哥斯达黎加陷入勒索软件战争

VSole2022-06-03 22:20:09


由于一直持续的危机令国家每日失血3800万美元,哥斯达黎加新当选总统宣布全国进入紧急状态。

或许换个时间,我们会以为该国遭受了毁灭性的自然灾害,或者困于内部冲突,但时代终究是不一样了。哥斯达黎加并未遭遇地震、炸弹或袭击什么的,而是遇到了新型国家危机:网络犯罪。

畅游现代互联网“莽荒西部”的过程中,世界各国每天都在对付此起彼伏的网络攻击活动。民族国家、逐利网络犯罪集团、政治活动家、矢志捣乱的恶搞者,这些人无时无刻不在网上游弋,四处搜寻自己的下一个受害者。而又有哪类受害者会像一国政府网络那么完美呢?政府网络和系统满载无数资源和信息,包括对国有和民营设施至关重要的个人数据。同时,这些网络和系统在安全最佳实践方面还往往相当滞后,政府网站和系统常常沦为攻击者的首要目标。

一个多月前的4月12日,哥斯达黎加政府各个系统开始经历数量高于往常的网络攻击。社会保障服务和劳动服务的功能不时掉线,且在接下来的几天里,攻击频率一路上升。

然而,时至今日,这种事听起来可能非常耳熟,因为过去十年来,民族国家遭受大规模网络攻击的事,就算没有一百起也有几十起了。除了针对政府的攻击,每天还有无数针对公司和个人的网络攻击。但是,攻击持续30天后,这一情况的特殊性开始显现。

继承危机的新总统

5月8日,在国家金融系统仍不能正常运作的情况下,毕业于美国俄亥俄州立大学的哥斯达黎加经济学家、前财政部长罗德里戈·查韦斯·罗夫莱斯(Rodrigo Chaves Robles)宣誓就任哥斯达黎加总统。5月11日,查韦斯宣布全国进入紧急状态,开始了他就任总统后的第一个动作。查韦斯重新调配了此前用于新冠紧急状态的资金,认为此举能让哥斯达黎加灵活有效地应对危机。但事情从来没有那么简单。

宣布进入紧急状态后几个小时,哥斯达黎加国家风险预防和应急管理委员会(CNE)公开宣称,没有应对这一紧急情况的路线、战略和计划。

查韦斯总统就任首秀的所有热情被缺乏准备给兜头浇了一瓢冷水。当然,不是没努力,只是没准备而已。只不过,早在2012年,哥斯达黎加科学、创新、技术和电信部(MICITT)就成立了该国网络安全事件响应小组(CSIRT)。2017年,哥斯达黎加政府正式通过了《国家网络安全战略》,其中概述了保护国家免受网络攻侵害应采取的一系列措施(从结果看,这一系列措施似乎并未真正落实)。

处于战争状态的国家

然而,宣布进入紧急状态所引发的一系列复杂问题远未结束。最初的攻击发生几天之后,臭名昭著的勒索软件团伙CONTI宣布对袭击负责。CONTI是讲俄语的网络团伙,传言跟俄罗斯政府有关,据说还参与了俄乌冲突。美国曾悬赏1000万美元征集有关该团伙头目的任何线索,关于普通成员的线索赏金也高达500万美元,但一直未能有效遏止该团伙的活动。

忽然之间,紧急状态声明中使用的具体言辞产生了巨大影响。查韦斯总统称自己想要阻止哥斯达黎加遭受“网络犯罪分子”和“网络恐怖分子”的蹂躏。网络犯罪是一回事(哥斯达黎加刑法对起诉此类犯罪有明确的条例),“网络恐怖主义”就完全是另一回事了。CONTI勒索软件团伙曾说过,其目标是颠覆哥斯达黎加政府,而查韦斯总统的回应是该国“现在处于战争状态”——考虑到哥斯达黎加70年前就废除了军队编制,这话说得很是奇特。

除了紧急状态宣言可能产生的潜在政治和国际法影响外,哥斯达黎加刑法并未明确定义网络恐怖主义,但应用到很多人默认归属俄罗斯政府的勒索软件团伙身上时,“恐怖主义”所隐含的不可否认的政治动机就有其影响了。

前车之鉴

哥斯达黎加何去何从?世界各国又能从中学到什么?

