勒索攻击致使知名大学IT设施全瘫痪,近半年德国已有多所高校被黑

VSole2023-06-13 14:52:51

安全内参6月13日消息,卡尔斯鲁厄应用技术大学(HS Kaiserslautern)成为最新受到勒索软件攻击的德国大学。此前数月,至少有六所类似的机构也遭遇了类似事件。 

该事件于上周五得到确认,学校通过紧急网站宣布其“整个IT基础设施”已经下线,其中包括学校电子邮件账户和电话系统。 

学校表示,几乎所有面向学生的设施和服务都遭到波及,超过6200名学生受到了影响。电脑机房,甚至图书馆都将“暂时关闭,具体开放时间另行通知”。 

学校还在官网向学生和员工发出警告,不要打开他们的工作电脑:“这是一次加密攻击,员工工作场所的工作站可能也会受到影响。” 

目前尚不清楚是谁发起了这次多层次的勒索行动,也不清楚在黑客对大学系统进行加密之前,是否盗用了信息。 

卡尔斯鲁厄应用技术大学是德国西部莱茵兰-普法尔茨州最大的应用技术型大学,也是最近几个月最新遭到网络犯罪分子攻击的德语应用技术大学。 

勒索软件在德国疯狂肆虐

今年3月,勒索软件组织Vice Society在网站上添加了汉堡应用技术大学(HAW Hamburg),声称去年年底对该学校发动了一次攻击。 

今年2月,瑞士最大的苏黎世大学宣布成为一次“严重网络攻击”的目标,一位发言人告知外媒The Record,此次攻击“是当前对教育和卫生机构持续攻击的一部分”。 

而在此之前的一周,德国萨克森-安哈尔特州的哈尔茨应用技术大学(Harz University of Applied Sciences)、鲁尔西区应用技术大学(Ruhr West University)和德国欧洲应用科学大学(EU/FH European University of Applied Sciences)也宣布受到了络攻击。 

早在今年1月,勒索软件组织Vice Society表示对德国杜伊斯堡-埃森大学(University of Duisburg-Essen)去年11月遭遇的网络攻击负责。 

在德国其他地方,勒索软件攻击也对私营行业产生了影响。莱茵金属(Rheinmetall)武器公司指责勒索软件组织Black Basta在5月对其进行了攻击。 

今年春天,德国法定医疗保险系统最大的IT服务提供商Bitmarck、药物研发巨头Evotec也遭到攻击。

大学university
本作品采用《CC 协议》,转载必须注明作者和本文链接
此前数月,至少有六所类似的机构也遭遇了类似事件。卡尔斯鲁厄应用技术大学是德国西部莱茵兰-普法尔茨州最大的应用技术型大学,也是最近几个月最新遭到网络犯罪分子攻击的德语应用技术大学。在德国其他地方,勒索软件攻击也对私营行业产生了影响。今年春天,德国法定医疗保险系统最大的IT服务提供商Bitmarck、药物研发巨头Evotec也遭到攻击。
安全内参6月13日消息,卡尔斯鲁厄应用技术大学 成为最新受到勒索软件攻击的德国大学。学校表示,几乎所有面向学生的设施和服务都遭到波及,超过6200名学生受到了影响。在德国其他地方,勒索软件攻击也对私营行业产生了影响。今年春天,德国法定医疗保险系统最大的IT服务提供商Bitmarck、药物研发巨头Evotec也遭到攻击。
Bleeping Computer 网站披露,南澳大学University of South Australia)和查尔斯特大学(Charles Sturt University)的教授开发出一种新算法,可用于检测和拦截对无人驾驶军用机器人的中间人(MitM)攻击。
据研究成果,在20秒内拍摄热图像时ThermoSecure能够准确揭示86%的密码,30秒内该比例是76%,60秒后降至62%。另外,在20秒内,ThermoSecure对16个字符长度密码的破解成功率高达67%,并随着密码越短拥有越高的成功率。他还表示,世界各地的人们很可能正在沿着与ThermoSecure类似的路线开发系统,用以窃取密码。该论文题为“ThermoSecure: Investigating the effectiveness of AI-driven thermal attacks on commonly used computer keyboards”,已在《ACM Transactions on Privacy and Security》上发表。
实际上,红队演习旨在解决人们对部署强大AI系统在社会中的危险的广泛担忧。因此,红队针对虚假陈述、言语操纵和危险的科学智慧进行了测试。OpenAI承认GPT-4仍可能表现出偏见。然而,卡恩和其他安全测试人员发现,模型的回应在测试期间变得相当安全。OpenAI表示,在发布前,已经对GPT-4进行了训练,使其拒绝恶意的网络安全请求。2018年5月,DPO社群举行了第一次线下沙龙。目前DPO社群已超过400人。
根据Bishop Fox-SANS的调查 ,近75%的道德黑客认为大多数组织缺乏必要的检测和响应能力来防止攻击。埃斯顿表示,该调查应说服组织努力快速检测和响应攻击,以减轻损害。Web应用程序攻击、口令破解攻击和勒索软件攻击占25%。无线电研究所表示,这足以对安装在支架上的所有类型的有效载荷进行全天候维护。
这是2022年最受关注的攻击事件,因为这是一个国家首次宣布进入“国家紧急状态”以应对勒索软件攻击。研究人员在此次事件中发现了LockBit 3.0感染的迹象,国家宪兵部门随后介入调查,并开始追踪Ragnar Locker和LockBit。据悉,这些数据和系统被一个神秘的海外勒索软件控制。值得一提的是,此次攻击背后的恶意行为者同样是Black Cat组织。
在量子技术飞速发展的时代,一台能够完全运作的量子计算机可以削弱当今安全数字通信的基础——公钥密码系统,这只是时间问题。黑客组织有朝一日可以利用量子计算机来攻击当前的网络安全系统。
网络事件使纽卡斯尔大学的大多数系统脱机,官员们估计这将需要数周时间才能恢复。 由于Covid-19大流行,英国纽卡斯尔大学(Newcastle University)的学生们在经历了长时间的放假后,正慢慢准备返回大学和学院,与此同...
据研究人员称,可构建聊天机器人以一对一的方式与目标进行交互。作者考虑了多种干预措施,以防止大型语言模型被用于影响力活动。虽然没有证据表明这些模型迄今已被用作影响行动的一部分,但有记录在案的用例说明了国家行为者如何以有害的方式使用语言模型。研究表明,没有证据表明暴露的 Twitter消息与俄罗斯的外国影响运动以及态度、两极分化或投票行为的变化之间存在有意义的关系。
VSole
网络安全专家