首页 > 动态中心 > 技术文章  >  正文

Conti 勒索病毒团伙泄露俄勒冈被盗的数据

2023-06-15 00:00:00

文章摘要:Conti 勒索软件团伙公布了它在 1 月份攻击俄勒冈州林恩政府服务器时窃取的所有数据。据网络安全专家称,该组织似乎正在自我重组,周三发布了近 1,500 份文件。林恩官员表示,他们在意识到自己有备份并确定数据不是特别敏感后,选择不支付赎金。林恩行政官员达林·莱恩告诉 The Record,攻击始于 1 月 24 日上午,该 IT 团队立即开始关闭系统以限制损失。此举很成功,该团体最终意识到攻击仅

Conti 勒索软件团伙公布了它在 1 月份攻击俄勒冈州林恩政府服务器时窃取的所有数据

据网络安全专家称,该组织似乎正在自我重组,周三发布了近 1,500 份文件。林恩官员表示,他们在意识到自己有备份并确定数据不是特别敏感后,选择不支付赎金。

林恩行政官员达林·莱恩告诉 The Record,攻击始于 1 月 24 日上午,该 IT 团队立即开始关闭系统以限制损失。

此举很成功,该团体最终意识到攻击仅限于两个活动目录域。这次袭击导致政府网站瘫痪,但多个部门和办公室没有受到影响,包括治安部门或卫生服务部门。

“这次攻击确实影响了我们的道路部门服务器,我们确实从攻击者那里收到了他们从道路部门服务器下载数据的信息。我们获得了似乎是服务器的目录列表,这使我们能够了解获取了哪些数据,”Lane 说。

林恩位于尤金市和塞勒姆市之间,约有 130,000 名居民。莱恩说,政府与一名顾问及其保险公司合作,弄清楚发生了什么以及如何阻止任何额外的攻击。该县没有说明赎金要求是多少。

“幸运的是,我们对所有受影响的服务器和数据集进行了强大的备份,”Lane 说。“没有任何后果的数据丢失,所有系统都在本周末恢复并运行,其中大部分在三天内恢复。”

一位顾问与孔蒂演员交谈后,该县决定不支付赎金,因为大部分被盗的数据不是敏感数据,“根据俄勒冈州法律,可能会被视为公共记录,”莱恩说。

由于该县有备份,因此无需解密任何数据,从而使决策更加容易。莱恩说,作为预防措施,该县通知了联邦调查局和网络安全和基础设施安全局。

当提供周三泄露的文件样本时,莱恩说这是一份公共记录文件的副本,可以向任何提出要求的人发布。

“有几个月的时间来考虑勒索软件攻击的影响,我对我们的反应感到满意。当然,我们对成为目标感到愤怒,但这显然不是针对个人的,”莱恩表示。

“话虽如此,我们明白这永远不会真正结束,我们都必须继续学习和采用适当的系统和流程来保护我们的信息技术基础设施,”莱恩指出。

Emsisoft 威胁分析师 Brett Callow 指出,林县是今年迄今为止第 17 个受到勒索软件攻击的美国地方政府。

“虽然很难将其视为一场胜利,但这仍然是对去年 5 月底受到打击的 36 个政府的重大改进,”卡洛表示。

上周,AdvIntel 的网络安全研究人员表示,Conti 帮派正式将其大部分基础设施下线。

分析师表示,Conti 的泄密站点缺少关键功能,其大部分赎金谈判基础设施要么被关闭,要么“正在经历大规模重置”。

但该组织仍然活跃,泄露被盗数据并仍在与受害者进行谈判。

孔蒂仍在对哥斯达黎加政府进行高调攻击,卡洛分享了与该组织正在进行的受害者谈判的截图。

“如果他们关闭,你会认为他们会推动关闭。Conti 仍在运营的程度尚不清楚。在这一点上,他们很可能只是结束并试图通过旧攻击获利,”卡洛说。“鉴于之前的事件,很难看出 Conti 品牌有未来。”

Recorded Future 勒索软件专家 Allan Liska 回应了这些言论,并解释说林县的发布很可能是该组织“停业,所以一切都必须走”战略的一部分。

“我认为随着 Conti 继续重组,未来几周我们可能会看到更多来自旧攻击的转储,”Liska 表示。[参考来源:https://therecord.media/linn-county-oregon-data-leak-conti-ransomware/]

上一篇 : 38万个Kubernetes API服务器暴露在公网
  • 相关推荐
  • 攻防战将旷日持久,如何构建企业防御勒索病毒的“神盾”?