由于各种服务中断,哥斯达黎加每天持续损失不计其数的金钱,尽管政府宣布了“行动计划”,但他们似乎仍在努力弄清该如何阻止/遏制攻击和管理这种国家级危机。而即使他们有能力遏制攻击、解决危机,也没有适当的法律框架来实际起诉作恶者。基本上,哥斯达黎加政府必须在接下来的几周内做完五年的网络准备工作。

拉丁美洲遍布全球关键基础设施;如果攻击波及到这些全球关键基础设施怎么办?巴拿马运河每年营收高达27亿美元,停运造成的经济损失能比这大出一个数量级。而在巴西和巴拉圭边界上,伊泰普水电站提供的电力堪称世界之最,价值32亿美元。而且,这还是冰山一角。

哥斯达黎加未能实现五年前制定的网络准备战略,如今成为了拉丁美洲其他国家乃至世界各国的反面教材。全世界各个国家都需要更新基础设施、制定响应计划、更新刑法,并使之符合国际公认的标准和最佳实践,还需要加入国际网络社区。

全世界都在努力减轻单个实体抵御网络攻击的负担。美国国家标准与技术局(NIST)发布了网络安全框架(CSF),该框架已为全球无数国家/地区和私营企业所采用。任何没有融入国际网络社区的国家/地区,任何没有制定网络防御计划和战略的国家/地区,任何忽视自身网络安全专家的国家/地区,都处于极度危险之中。

种一棵树最好的时间是二十年前,其次就是现在。

网络安全勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
报告显示,2021上半年全球威胁态势保持严峻,94%的受访者担心遭受勒索软件攻击的威胁。
国土安全部前助理部长布莱恩·哈雷尔对此事高度评价。
“虽然每周都有一个新组织面临勒索软件攻击,但在新闻中看到的事件只是受害者中的一小部分。“网络安全研究工作人员称。2021年1月1日至4月31日期间,6个勒索软件组织就危害了292个组织,保守估计至少勒索获利4500万美元。 这个网络安全团队研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索软件组织,以及DarkSide和Avaddon中两个新兴但值得
RSA大会的内容策划Kacy Zurkus基于大会专家委员会的思考,发布了2022年网络安全预测,内容涵盖供应链安全、勒索软件、安全人员供给等。
无论哪种勒索软件都能造成麻烦,但某些勒索软件显然抢钱功力更为深厚,其中四种就占了所有攻击的近70%。 根据网络安全公司Intel 471的分析,到2021年底,最常见的勒索软件威胁是LockBit 2.0,占所有报告事件的29.7%。最近埃森哲和法国司法部都沦为了LockBit的受害者。 报告事件中近五分之一涉及Conti勒索软件,其中包括去年发生的几起重大事件,比如爱尔兰健康服务管理署
API安全性包括防止网络攻击者利用和滥用API的实践和技术。API攻击的类型包括:注入攻击:这种类型的攻击发生在API没有正确验证其输入时,并允许攻击者提交恶意代码作为API请求的一部分。大多数类型的注入攻击,传统上针对网站和数据库,也可以用于API。如果API不正确地处理数据,如果它很容易被欺骗向未经授权的用户提供数据,并且如果攻击者设法破坏API服务器,则数据可能会被破坏。
行业内首次基于甲方用户评价的网络安全市场趋势调研,GoUpSec对网络安全企业的口碑、2022年安全威胁、安全需求和安全预算调研了一百多家行业企业用户的CISO/CSO,期望能为我国网络安全产业提供一些有价值的参考。
技术标准规范 硬件安全,科技强“芯” | “纳米级芯片硬件综合安全评估关键技术研究”项目启动会线上召开 行业发展动态 继美国之后,欧盟推出关键领域网络安全新立法 加拿大空军关键供应商遭勒索攻击,疑泄露44GB内部数据 链家IT管理员删除数据库,被判7年有期徒刑 这个医生不简单!!美司法部指控委内瑞拉55岁心脏病专家开发、使用、销售“Thanos”勒索软件 亲俄黑客攻击意大利政府网站
勒索软件攻击使美国Colonial Pipeline输油管道输送中断了几天的时间。这一攻击事件是美国历史上针对关键基础设施的规模最大一次的攻击,影响了美国东海岸将近一半的燃料供应,包括汽油、航空燃料和家庭取暖油的成品油。他们受到勒索软件攻击的成功率不仅高于平均水平,而且,这些关键的基础设施也最有可能受到多重攻击的影响。
库洛娃勒索软件是由安全研究员迈克尔·吉莱斯皮发现的,它没有经过专业编码,似乎正在开发中。一旦感染,库洛娃会对受害者的文件进行加密,然后显示一个警告屏幕,其中的文本告诉受害者在获得勒索软件解密密钥之前打开并阅读两篇文章。虽然勒索软件攻击背后的动机不是伤害人,但在许多国家,此类行为被认为是非法的。1月1日,一项新法律在加利福尼亚州生效,禁止使用勒索软件。
VSole
网络安全专家