因遭勒索软件攻击,阿根廷司法机构IT系统及门户网站关闭
VSole2022-08-16 16:25:42
据外媒报道,8月13日,阿根廷的第二大城市科尔多瓦的司法机构遭受了勒索软件攻击,导致司法部门不得不关闭其IT系统及在线门户网站,并迫使其回归纸笔工作。
有消息人士称,这次攻击影响了司法机构的IT系统及其数据库,是其“历史上对公共机构最严重的攻击”。
阿根廷司法部门证实了该勒索软件攻击的存在,并表示正与微软、思科、趋势科技和当地专家合作调查攻击。
虽然司法部门尚未披露本次攻击的细节,但根据记者Luis Ernest Zegarra的推文,本次事件中受影响的文件被加密为.play扩展名。
据悉,该Play勒索软件自2022年6月开始活动。与大多数勒索软件会在每个文件夹都留下冗长的赎金要求文件不同,Play仅在磁盘根目录(C:\)下创建一个ReadMe.txt文件,里面仅包含两行简短的文字,一行是表明身份的“PLAY”,另一行是一个供联系的电子邮件地址。
通常,一般的勒索软件会阻止对文件的访问,以要挟赎金。但是,有人认为本次攻击的目的不是“数据劫持”,而是更糟糕的事情,即瘫痪系统。
目前尚未有勒索软件团伙公开泄露相关数据。

VSole
网络安全专家