哥斯达黎加宣布国家进入紧急状态

VSole2022-05-10 10:11:37

5月8日,在多个政府机构遭到Conti勒索软件组织的网络攻击后,新上任的哥斯达黎加总统罗德里戈·查韦斯(Rodrigo Chaves)宣布全国进入紧急状态。

勒索软件组织Conti发布了672GB泄露数据的大部分,其中似乎包含属于哥斯达黎加政府机构的数据。

哥斯达黎加公共卫生机构哥斯达黎加社会保障基金(CCSS)早些时候表示,“正在对Conti勒索软件进行外围安全审查,以验证和防止CCSS级别的可能攻击。”

根据Bleepingcomputer报道,截至本周一,Conti的数据泄露网站已泄露了672GB失窃数据中的97%,据称其中包含从政府机构窃取的信息(下图):

最先遭受Conti网络攻击的哥斯达黎加政府部门是财政部,目前尚未全面评估此次安全事件的范围或纳税人信息、支付和海关系统受到的影响程度。

Conti早些时候向该部门索要1000万美元的赎金,但哥斯达黎加财政部拒绝支付。

BleepingComputer看到,Conti的泄密网站目前列出了据称受攻击影响的哥斯达黎加政府部门:

  • 哥斯达黎加财政部,Ministerio de Hacienda
  • 劳动和社会保障部,MTSS
  • 社会发展和家庭津贴基金,FODESAF
  • SIUA阿拉胡埃拉校际总部

其他受到Conti攻击影响的机构还包括:

  • 卡塔戈省电力服务行政委员会(Jasec)
  • 科学、创新、技术和电信部
  • 国家气象研究所(IMN)
  • Radiographic Costarricense (Racsa)
  • 哥斯达黎加社会保障基金(CCSS)

安全专家对一小部分泄露数据的初步分析显示,源代码和SQL数据库似乎来自政府网站。

据Amelia Rueda报道,自4月18日以来,由于政府程序、签名和公章信息被破坏,哥斯达黎加财政部的数字服务一直无法使用,这影响了整个“生产部门”。

参考链接:

https://www.swissinfo.ch/spa/costa-rica-gobierno_chaves-decreta-emergencia-de-ciberseguridad-y-elimina-el-uso-de-mascarilla/47577168

(来源:@GoUpSec)

本作品采用《CC 协议》,转载必须注明作者和本文链接
5月8日,在多个政府机构遭到Conti勒索软件组织的网络攻击后,新上任的哥斯达黎加总统罗德里戈·查韦斯宣布全国进入紧急状态
哥斯达黎加总统 Rodrigo Chaves 表示他的国家正处于战争状态,因为网络犯罪分子破坏了数十个政府部门的 IT 系统。据信来自俄罗斯的勒索软件黑帮 Conti 索要 2000 万美元的赎金,并呼吁哥斯达黎加人走上街头要求付钱。周三哥斯达黎加财政部通知公务员黑客攻击影响到了自动薪酬支付服务,公务员们将无法及时收到薪水,需要通过电邮或者书面申请薪水。对税务和海关系统的攻击还影响到了对外贸易。C
哥斯达黎加遭遇迄今为止最严重的“国家勒索”攻击,开启了勒索软件的新时代。
由于Conti勒索软件团队发起的毁灭性攻击,北美国家哥斯达黎加共和国政府(以下简称“哥国”)新任总统Rodrigo Chaves宣布国家进入紧急状态
技术标准规范 美英等五眼联盟联合发布《俄罗斯支持的网络行动和犯罪团体的网络安全威胁》 行业发展动态 急眼了?美国再出手,悬赏1500万美元追查Conti黑客组织 农业机械巨头爱科遭勒索攻击,美国种植季拖拉机供应受影响 构建城市混合威胁防御能力,应对重大自然灾害期间的网络犯罪 Conti勒索哥斯达黎加政府!新总统上任即签署国家进入紧急状态法令 俄罗斯电视台在胜利阅兵日被黑,显示“恐吓式”反战
技术标准规范 硬件安全,科技强“芯” | “纳米级芯片硬件综合安全评估关键技术研究”项目启动会线上召开 行业发展动态 继美国之后,欧盟推出关键领域网络安全新立法 加拿大空军关键供应商遭勒索攻击,疑泄露44GB内部数据 链家IT管理员删除数据库,被判7年有期徒刑 这个医生不简单!!美司法部指控委内瑞拉55岁心脏病专家开发、使用、销售“Thanos”勒索软件 亲俄黑客攻击意大利政府网站
由于4月下旬勒索软件攻击的影响仍在继续,哥斯达黎加新总统在周末(5月8日)宣布全国进入紧急状态
这是2022年最受关注的攻击事件,因为这是一个国家首次宣布进入国家紧急状态”以应对勒索软件攻击。研究人员在此次事件中发现了LockBit 3.0感染的迹象,国家宪兵部门随后介入调查,并开始追踪Ragnar Locker和LockBit。据悉,这些数据和系统被一个神秘的海外勒索软件控制。值得一提的是,此次攻击背后的恶意行为者同样是Black Cat组织。
哥斯达黎加政府因勒索攻击宣布进入国家紧急状态”这是2022上半年最值得关注的攻击事件之一。作为全美第二大学区,LAUSD 官员在本次事件中处于高度戒备状态。专业人员在 LAUSD 系统上发现了一个已被 TrickBot 网银木马入侵的设备。LAUSD 有服务超60万名学生,暗示了这次袭击的潜在影响巨大。确保即便遭遇勒索软件攻击也无法感染备份数据。
勒索软件攻击无处不在,企业组织随时可能沦为下一个受害者。
VSole
网络安全专家