勒索软件开始对NRA进行攻击

VSole2021-11-01 09:51:38

一个与俄罗斯有关的勒索软件团伙称在针对这个团体的勒索软件攻击中窃取了美国全国步枪协会(NRA)的数据,并且该团体拒绝对这一情况发表评论。同时Grief勒索软件团伙在其数据泄露网站上将NRA组织内部的数据进行了公布。

Grief与俄罗斯臭名昭著的网络犯罪组织Evil Corp有密切联系,在最近的一次勒索软件攻击案件中出现了。

该组织在其泄密网站上展示了包含美国税务信息和投资金额的Excel电子表格的截图。根据某新闻网站报道,他们还发布了一个2.7MB的档案,文件名为 "National Grants.zip"。据报道,Grief声称,该档案包含了NRA的拨款申请。

NRA不愿发表任何评论

NRA是一个民权组织,该组织的宗旨是为了保护人们在第二修正案中的权利,或携带武器的权利。该组织长期以来一直受到那些支持减少美国枪支暴力的人的政治批判,因为即使在与枪支有关的犯罪和死亡率不断上升的情况下,它的立场仍然是反对严格的枪支管制法律。

NRA决定暂时不对Grief的说法发表任何评论。该组织在其推特账户上发布了一份由NRA常务董事安德鲁-阿鲁兰丹姆(Andrew Arulanandam)撰写的声明,声称在声明中并没有讨论与电子安全有关的事项。

然而,NRA采取了更为特别的措施来保护有关其成员、捐助者的信息,这样做可以防止信息被秘密篡改泄露。

一位安全专家指出,即使这样做该组织也很难免受网络攻击的影响,他建议NRA应该采取更为严格的防御性安全措施来保护其敏感数据。

网络安全专家认为,防止勒索软件攻击比出事故后再应对它要好很多。确保系统的安全配置,修补漏洞,并且尽可能地培训用户发现识别网络钓鱼攻击,这可以在很大程度上使攻击者的攻击更加困难。

改变策略

这段时间以来,勒索软件集团的攻击已经变得越来越猖狂,并成功的攻击了许多高知名度的公司和关键基础设施。安全专家们观察到,即使该组织选择在这个时候不披露任何细节或承认这一事件,Grief对NRA进行勒索软件攻击的可能性也是很大的。

事实上,另一位安全专家猜想,也许正是该组织对此事的处理方式使得Grief在NRA自行修补漏洞之前披露了攻击的事实。如果目标组织在一定时间后拒绝支付赎金,勒索软件集团通常会在其网站上披露数据。

安全研究员指出,随着人们对安全意识的提高和大量的安全备份措施来帮助公司在攻击后恢复数据,攻击者很有可能会转变他们的回应方法。这种方法可能会导致客户的数据泄露,数据的保密性被破坏,甚至会导致公众安全事件。

他补充说,如果目标组织想悄悄地处理这个事件,或者如果泄露的文件包含一些见不得人的信息的话,就很可能会出现这种情况。

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
VSole
网络安全专家