Conti 勒索软件团伙公布了它在 1 月份攻击俄勒冈州林恩政府服务器时窃取的所有数据。
据网络安全专家称,该组织似乎正在自我重组,周三发布了近 1,500 份文件。林恩官员表示,他们在意识到自己有备份并确定数据不是特别敏感后,选择不支付赎金。
林恩行政官员达林·莱恩告诉 The Record,攻击始于 1 月 24 日上午,该 IT 团队立即开始关闭系统以限制损失。
此举很成功,该团体最终意识到攻击仅限于两个活动目录域。这次袭击导致政府网站瘫痪,但多个部门和办公室没有受到影响,包括治安部门或卫生服务部门。
“这次攻击确实影响了我们的道路部门服务器,我们确实从攻击者那里收到了他们从道路部门服务器下载数据的信息。我们获得了似乎是服务器的目录列表,这使我们能够了解获取了哪些数据,”Lane 说。
林恩位于尤金市和塞勒姆市之间,约有 130,000 名居民。莱恩说,政府与一名顾问及其保险公司合作,弄清楚发生了什么以及如何阻止任何额外的攻击。该县没有说明赎金要求是多少。
“幸运的是,我们对所有受影响的服务器和数据集进行了强大的备份,”Lane 说。“没有任何后果的数据丢失,所有系统都在本周末恢复并运行,其中大部分在三天内恢复。”
一位顾问与孔蒂演员交谈后,该县决定不支付赎金,因为大部分被盗的数据不是敏感数据,“根据俄勒冈州法律,可能会被视为公共记录,”莱恩说。
由于该县有备份,因此无需解密任何数据,从而使决策更加容易。莱恩说,作为预防措施,该县通知了联邦调查局和网络安全和基础设施安全局。
当提供周三泄露的文件样本时,莱恩说这是一份公共记录文件的副本,可以向任何提出要求的人发布。
“有几个月的时间来考虑勒索软件攻击的影响,我对我们的反应感到满意。当然,我们对成为目标感到愤怒,但这显然不是针对个人的,”莱恩表示。
“话虽如此,我们明白这永远不会真正结束,我们都必须继续学习和采用适当的系统和流程来保护我们的信息技术基础设施,”莱恩指出。
Emsisoft 威胁分析师 Brett Callow 指出,林县是今年迄今为止第 17 个受到勒索软件攻击的美国地方政府。
“虽然很难将其视为一场胜利,但这仍然是对去年 5 月底受到打击的 36 个政府的重大改进,”卡洛表示。
上周,AdvIntel 的网络安全研究人员表示,Conti 帮派正式将其大部分基础设施下线。
分析师表示,Conti 的泄密站点缺少关键功能,其大部分赎金谈判基础设施要么被关闭,要么“正在经历大规模重置”。
但该组织仍然活跃,泄露被盗数据并仍在与受害者进行谈判。
孔蒂仍在对哥斯达黎加政府进行高调攻击,卡洛分享了与该组织正在进行的受害者谈判的截图。
“如果他们关闭,你会认为他们会推动关闭。Conti 仍在运营的程度尚不清楚。在这一点上,他们很可能只是结束并试图通过旧攻击获利,”卡洛说。“鉴于之前的事件,很难看出 Conti 品牌有未来。”
Recorded Future 勒索软件专家 Allan Liska 回应了这些言论,并解释说林县的发布很可能是该组织“停业,所以一切都必须走”战略的一部分。
“我认为随着 Conti 继续重组,未来几周我们可能会看到更多来自旧攻击的转储,”Liska 表示。[参考来源:https://therecord.media/linn-county-oregon-data-leak-conti-ransomware/]
电脑远程监控系统能监测哪些内容?揭示背后真相
在这个数字时代,电脑简直就是咱们工作、学习和生活的好帮手。但麻烦也跟着来了,电脑安全问题越来越让人头疼。你是不是老担心,自己不在电脑跟前的时候,有人偷偷用你的电脑?或者重要的数据正被人悄悄偷走?别愁啦,电脑远程监控系统就是来解决这些问题的。今天,咱们就好好聊聊电脑远程监控到底能监测啥,还有这里面的门道。一、实时监控,啥...
三步搞定移动硬盘加密,数据安全不再难
咱们手里的数据可都是我们的宝贝。工作里攒下的资料,生活中拍的那些私人照片,还有学习时候记的笔记,每一份都藏着咱们的心血和回忆。可现在移动存储设备到处都是,数据丢了或者被别人偷看的风险也跟着变大了。你是不是老为移动硬盘里那些重要数据咋保密发愁呀?今天就教你个又简单又好用的办法 —— 花三步就能给移动硬盘加密,让数据安全再...
强大又好用的电脑桌面管理软件,你尝试过吗?
朋友们!是不是每次打开电脑,看到那密密麻麻堆满图标的桌面,文件、文件夹和快捷方式搅成一团,心里就一阵烦躁,找个文件翻好几页还不一定找得到。今天就给大伙介绍一款超厉害又好用的电脑桌面管理软件——安企神软件,它堪称桌面整理的大师,能让你的电脑桌面瞬间改头换面!一、跟杂乱桌面说拜拜,迎接整洁新面貌咱平时用电脑,总是随手就把文...
终端安全管理需要知道的五大防护技巧
在这个数字化时代,我们的工作、学习和生活都离不开电脑、手机这些终端设备。它们就像是我们数字世界的“家”,里面藏着我们的个人信息、工作资料,甚至是个人隐私。但你知道吗?这些“家”其实很容易受到外界的威胁和攻击。今天,咱们就来聊聊终端安全管理,特别是五大必备的防护技巧,让你的数字世界更加安全、稳固。技巧一:定期更新,远离漏...
哪款电脑软件监控软件适合你?答案在这里!
最近办公室小李总在工位上“葛优瘫”,主管查考勤才发现他每天迟到早退;张姐电脑突然中毒,客户资料全被加密勒索;大学生小王熬夜打游戏,第二天上课直接睡过头……这些让人头疼的问题,其实都能用电脑监控软件解决。但市面上这类工具少说也有上百款,到底该怎么选?一、企业管理:从“摸鱼”到高效的转变很多老板都遇到过这样的情况:员工上班...