首页 > 动态中心 > 技术文章  >  正文

Conti 勒索病毒团伙泄露俄勒冈被盗的数据

2023-06-15 16:23:53

文章摘要:Conti 勒索软件团伙公布了它在 1 月份攻击俄勒冈州林恩政府服务器时窃取的所有数据。据网络安全专家称,该组织似乎正在自我重组,周三发布了近 1,500 份文件。林恩官员表示,他们在意识到自己有备份并确定数据不是特别敏感后,选择不支付赎金。林恩行政官员达林·莱恩告诉 The Record,攻击始于 1 月 24 日上午,该 IT 团队立即开始关闭系统以限制损失。此举很成功,该团体最终意识到攻击仅

Conti 勒索软件团伙公布了它在 1 月份攻击俄勒冈州林恩政府服务器时窃取的所有数据。

据网络安全专家称,该组织似乎正在自我重组,周三发布了近 1,500 份文件。林恩官员表示,他们在意识到自己有备份并确定数据不是特别敏感后,选择不支付赎金。

林恩行政官员达林·莱恩告诉 The Record,攻击始于 1 月 24 日上午,该 IT 团队立即开始关闭系统以限制损失。

此举很成功,该团体最终意识到攻击仅限于两个活动目录域。这次袭击导致政府网站瘫痪,但多个部门和办公室没有受到影响,包括治安部门或卫生服务部门。

“这次攻击确实影响了我们的道路部门服务器,我们确实从攻击者那里收到了他们从道路部门服务器下载数据的信息。我们获得了似乎是服务器的目录列表,这使我们能够了解获取了哪些数据,”Lane 说。

林恩位于尤金市和塞勒姆市之间,约有 130,000 名居民。莱恩说,政府与一名顾问及其保险公司合作,弄清楚发生了什么以及如何阻止任何额外的攻击。该县没有说明赎金要求是多少。

“幸运的是,我们对所有受影响的服务器和数据集进行了强大的备份,”Lane 说。“没有任何后果的数据丢失,所有系统都在本周末恢复并运行,其中大部分在三天内恢复。”

一位顾问与孔蒂演员交谈后,该县决定不支付赎金,因为大部分被盗的数据不是敏感数据,“根据俄勒冈州法律,可能会被视为公共记录,”莱恩说。

由于该县有备份,因此无需解密任何数据,从而使决策更加容易。莱恩说,作为预防措施,该县通知了联邦调查局和网络安全和基础设施安全局。

当提供周三泄露的文件样本时,莱恩说这是一份公共记录文件的副本,可以向任何提出要求的人发布。

“有几个月的时间来考虑勒索软件攻击的影响,我对我们的反应感到满意。当然,我们对成为目标感到愤怒,但这显然不是针对个人的,”莱恩表示。

“话虽如此,我们明白这永远不会真正结束,我们都必须继续学习和采用适当的系统和流程来保护我们的信息技术基础设施,”莱恩指出。

Emsisoft 威胁分析师 Brett Callow 指出,林县是今年迄今为止第 17 个受到勒索软件攻击的美国地方政府。

“虽然很难将其视为一场胜利,但这仍然是对去年 5 月底受到打击的 36 个政府的重大改进,”卡洛表示。

上周,AdvIntel 的网络安全研究人员表示,Conti 帮派正式将其大部分基础设施下线。

分析师表示,Conti 的泄密站点缺少关键功能,其大部分赎金谈判基础设施要么被关闭,要么“正在经历大规模重置”。

但该组织仍然活跃,泄露被盗数据并仍在与受害者进行谈判。

孔蒂仍在对哥斯达黎加政府进行高调攻击,卡洛分享了与该组织正在进行的受害者谈判的截图。

“如果他们关闭,你会认为他们会推动关闭。Conti 仍在运营的程度尚不清楚。在这一点上,他们很可能只是结束并试图通过旧攻击获利,”卡洛说。“鉴于之前的事件,很难看出 Conti 品牌有未来。”

Recorded Future 勒索软件专家 Allan Liska 回应了这些言论,并解释说林县的发布很可能是该组织“停业,所以一切都必须走”战略的一部分。

“我认为随着 Conti 继续重组,未来几周我们可能会看到更多来自旧攻击的转储,”Liska 表示。[参考来源:https://therecord.media/linn-county-oregon-data-leak-conti-ransomware/]

上一篇 : 38万个Kubernetes API服务器暴露在公网
  • 相关推荐
  • 攻防战将旷日持久,如何构建企业防御勒索病毒的“神盾”?

