法外狂徒:利用勒索软件攻击巴西最高法院,获得机密文件
这次勒索软件攻击是由未知的黑客组织发起的,他们要求获得被勒索文件的赎金。
巴西高等法院(STJ)的网络设施遭受了大规模勒索软件攻击,其官方网站被迫下线。
勒索软件的攻击发生在上周一到周二,但细节今天早些时候才被披露。
勒索软件运营商声称整个STJ数据库已经被加密,任何试图恢复文件的尝试都将是徒劳的。
勒索软件绑票了巴西最高法院加密文件及其备份。虽然尚不清楚袭击的幕后主使是谁,但是黑客要求支付数额不详的赎金来解密加密的法庭数据。
STJ网站暂时关闭,通知如下:
勒索声明-来源谷歌英文翻译
此外,黑客还留下了一张勒索信,要求法院官员通过基于Protonmail的电子邮件地址与该组织联系:s1t2j3@protonmail.com。
赎金声明如下:
最高级法院的法官,请您仔细检查这条信息,并联系IT部门的人。您的文件是完全加密的。更正受影响项目的名称或内容(*.stj888)可能导致恢复失败。
您可以发送任何受影响的项目(小于900KB的那种),我们将修复它。受影响的文件不能包含有用的情报。剩下的数据将在支付赎金之后提供。
如果你代表整个高等法庭,请联系我们。如果两天内不方便回复,请直接在这里发送您的电子邮件地址。
赎金通知的完整预览如下:
勒索软件攻击巴西最高法院加密文件,备份
赎金条是英文的
另一方面,根据巴西密码新闻网站Livecoin报道,攻击者加密了最高法院IT部门保存的备份。这可能迫使当局支付赎金,因为备份不能恢复,任何文件都没有密钥。
然而,这是一次大规模的攻击,因为黑客也试图攻击联邦区政府的官方网站(GDF)和卫生部。
然而,在发表这篇文章的时候,被攻击的官方网站是离线的,而卫生部的网站是可以访问的。关于STJ,网站一直保持不可访问的状态,一直到昨天的11月9日。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Game Over?Capcom被勒索1100万美元
老牌视频游戏发行商Capcom成立于1979年,是世界上生存最悠久的视频游戏制造商之一。Capcom在美国,欧洲和东亚都有业务,最著名的游戏包括《生化危机》、《街头霸王》、《鬼泣》、《怪物猎人》、《王牌律师》和《洛克人》。 在11月4日的一份新闻稿中Capcom透露遭遇勒索软件攻击,被迫停止了部分运营,该事件影响了其电子邮件和文件服务器以及其他系统。Capcom声称没有发现证据表明客户信息受到了损害。 据悉,入侵Capcom的网络犯罪分子使用名为Ragnar Locker的勒索软件,声称已窃取了超过1 TB的文件,包括会计文件、银行对帐单、财务报告、税收文件、知识产权、专有业务信息、员工和客户的个人信息、公司合同、电子邮件、私人聊天以及各种其他类型的信息。 近日,代号pancak3的研究员透露:他从攻击者那里获悉要求Capcom支付的比特币赎金价值高达1100万美元。 研究人员说,黑客声称他们的勒索软件加密了大约2,000台Capcom服务器,包括文件服务器。攻击者发布了一些屏幕截图(上图),以证明他们已经获得了敏感信息的访问权限。 千万美元级别的赎金如今并不罕见,今年5月份,Ragn...
- 下一篇
Zoom 承诺解决安全漏洞,FTC 曾称其欺骗用户提供虚假安全感
据报道,美国联邦贸易委员会(Federal Trade Commission)宣布与视频会议平台 Zoom 就其安全性的 “误导性声明”达成和解。该机构在一份声明中表示,当 Zoom 错误地声称其视频通话受到端到端加密保护时,该公司从事了 “破坏用户安全的欺骗行为和不公平做法”。 今年 3 月 Zoom 表示,“端到端”一词是 “指从 Zoom 端点到 Zoom 端点的连接被加密”,“内容在 Zoom 云上传输时不需要解密”,它只收集用户数据,以改进服务。 但联邦贸易委员会称,Zoom 拥有可以让该公司访问客户会议的密钥。委员会表示:“根据委员会的投诉,Zoom 误导性的声明给用户一种虚假的安全感,尤其是那些使用该公司平台讨论诸如健康和财务信息等敏感话题的用户。” 今年 10 月 Zoom 终于向免费和付费用户推出了端到端加密四阶段的第一阶段,可支持多达 200 人与会。该公司表示,下一阶段将于明年推出,将有更好的身份管理和支持单点登录。 Zoom 的一名发言人在给媒体的电子邮件中表示,用户的安全是首要任务,该公司已经解决了美国联邦贸易委员会投诉中的问题。“今天与联邦贸易委员会达成的决...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2全家桶,快速入门学习开发网站教程
- Hadoop3单机部署,实现最简伪集群
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS关闭SELinux安全模块
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案