巴西经济部内部网络遭遇勒索软件攻击
近日,巴西经济部的发布声明称国库秘书处内部网络遭遇勒索软件攻击,声明内容如下:
- 周五晚上(13 日)发现了针对国库秘书处内部网络的勒索软件攻击;
- 已经立即采取了遏制措施,并召集了联邦警察;
- 目前,巴西国家财政部秘书处和数字政府秘书处(DGS)的安全专家正在评估此次攻击的影响;
- 在第一阶段,评估认为该行动没有损害国库秘书处的结构系统,例如综合财务管理系统(SIAFI)和与公共债务相关的系统,正在采取安全措施。
据了解,DGS在经济部管理和数字政府特别秘书处下运作,在巴西网络部署中发挥战略作用。DGS 还是SISP的中央机构,该系统被用于规划、协调、组织、运营、控制和监督联邦政府200多个机构的信息技术资源。
据报道,迄今为止的初步评估发现,国库的结构系统没有受到损害,例如与公共债务管理相关的平台。巴西经济部指出,有关该事件的新信息将会及时披露并具有适当的透明度。
16日,财政部与巴西证券交易所联合发布的另一份声明指出,此次攻击不会影响Tesouro Direto项目的运营,该项目向个人销售巴西政府债券。
在巴西财政部之前, 2020年11月巴西高级选举法院也曾遭遇重大网络攻击。这次袭击使该法院的系统停顿了两个多星期。就其复杂性和所造成损害的范围而言,当时该事件被认为是有史以来针对巴西公共部门机构精心策划的最全面的攻击;在巴西的私营领域,今年出现的重大勒索软件攻击涉及大型公司,例如医疗企业Fleury和航空航天集团巴西航空工业公司。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
聚焦关键信息基础设施,网络安全保护迎新政
在网络边界被不断打破,技术自身携带风险日益凸显的情况下,不法分子进一步迎来可乘之机。当前,网络漏洞、黑客入侵、数据滥用等乱象的频发,便给个人合法权益和国家的安全与稳定带来严峻威胁。 鉴于此,网络安全保护势在必行且刻不容缓。通过对硬件、软件和数据的保护,让网络系统运行安全,网络服务正常提供,成为我国发展的关键所在。在此背景下,此前我国已经出台了《网络安全漏洞管理规定》、《密码法草案》等多部法规,给予网络安全重视、鼓励和引导,为发展提供法律保障与护航。 而近日,我国也是再度发布《关键信息基础设施安全保护条例》,将网络安全保护推向新阶段。据悉,这是我国首部专门针对关键信息技术设施安全保护工作的行政法规。其主要从范围定义、责任义务归属、实施落地以及追责等方面,对我国网络安全保障的核心要素及关键战略性资源进行了明确规定与部署。 根据条例表示,所谓关键信息基础设施,主要是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。 从《条例》看,关键...
- 下一篇
FBI的恐怖分子秘密观察名单曝光,包含190万条记录
安全研究员 Bob Diachenko 发现了一个秘密恐怖分子观察名单,名单中包含的190万条信息在互联网上从2021年7月19日到8月9日,曝光了大约三周时间。 7月,Diachenko 发现了一个不安全的 Elasticsearch 集群,通过分析,发现其中包含用户个人敏感信息记录。Diachenko 在 LinkedIn 上写道,暴露的 Elasticsearch 集群包含190万条记录,不清楚它存储了多少完整的 TSC 观察列表,但有理由怀疑整个列表已经曝光,监视列表中的每条记录都包含以下部分或全部信息: 全名; TSC 监视列表 ID; 国籍; 性别; 出生日期; 护照号码; 发行国; 禁飞指示器; 据悉,这份名单由联邦调查局恐怖分子筛查中心(TSC)提取,该数据库自2003年以来一直被美国联邦调查局与其他机构用来追踪已知或者有嫌疑的恐怖分子。 2021年7月19日,搜索引擎 Censys 和 ZoomEye 将暴露的服务器编入索引,令人担忧的是有专家在巴林 IP 地址上发现了 TSC 数据库的副本。 据Diachenko称, 当发现数据曝光后,他立即向美国国土安全部 (DH...
相关文章
文章评论
共有0条评论来说两句吧...