    如此说来,构建企业有效防御勒索病毒攻击的“神盾”,势在必行。在构建有效防御勒索病毒攻击的“神盾”之前,需要了解其攻击方式,认清“矛”的特点。与此同时,实现桌面数据不泄露,实现数据快速恢复,最终构建起企业有效防御勒索病毒的“神盾”。“神盾”二,桌面数据防篡改,阻止勒索病毒攻击。针对业务系统数据的勒索病毒防护战线方面,爱数...

    2023-09-18 11:03:41
  • 台积电数据泄露遭黑客攻击!被勒索7000万美元!

    全球最大的半导体制造公司台积电(TSMC)日前发布一份声明,表示遭到勒索软件团伙LockBit的网络攻击导致数据泄露。该公司已经出现在该团伙的暗网受害者名单上,LockBit要求台积电为其被盗数据支付7000万美元赎金。台积电表示,其供应商之一、IT服务提供商Kinmax的系统遭到入侵,这可能是导致台积电数据泄露的原因...

    2023-09-01 00:00:00
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 美国最大牙科医保服务商近900万患者数据遭勒索攻击

      据报道,该牙科医保服务商是一家提供全美范围内牙科保险和相关医疗服务的大型公司。攻击发生后不久,黑客向该公司提出了巨额赎金要求,并威胁要公开泄露被盗取的患者数据。公司当即启动了紧急应对措施,包括与执法部门合作进行调查,并与网络安全专家合作以恢复系统和保护患者数据。(新闻来自:云上资讯大分享)&em...

    2023-09-01 00:00:00
  • 您的数据安全可能面临风险

    随着勒索病毒软件技术和商业模式的不断成熟,其所造成的网络威胁已遍及全球。特别是近两年,勒索勒索病毒软件的攻击次数每年都比前一年有明显的增加,呈现出越来越激烈的趋势。到2022年,勒索勒索病毒软件攻击仍将是头号网络威胁。对于企业来说,数据遭到攻击只是时间问题,你不能冒任何风险。如果您不想支付赎金,则必须提前计划并提前部署...

    2023-07-22 00:00:00
  • 中了勒索病毒怎么办?中了勒索病毒文件如何恢复?

    如何修复企业数据库中的勒索病毒? 数据库是企业的重要资产,一些核心数据甚至是企业赖以生存的基础。如果企业数据库被勒索软件破坏,造成数据损坏,无法正常运行,将给企业造成不可估量的损失。 那么,面对被勒索软件攻击的棘手问题,我们应该如何解决呢? 被勒索软件攻击后还能恢复吗? 如何修复被勒索软件加...

    2023-07-19 00:00:00
  • 当你的电脑文件被加密时 如何搞定勒索软件难题,如何防止电脑文件泄密?

    编者按:如果想有效防止电脑文件泄密,则也可以通过部署专门的电脑文件防泄密软件,如有一款“洞察眼电脑文件防泄密系统”(下载地址:http://www.dongchayan.com/monitorusb.html),只需要在电脑上安装之后,就可以完全禁用USB存储设备,并且可以禁止邮件、网盘、ftp...

    2023-06-26 00:00:00
  • 一个糟糕的消息,Paradise勒索病毒又上新了

    大家好,我是零日情报局。Paradise勒索病毒,至少从2017年流行到现在,近日研究人员再次捕捉到了它的新踪迹。据Lastline研究人员表示,Paradise勒索病毒最近以亚洲某组织为目标,疑为测试最新变种,该变种利用合法的Internet查询文件(IQY)绕过企业防御系统。也就是时隔半年未见,Paradise勒...

    2023-06-15 00:00:00
  • FireEye:勒索软件攻击多发生在夜间或周末

    FireEye最新研究统计:27%的勒索软件攻击发生在周末,而49%的工作时间是在工作日之后进行的。针对企业部门的绝大多数勒索软件攻击是在正常工作时间之外,晚上或周末进行的。根据美国网络安全公司FireEye今天发布的报告,企业部门所有勒索软件感染中的76%发生在工作时间以外,其中49%发生在工作日的夜间,而27%发生...

    2023-06-15 00:00:00
  • 6年勒索软件Shade公布75万个解密密钥

    Shade 勒索软件(也叫Troldesh)背后的黑客团队宣布将不再继续开发与维护该软件,并释放了750000多个解密密钥。对于过往的深受其害的人来说,这无疑是个好消息。甚至,这个网络犯罪团伙还为因他们而造成的受害者损失道歉(???)。Shade首次出现大约在2014年底,主要针对运行 Microsoft Window...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师