您现在的位置是:首页 > 文章详情

勒索软件连环攻击16家美国医疗和应急响应机构

日期:2021-05-25点击:665

近日,联邦调查局(FBI)发布安全通告指出,勒索软件团伙Conti试图攻击破坏十多家美国医疗和应急机构的网络。

FBI上周末通过TLP:WHITE快速警报共享该威胁信息,该警报旨在帮助系统管理员和安全专业人员保护组织的网络免受将来的Conti攻击。

至少有16家医疗机构被针对。

FBI网络部门指出:“FBI在去年一年内至少发现了16起针对美国医疗和应急响应机构的Conti勒索软件攻击,包括执法机构、紧急医疗服务、9-1-1调度中心和市政当局。Conti在全球攻击了超过400家医疗和应急响应机构,其中290多个位于美国。”

根据FBI的说法,Conti赎金要求是针对每位受害者量身定制的,最近的要求高达2500万美元。

如果勒索赎金在八天内没有支付,Conti勒索软件运营商还将使用互联网语音(VOIP)服务(Doppelpaymer和其他组织也采用这种策略)或加密的电子邮件服务与受害者联系。

Conti勒索软件是一种私有的勒索软件即服务(RaaS),据悉是由总部位于俄罗斯的网络犯罪组织Wizard Spider所控制。

Conti与臭名昭著的勒索软件Ryuk共享部分代码,Ryuk在2020年7月左右活动减少后,Conti开始使用TrickBot分销渠道。

Conti最近还入侵了爱尔兰卫生服务机构(HSE)和卫生部(DoH)的网络。

尽管DoH阻止了Conti对其系统进行加密,但HSE并不是那么幸运,它不得不关闭所有IT系统以防止勒索软件通过其网络传播。Conti还要求HSE支付2000万美元的赎金。

在爱尔兰的公共医疗系统受到攻击之后,Conti向HSE发布了免费的解密器,但警告说,从其网络窃取的700GB数据仍将被泄漏或出售。

参考资料:https://www.cisa.gov/tlp

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

鸿蒙官方战略合作共建――HarmonyOS技术社区

【责任编辑:赵宁宁 TEL:(010)68476606】

点赞 0
原文链接:http://zhuanlan.51cto.com/art/202105/663835.htm
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章