洛杉矶学院向黑客支付2.8万美元赎金以取回其文件

VSole2022-08-05 18:00:00

当黑客设法用勒索软件感染洛杉矶山谷学院(LAVC)的计算机网络,并要求支付2.8万美元的比特币才能重新上网时,LAVC再次感受到了这种热。

这起网络攻击发生在寒假期间,对在线、经济援助、电子邮件和语音邮件系统造成了广泛的干扰,包括将1800名学生和教职员工的电脑拒之门外。

据校报《硅谷之星》报道,随着局势失控,洛杉矶社区学院区(LACCD)同意向犯罪分子支付2.8万美元比特币的赎金,以便他们在获得解密密钥后恢复运营。

网络犯罪分子给学院一周时间支付赎金,并威胁说如果不支付赎金,将删除所有数据。

就像大多数勒索软件受害者一样,学院显然没有正确地备份数据。因此,捷运局同意支付赎金,以快速恢复对其系统和数据的访问。

然而,据学院官员称,对他们来说,支付赎金最终比从系统中移除未知的勒索软件病毒以恢复数据和恢复其他服务要便宜。

支付赎金后,学院获得了一个勒索软件解密密钥,以保留对其宝贵数据的访问。

“LACD和LAVC信息技术人员、外部网络安全专家和执法部门正在共同努力,以确定这起事件的具体性质和影响。我们的首要任务是学生、教师和员工数据的完整性,我们将继续与LAVC社区和公众沟通,作为调查的重点。”罗塞德斯。“学院在一份报告[PDF]中写道。

这一次,学院很幸运,因为在勒索软件的情况下,不能保证一个人会得到正确的解密密钥作为回报。例如,最近发现的针对Linux机器的KillDisk勒索软件需要218000美元才能解密,但作为回报,它会永久性地清除数据。

最臭名昭著的勒索软件攻击案例之一发生在去年3月,黑客锁定了洛杉矶一家医院的电脑,并密封了包括患者数据在内的所有敏感文件,最终导致这家医院支付了1.7万美元。

去年,我们看到勒索软件威胁的数量和复杂性都大幅上升,保护您的环境的唯一方法是部署自动化和隔离的备份机制。

软件勒索病毒
本作品采用《CC 协议》,转载必须注明作者和本文链接
事件报道根据CNBC透露的消息,暗网中所有跟REvil勒索软件团伙相关的网站从7月13日开始就全部神秘消失了
为各行业客户解决勒索病毒顽疾
勒索组织频繁发起勒索攻击的同时,也在快速对勒索病毒迭代更新,然而基于病毒特征库的传统杀毒软件遭遇新型勒索病毒时将毫无用武之地;勒索攻击形式多样、后果严重,终端EDR产品无“底线思维”兜底,完全依赖行为检测能力防范勒索病毒风险巨大;同时,基于防火墙、IDS、终端管理的常规解决方案,显然无法抵御已显著具备APT特征的勒索攻击,供应链攻击更使得常规方案在勒索攻击面前“漏洞百出”。为应对勒索病毒对关键信
1月30日,奇安信集团举办“椒图服务器安全管理系统-防勒索专版”产品发布会,推出针对勒索攻击防护的服务器端安全产品。勒索软件成为全球头号威胁,对抗勒索攻击已经迫在眉睫。因此,针对现行防护方案的瓶颈,奇安信提出“观其行、断其路、挖其根”的勒索病毒防护理念,打造的全新一代防护方案。
为此,亚信安全建议,要彻底解决“弹窗”骚扰,同时扫清“弹窗”背后的木马软件勒索病毒、挖矿病毒等安全威胁,需要部署信端终端安全管理系统,更需要进一步建立终端安全一体化的防护平台。其次,一站式方案构建终端安全平台,全面覆盖威胁防御和终端安全管理,支持大规模分级部署、支持多级管理架构,并可与亚信安全其他产品,以及第三方管理平台集成实现智能联动和统一管理。
12月21日,由ZOL联合行业协会举办的科技无疆·2020年度科技产品大奖评选结果正式公布。本次评选对今年新发布上市的各类科技产品进行评估,涉及16个科技大类,80余条细分产品线。经过初选、复选和终审的层层角逐,最终选拔出今年的年度卓越产品奖、年度优秀产品奖、年度推荐产品以及年度行业创新奖。其中,在企业安全产品线中,绿盟WEB协同安全解决方案WAAP、华为USG6655E系列AI防火墙获荣获202
从“黑掉卫星”挑战赛分析美太空安全攻击手段
CryptON勒索病毒, 又称为X3M、Nemesis、Cry3勒索。近日,安全专家捕获到CryptON勒索病毒的最新变种,后缀格式为.firex3m。
对这款勒索病毒与CrySiS勒索病毒相关的信息,可以去参考笔者之前的一篇文章,里面有详细的介绍。
受影响的系统包括电子邮件、车载计算机和一些执法数据库。
VSole
网络安全专家