阿根廷官方移民局dirección nacional de migraciones遭遇netwalker勒索软件攻击,暂时停止了出入该国的边境。
虽然针对城市和地方机构的勒索软件攻击已经非常普遍,但这可能是已知的第一次针对联邦机构的攻击,它已经中断了一个国家的运作。
根据阿根廷网络犯罪机构unidad financial specializada en ciberdelincuencia发布的刑事投诉,阿根廷政府在8月27日早上7点左右接到多个检查站的技术支持电话后,首次得知勒索软件攻击事件。
“在上文段落所述的当天上午7时左右,本组织信息系统和技术总局下属的技术和通信局接到许多来自各检查站的请求技术支助的电话。”
“这意识到这不是一个普通的情况,因此对中央数据中心的基础设施和分布的服务器的情况进行了评估,注意到病毒活动已经影响到基于ms windows的文件(主要是adad sysvol和system center dpm)和microsoft office文件(word、excel,“存在于用户的工作和共享文件夹中,”一份投诉的翻译说明。
为了防止勒索软件感染其他设备,移民局和控制站使用的计算机网络被关闭。
据阿根廷新闻网站infobae报道,这导致边境过境点暂时暂停四个小时,同时服务器恢复在线。
国家移民局(dnm)表示:“在国际过境点运行的综合移民捕获系统(sicam)尤其受到影响,这造成了出入国境的延误。”。
政府消息人士告诉infobae,“他们不会与黑客谈判,也不会太担心把数据取回。”
netwalker要求400万美元赎金
当netwalker执行勒索软件攻击时,勒索笔记将留在已加密的设备上。
这些赎金笔记包含指向一个黑暗网络支付网站的链接,该网站包含如何购买解密器、赎金金额以及攻击期间被盗的任何未加密文件的信息。
从与bleepingcomputer共享的netwalker tor支付页面,我们了解到勒索软件的参与者最初要求200万美元的赎金。
七天后,赎金增至400万美元,约合355比特币,如下图所示。
这个tor网站还包括一个“被盗数据”页面,显示了这次攻击中从“migraciones argentina”窃取的数据截图。
责编ajx
Intel宣布正式退役KabyLake处理器
蓄电池容量放电测试仪的技术参数
什么是压电薄膜?ATA-7050高压放大器如何驱动压电薄膜传感器?
魅蓝Note6上市爆卖,自家旗舰魅族pro7被“气晕”,暴降6百求关注
AMD芯片技术应用在三星处理器上
阿根廷移民局遭遇黑客勒索软件攻击,要求400万美元赎金
Mini LED设备新挑战
中国智慧城市的落地怎样加快速度
360N7Pro和小米8SE以及坚果Pro2S哪个最值得买
中兴通讯高精度用户面定位解决方案的优化措施介绍
联动控制台是什么,有哪些优点
基于物联网的设备如何帮助城市变得更智能
机器人产业正在与新兴技术不断的融合
台积电或与三星联手建立本土芯片制造工厂
LDS R2扫地机器人,让你告别卫生烦恼
联通首款定制Android手机价格曝光:4299元
Enea推出世界首个基于ARM架构的OPNFV Pharos实验室
参考日本为例,走进日本5G路灯性智慧灯杆
边缘计算成智能时代“底层蛋糕” 联电推22/14nm工艺抢食
美国创新首次跌出前10!中国以华为为首专利数量增长