勒索攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 Egregor 勒索软件团伙攻击游戏开发公司 Crytek,并泄漏了盗自 Ubisoft 网络的文件. Ubisoft 和 Cryte ...

  5. 佳明、杜斯曼集团等巨头遭勒索攻击;Emotet利用新技术实施攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 勒索攻击层出不穷. 两大跨国巨头遭勒索攻击 最近,知名 GPS 导航设备及运动穿戴设备制造商佳明 (Garmin) 官方证实称遭到勒索 ...

  6. 全球软件巨头 Software AG 遭勒索攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 全球最大的软件公司之一 Software AG 在上周末遭勒索攻击,目前这家德国技术巨头公司的服务尚未恢复正常. 10月3日,名为&q ...

  7. 英国工程巨头遭勒索攻击:运营临时中断 至少损失4亿元

    英国工程巨头伟尔集团披露,今年9月遭受了一起勒索软件攻击,导致出货.制造与工程系统发生中断: 这起攻击令伟尔集团损失惨重,仅9月因开销不足与收入延后带来的间接损失高达5000万英镑,预计下一财季业绩将 ...

  8. 俄罗斯政府网站遭供应链攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  9. 美石油管道大亨遭勒索攻击被迫停服,宣布进入区域性紧急状态

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 美国最大的石油管道公司之一 Colonial Pipeline 因遭受勒索软件攻击而被迫关闭.美国联邦运输安全局发布区域性紧急声明,允许通 ...

最新文章

  1. Go 学习笔记(11)— 切片定义、切片初始化、数组和切片差异、字符串和切片转换、len()、cap()、空 nil 切片、append()、copy() 函数、删除切片元素
  2. 【书籍下载链接】_2_第二轮_计算机专业书籍
  3. typora最好用的主题_谁是我心中最好的写作工具?
  4. Mac 技术篇-通过AppScript编写脚本实现设置快捷键打开指定程序实例演示
  5. 聊聊Service(一)
  6. Oracle在开源Mission Control后将其开发团队解散
  7. Win32ASM-进程学习【2】
  8. centos7 安装redmin3.3.0+postgresql数据库
  9. ibm java英语面试_IBMJava英文面试题(附参考答案)
  10. Idea Marketplace 加载很慢 加载不出来
  11. Revit二次开发示例:AutoUpdate
  12. C#开源代码Newbeecoder.UI控件库极力推荐
  13. 机器人之自动回归原点方法实现
  14. 如何看待CS院校正式推免鸽人紧急补录的混乱局面?
  15. Java+MySQL基于SSM的爱心救助车队管理系统的设计与实现 开题 毕业设计
  16. Flask项目实战——6—(前台用户模型、前台登录注册、图形验证码、手机短信验证码、添加表单验证短信验证码请求)
  17. Ubuntu20.04.3LTS安装/配置
  18. 房卡棋牌分析系列之微信登录
  19. Arduino+NRF24L01制作遥控器
  20. 解决电脑自动安装软件

热门文章

  1. python笑脸识别_OpenCV检测篇(二)——笑脸检测
  2. Unity3D入门——初识Unity3D
  3. 一文教你全方位揭秘Ajax指南
  4. (附源码)springboot信佳玩具有限公司仓库管理系统 毕业设计 011553
  5. java jsch_java - 使用JSch在远程计算机上执行命令
  6. 拥抱未来,开源先行!OpenI启智社区首批优秀开发者榜单即将出炉
  7. 【第二届青训营-寒假前端场】- 「构建Webpack知识体系」笔记
  8. 单基因gsea_单基因TCGA联合GEO干湿结合在胃癌中再发4分+
  9. vscode替换代码中间的回车
  10. 契约测试框架-Pact实践