Conti勒索软件团伙威胁要推翻哥斯达黎加政府

VSole2022-05-19 17:04:18

一个月前,Conti勒索软件团伙对中美洲国家哥斯达黎加的政府基础设施进行了一次网络攻击,窃取并加密了哥斯达黎加的关键数据。该次攻击影响了哥斯达黎加从财政部到劳工部的多个政府部门,导致政府宣布进入紧急状态,但该国政府坚决拒绝支付赎金。

“哥斯达黎加不会向这些网络犯罪分子支付任何费用。”哥斯达黎加总统Carlos Alvarado说。

现在,索要赎金无果的Conti进一步威胁哥斯达黎加,声称要推翻该国的新政府。“我们决心通过网络攻击推翻政府,我们已经向您展示了我们的力量和能耐。”该团伙在其泄漏网站上发布的一份声明中写道。

“距离我们销毁您的密钥还有不到一周的时间,我们也在努力获取对您其他系统的访问权限。您除支付赎金给我们外别无选择。我们知道您已经聘请了数据恢复专家,但不要试图找到解决方法,我们与这个业务领域的每个人都沟通过,在贵国政府中也有我们的内部人员。”

为了施加压力,Conti要求的赎金也从1000万美元翻倍到2000万美元。该团伙警告称,它将在一周内删除解密密钥,如果发生这种情况,将再也无法恢复加密文件。并且,该团伙还试图通过向该国公民发布信息来向政府施加压力:

“我呼吁哥斯达黎加的每一位公民,去你的政府组织游行集会,催促他们尽快付钱给我们。如果你的现任政府不能稳定局势,不考虑一下改变它吗?“

值得注意的是,近期Conti勒索软件团伙还将秘鲁的MOF – Dirección General de Inteligencia(DIGIMIN)添加到其Tor泄漏网站上的受害者名单中。DIGIMIN国家情报局是秘鲁最重要的情报机构,该机构负责国家、军事、警察情报以及反情报。对这一机构,该勒索软件团伙声称窃取了9.41 GB的数据。

据统计,Conti勒索软件团伙在过去两年破坏了数百个组织。美国联邦调查局估计,截至2022年1月,该团伙从1000多名受害者手里获得了约150000000美元的赎金。美国国务院以高达1500万美元的赏金,悬赏能够帮助识别和定位Conti勒索软件团伙关键人员的信息。

资讯来源:thehackernews

转载请注明出处和本文链接

每日涨知识

后门(backdoor)

后门是没有被记录到文档的命令序列,允许软件开发人员绕过正常的访问限制。后门可以由制造商放置和留下,或者由黑客使用漏洞来放置。

勒索国际社会
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年7月28日,国际网络安全媒体ThreatPost发布报告称,新出现的勒索软件黑客组织“Haron”和“BlackMatter”疑似与黑客组织“Avaddon”、“DarkSide”和“REvil”存在联系。
当前,百年变局持续塑造网络空间国际治理格局,网络技术的发展以及大国在网络空间的博弈,给治理形势带来了巨大挑战,形成共识与分歧共存、多边与多方共治、治理主体与机制愈加阵营化碎片化等特征。
勒索软件数据修复公司Coveware发布二季度勒索软件报告,数据显示支付给黑客的赎金中位数持续下降,从去年第四季度以来趋势从未改变。
美国国家网络主管Chris Inglis在华盛顿特区罗纳德里根研究所进行的一次小组讨论中说,“我们已经看到针对美国基础设施的网络攻击数量已经大幅减少,也看到这些类型的组织和团体在某种程度上已经解体,但是否能卷土重来还需要拭目以待。我认为现在说已经脱离困境还为时过早。”
4月12日,中国外交部发言人汪文斌主持例行记者会。2022年,美国网络空间司令部宣布,美国网军目标就是“统治”网络空间。但另一方面,2018年至今,美国在没有任何证据的情况下,以数据安全为由无理打压中国企业,还胁迫遭受美窃密之害的盟友加入这一行列。汪文斌强调,维护网络安全是国际社会的共同责任。阻止美国无法无天的网络窃密行为,揭穿美国在网络安全上的虚伪嘴脸,符合国际社会共同利益。
溯源(attribution)是解决网络攻击的起点,通过指出并惩罚真正的攻击者以震慑其他潜在罪犯,阻止未来可能发生的攻击。伴随国家间网络空间博弈的日趋激烈,一些国家越来越倾向于使用强大的网络攻击溯源能力塑造国际叙事,渲染放大网络威胁,为其采取起诉、制裁等单边措施提供托词。
网络钓鱼(Phishing)是网络犯罪分子仿冒合法身份获得敏感信息的一种欺骗行为。30多年来钓鱼攻击招数与时俱进,从简单的通过电子邮件骗取账号密码,发展到与人工智能(AI)、深度伪造(DeepFake)相结合,通过社交媒体、移动设备、物联网设备等渠道发起更为复杂的钓鱼攻击,成为数字世界的最大威胁之一。
意大利议会于2017年通过法律,就针对未成年人的网络暴力及相关惩罚作出明确规定。对于网络暴力的实施者,最高可判处5年监禁以及相关民事赔偿,如涉及教唆自杀等罪名,将处以更严重的惩罚。意大利将2月7日定为全国反欺凌与网络暴力纪念日。今年的活动吸引了全国20万未成年人参加。
习近平总书记在“4·19”重要讲话中明确指出“关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标”。
关键信息基础设施是网络安全的重中之重,是关乎国家安全的命门所在。习近平总书记在讲话中多次强调,要加快构建关键信息基础设施安全保障体系,抓紧制定完善关键信息基础设施保护等法律法规。落实习近平总书记重要讲话精神,加快推动关键信息基础设施立法,推动安全保护体系框架不断健全是必由之路。
VSole
网络安全专家