美国加州财政部遭LockBit勒索软件入侵,75.3 GB机密数据失窃

VSole2022-12-19 11:04:54

12月12日,LockBit勒索软件团伙(被美国司法部描述为“世界上最活跃及最具破坏性的勒索软件变种”的组织)在其Tor泄密网站上发布消息称,他们对美国加利福尼亚州财政部实施了入侵并成功窃取了数据库、机密资料、财务文件和IT文件。随后不久加州州长紧急服务办公室证实,财政部确实受到了网络事件的影响。

为证明其窃取数据的真实性,LockBit黑客还发布了一些据称是从加利福尼亚州财政部系统中泄露的文件截图(如财务数据、合同、2022年预算详细信息等的电子表格)。属性对话框上显示,本次泄露的数据总量是114000多个文件夹中的246000多份文件,总计75.3 GB。

LockBit勒索软件团伙目前正在其数据泄漏网站上进行倒计时,威胁受害者必须在12月24日之前支付赎金,否则就将公布所有文件。

对此,加州网络安全一体化中心(Cal-CSIC)表示正在积极应对涉及加州财政部的网络安全事件:“通过与州和联邦安全合作伙伴的协调,主动识别了入侵行为。在发现这一威胁后,迅速部署了数字安全和在线威胁搜寻专家,以评估入侵的程度,并评估、遏制及缓解未来的漏洞。应对工作包括多个公共和私人机构(包括Cal-CSIC的各组成部分:州长紧急服务办公室、技术部、加州军事部和加州公路巡警局)。”

但是,加利福尼亚州政府尚未向公众交代事件相关的任何细节,如事件起始时间、事件缘由、黑客所称窃取的数据是否属实等。

美国司法部指出,自LockBit组织于2019年底首次出现以来,LockBit勒索软件变种已针对美国及世界各地的至少1000名受害者部署,其运营商及其附属公司收获了超过1亿美元的勒索赎金。

勒索科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
2022年全年,勒索软件攻击共针对了美国各市州共计105个地方政府或机构。
自动化巨头ABB在一份新闻稿中表示,“ABB已确定未经授权的第三方访问了某些ABB系统,部署了一种无法自我传播的勒索软件,并泄露了某些数据。
9月23日,由国务院国资委新闻中心、山东省国资委、济南市人民政府、经济参考报社主办的第六届中国企业论坛在山东济南召开。
事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒绝支付赎金后,Nickolas Sharp在一个可公开访问的在线平台上发布了部分被盗文件。他向媒体爆料称,Ubiquiti公司被一个身份不明的黑客入侵,该攻击者获得了对Ubiquiti的AWS账户的root管理员访问权限。Nickolas Sharp想要借此向Ubiquiti施压,逼迫其支付赎金以减轻事件影响。而在这些文章发表后,Ubiquiti公司的股价下跌了约20%,市值损失超过40亿美元。
2020年2月,亚马逊AWS经历了有史以来最大的DDoS攻击,峰值流量高达2.3Tbps,超过了2018年3月所记载的1.7Tbps攻击。2022年2月起,俄乌冲突加剧,没有硝烟的网络空间成为新的作战场域,DDoS攻击造成众多关键基础设施和网络系统瘫痪,严重影响社会秩序。2022年7月,巴西大选期间,境内多个政府网站、网络运营商、教育机构、新闻门户遭遇目的性强且持续性DDoS攻击。
Bitdefender发布了勒索软件REvil/Sodinokibi的主密钥,可以解锁REvil服务器被关停之前被其攻击加密的所有数据。
在劳动节周末发动勒索软件攻击后,洛杉矶联合学区(LAUSD)现在正慢慢恢复容量,这导致计算机系统前所未有地关闭,试图遏制恶意软件的影响。对美国第二大学区LAUSD的袭击使官员们处于高度戒备状态,担心学校管理系统的封锁和未经授权访问学生数据引发了联邦、州和地方合作伙伴的反应。
阿根廷“历史上最严重攻击活动”
美国副总检察长本周表示,美国正在加大力度通过逮捕和扣押赎金来打击勒索软件操作和其他网络犯罪。拜登政府称勒索
VSole
网络安全专家