英国主流媒体《卫报》疑遭勒索软件攻击

VSole2022-12-30 15:44:11

知名新闻机构是黑客的高价值目标,英国卫报似乎是最新一家成为攻击的受害者。当地时间周二(12月20日)晚上,该出版物发生了“严重的IT事件”。总编辑凯瑟琳·维纳 (Katharine Viner)和卫报媒体集团(Guardian Media Group)首席执行官安娜·贝特森(Anna Bateson)在一份报告中告诉员工,过去24小时内发生了一起严重事件,影响了IT网络和系统。他们认为这是勒索软件袭击,继续考虑所有可能性。卫报的技术团队一直在努力处理这一事件的各个方面,有大量的员工都能够像大流行期间那样在家工作。目前尚没有任何组织声称对此事件负责。

正如《卫报》媒体编辑首次报道的那样,该事件发生在当地时间12月20日(星期二)深夜,并扰乱了该公司的部分技术基础设施。它促使管理层告诉员工在本周剩下的时间里远程工作。《卫报》的一些技术基础设施和“后台服务”受到了影响。对在线出版几乎没有影响,新文章定期出现在卫报的网站和移动应用程序上。《卫报》仍然能够在其网站和应用程序上发布新闻,领导人有信心能够在周四(22日)发布印刷版。

目前尚不清楚是否有任何数据被盗,或者卫报是否收到赎金要求。根据TechCrunch的说法,有关该事件的其他事实仍然模糊不清。 

使用勒索软件的犯罪分子通常会从受害者那里窃取敏感信息,并威胁要泄露这些信息,除非向他们支付赎金。

也不清楚谁应对这次袭击负责,目前还没有大型勒索软件团伙声称对此负责。

据《新闻公报》报道, 卫报是世界上阅读量排名第九的新闻网站,11月的访问量接近3.9亿。

最近几个月,其他新闻机构也遭遇了安全漏洞。

安全软件公司ESET的全球网络安全顾问Jake Moore表示,Guardian成为目标并不令人意外。“今年,新闻机构已成为网络攻击的常规目标,这些攻击通常会对目标公司造成更大的破坏性影响,”他说。 “勒索软件通常会使所有部门陷入停顿, 因此幸运的是,尽管发生了这次攻击,该组织仍会看到一些关键领域照常工作。 ”

美国公司网站Fast Company在9月遭到黑客攻击,目的是向Apple News读者发送恶意推送警报。根据之前的报道,有人以“Thrax”的名义侵入了Fast Company新闻并引发了这起事件。尽管暴露了一个名字,但这次违规行为的真正肇事者仍然不为人知。

推特上充斥着来自相关iPhone用户的各种截图。许多没有订阅Fast Company的人仍然收到了类似的警报。该警报将读者带到另一篇被黑的文章,其中使用了相同的挑衅性语言。

纽约邮报在10月份声称,一名流氓员工接管了其网站和Twitter账户,并种族主义和性别歧视帖子背后的罪魁祸首。

网络安全英国新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
专家预估,此次攻击事件还可能影响全国各地的货物运输。大约在同一时间,LockBit团伙将里斯本港列入其网站已勒索名单,声称发动了勒索软件攻击。攻击发生后,港务局已将事件上报至国家网络安全中心和司法警察局。该团伙还公布了被盗数据样本,但披露数据的合法性无法得到验证和证实。
专家预估,此次攻击事件还可能影响全国各地的货物运输。大约在同一时间,LockBit团伙将里斯本港列入其网站已勒索名单,声称发动了勒索软件攻击。攻击发生后,港务局已将事件上报至国家网络安全中心和司法警察局。该团伙还公布了被盗数据样本,但披露数据的合法性无法得到验证和证实。
维苏威未披露此次事件的性质。维苏威曾在2月6日的声明中表示,“目前正在处理网络事件,公司的系统在事件中遭到未授权访问。”英国工业材料行业屡遭网络攻击维苏威是今年第二家宣布遭遇网络事件的英国工业陶瓷制造商。今年1月,摩根先进材料集团也向伦敦证券交易所提交了网络安全事件通报。在披露称网络攻击可能令公司损失达1200万英镑后,其股价应声下跌超5%。
为麦当劳、可口可乐、壳牌、华硕等多个高知名度的客户提供服务的香港营销公司Fimmick遭到勒索软件攻击。
5月11日消息,英国外包巨头Capita在今年3月遭遇勒索软件攻击。
一个勒索软件组织攻击了英国至少一家自来水公司,但实际上至于是谁家的系统遭到入侵破坏还存在一些混淆甚至不那么明确。Cl0p勒索软件组织在其基于Tor的泄漏网站上声称,它已经攻陷了Thames Water 的系统,该公司标榜自己是英国最大的供水和污水处理公司,为1500万人提供服务。
焦点内容:习近平提出全球发展倡议;反电信网络诈骗法草案等将提请审议;九部门印发《关于加强互联网信息服务算法综合治理的指导意见》等
2019年9月,外媒报道英国政府任命一名顶尖女间谍领导一个新的网络战机构。该机构的主要职能是攻击敌对国家以及犯罪和恐怖主义的网络。2019年4月,英国政府发布《网络危害》白皮书,成为首个对社交媒体“亮剑”的国家。该白皮书首次将政府对企业的监管行为进行具体化,对网络环境加强监管。其中OCSIA和CSOS于2009年9月成立,2010年3月开始运行,NCSC自2017年2月开始启动运行。
VSole
网络安全专家