勒索软件攻击洛杉矶联合学区,造成多项服务中断

VSole2022-09-07 12:00:00

据外媒报道,洛杉矶联合学区(LAUSD)因遭到勒索软件攻击,造成了多项服务中断,持续的中断包括“访问电子邮件、计算机系统和应用程序”。该学区表示,正在着手恢复受影响的服务。

关于LAUSD

LAUSD 为 1000 多所学校的 60 多万名从幼儿园到 12 年级的学生提供服务,并雇用了超过 26000 名教师。它是仅次纽约市教育部的美国第二大学区。

9月5日,洛杉矶联合学区(LAUSD)承认在上周末遭到了网络攻击,经过调查确认攻击类型为勒索软件。尽管本次攻击导致LAUSD 基础设施出现“明显的中断”,该学区立即着手恢复受影响的服务。同时,LAUSD还表示,技术问题不会影响交通、食品或课后活动,但指出业务运营可能会延迟或修改。

LAUSD警告说,持续的中断包括“访问电子邮件、计算机系统和应用程序”。据学区内Northridge Academy High 学校的一篇帖子证实,学生和教师可能无法访问Google Drive 和 Schoology,这是一个K- 12 学习管理系统,恢复访问时间将另行通知。

目前,尚不清楚在攻击期间是否有数据被盗。根据对关键业务系统的初步分析,LAUSD表示员工医疗保健和工资单没有受到影响,该事件也没有影响学校的安全和应急机制。

幕后黑手是谁?

通常情况下,勒索软件攻击者为了进一步勒索受害者,在要求支付赎金之前泄露受害者的文件。如果受害者不支付赎金,那么将在线泄露被盗数据。据了解,目前还不知道谁是此次网络攻击的幕后黑手。

遭到勒索软件攻击,要支付赎金吗?

 遭到勒索软件攻击不鼓励受害者支付任何形式的勒索要求。原因是:支付赎金通常是昂贵,危险的,并且只会加重攻击者继续作战的能力。最重要的是,向网络犯罪分子付费以获得勒索软件解密密钥,并不能保证受害者的加密数据将被还原。

如何防范勒索软件攻击

1、从正规渠道获取正版计算机操作系统软件,切勿安装、使用盗版软件;

2、个人终端应安装杀毒软件及防火墙工具软件;

3、定期将重要文档资料从个人终端备份至外部安全的移动存储介质(U盘、移动硬盘等),养成数据备份的良好习惯;

4、及时按系统提示进行操作系统的补丁及更新操作;及时下载更新最新病毒数据库并定期进行查杀毒操作;

5、不要轻易打开来路不明邮件及其附件,或者点击来路不明的任何链接。

随着勒索软件攻击的数量和复杂性不断增加,很多企业越来越重视防范这类网络攻击。一些企业也开始重视员工网络安全培训,做好数据备份和设备保护等有效的防范措施。防止因为勒索软件攻击丢失不可替代的数据,造成不可挽回的损失。

软件勒索病毒
本作品采用《CC 协议》,转载必须注明作者和本文链接
事件报道根据CNBC透露的消息,暗网中所有跟REvil勒索软件团伙相关的网站从7月13日开始就全部神秘消失了
为各行业客户解决勒索病毒顽疾
勒索组织频繁发起勒索攻击的同时,也在快速对勒索病毒迭代更新,然而基于病毒特征库的传统杀毒软件遭遇新型勒索病毒时将毫无用武之地;勒索攻击形式多样、后果严重,终端EDR产品无“底线思维”兜底,完全依赖行为检测能力防范勒索病毒风险巨大;同时,基于防火墙、IDS、终端管理的常规解决方案,显然无法抵御已显著具备APT特征的勒索攻击,供应链攻击更使得常规方案在勒索攻击面前“漏洞百出”。为应对勒索病毒对关键信
1月30日,奇安信集团举办“椒图服务器安全管理系统-防勒索专版”产品发布会,推出针对勒索攻击防护的服务器端安全产品。勒索软件成为全球头号威胁,对抗勒索攻击已经迫在眉睫。因此,针对现行防护方案的瓶颈,奇安信提出“观其行、断其路、挖其根”的勒索病毒防护理念,打造的全新一代防护方案。
为此,亚信安全建议,要彻底解决“弹窗”骚扰,同时扫清“弹窗”背后的木马软件勒索病毒、挖矿病毒等安全威胁,需要部署信端终端安全管理系统,更需要进一步建立终端安全一体化的防护平台。其次,一站式方案构建终端安全平台,全面覆盖威胁防御和终端安全管理,支持大规模分级部署、支持多级管理架构,并可与亚信安全其他产品,以及第三方管理平台集成实现智能联动和统一管理。
12月21日,由ZOL联合行业协会举办的科技无疆·2020年度科技产品大奖评选结果正式公布。本次评选对今年新发布上市的各类科技产品进行评估,涉及16个科技大类,80余条细分产品线。经过初选、复选和终审的层层角逐,最终选拔出今年的年度卓越产品奖、年度优秀产品奖、年度推荐产品以及年度行业创新奖。其中,在企业安全产品线中,绿盟WEB协同安全解决方案WAAP、华为USG6655E系列AI防火墙获荣获202
从“黑掉卫星”挑战赛分析美太空安全攻击手段
CryptON勒索病毒, 又称为X3M、Nemesis、Cry3勒索。近日,安全专家捕获到CryptON勒索病毒的最新变种,后缀格式为.firex3m。
对这款勒索病毒与CrySiS勒索病毒相关的信息,可以去参考笔者之前的一篇文章,里面有详细的介绍。
受影响的系统包括电子邮件、车载计算机和一些执法数据库。
VSole
网络安全专家