    如此说来,构建企业有效防御勒索病毒攻击的“神盾”,势在必行。在构建有效防御勒索病毒攻击的“神盾”之前,需要了解其攻击方式,认清“矛”的特点。与此同时,实现桌面数据不泄露,实现数据快速恢复,最终构建起企业有效防御勒索病毒的“神盾”。“神盾”二,桌面数据防篡改,阻止勒索病毒攻击。针对业务系统数据的勒索病毒防护战线方面,爱数...

    2023-09-18 11:03:41
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 美国最大牙科医保服务商近900万患者数据遭勒索攻击

      据报道,该牙科医保服务商是一家提供全美范围内牙科保险和相关医疗服务的大型公司。攻击发生后不久,黑客向该公司提出了巨额赎金要求,并威胁要公开泄露被盗取的患者数据。公司当即启动了紧急应对措施,包括与执法部门合作进行调查,并与网络安全专家合作以恢复系统和保护患者数据。(新闻来自:云上资讯大分享)&em...

    2023-09-01 00:00:00
  • 您的数据安全可能面临风险

    随着勒索病毒软件技术和商业模式的不断成熟,其所造成的网络威胁已遍及全球。特别是近两年,勒索勒索病毒软件的攻击次数每年都比前一年有明显的增加,呈现出越来越激烈的趋势。到2022年,勒索勒索病毒软件攻击仍将是头号网络威胁。对于企业来说,数据遭到攻击只是时间问题,你不能冒任何风险。如果您不想支付赎金,则必须提前计划并提前部署...

    2023-07-22 00:00:00
  • 中了勒索病毒怎么办?中了勒索病毒文件如何恢复?

    如何修复企业数据库中的勒索病毒? 数据库是企业的重要资产,一些核心数据甚至是企业赖以生存的基础。如果企业数据库被勒索软件破坏,造成数据损坏,无法正常运行,将给企业造成不可估量的损失。 那么,面对被勒索软件攻击的棘手问题,我们应该如何解决呢? 被勒索软件攻击后还能恢复吗? 如何修复被勒索软件加...

    2023-07-19 00:00:00
  • 企业进行文档防勒索的解决方法

    面对文档防勒索问题是企业必须要面对且必须要解决的事情,为的就是防止我们打开电脑后或者是我们使用某些应用程序的时候电脑中的文件在后台被窃取,那么企业对于文档防勒索有什么好用的解决方法么?面对企业内的文档安全来说,可以通过加密的方式来防止内部数据泄露,比如说现在有很多企业都在用文件加密的方式保护企业数据安全,对于文件加密可...

    2023-07-09 00:00:00
  • 企业面对文档防勒索该怎么做呢

    近年来,文档勒索事件不断的发生,给企业带来了严重的安全危机,对于企业来说这是个不小的安全隐患,如果不解除,会时时刻刻威胁企业的发展。随时都有可能会给企业造成重创,那么企业在面对文档防勒索的问题中该如何面对呢?该如何解决文档安全问题?对于常见的文档泄密事件,在很多情况下都是由员工外发或者拷贝引起的,我们可以通过对文件加密...

    2023-07-09 00:00:00
  • 企业如何面对文档防勒索呢

    对于很多在局域网下工作的企业来说,内部电脑中的文档信息和企业之间有着密不可分的关系,尤其是对于软件开发、图纸设计或涉及产权类的企业,这些数据信息是非常重要的,如果信息造成外泄或者是被一些应用程序勒索后,会给企业带来很严重的后果,那么企业该如何预防文档被勒索的问题呢?防止数据泄密或者是文档被勒索,首先要做的就是保证文件安...

    2023-07-09 00:00:00
  • 如何防范文档被勒索的软件呢

    根据最近的消息显示,企业文件被勒索事件主要发生再中小型企业中,主要的原因就是因为中小型企业对于文档数据安全的保护不到位,被心怀不轨的人有机可乘,才导致的文档被勒索事件的发生,那么企业该如何保护信息安全和文档安全呢?面对企业信息泄露事件和文档被勒索事件的发生,企业应该从多角度去分析原因并进行保护,比如说企业通过加密软件对...

    2023-07-09 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师