盘点:2022年勒索金额超百万美元的攻击事件

news2025/1/16 20:05:48

1、哥斯达黎加政府

勒索赎金:2000万美元

这是2022年最受关注的攻击事件,因为这是一个国家首次宣布进入“国家紧急状态”以应对勒索软件攻击。调查显示,从4月中旬到5月初,27个政府机构成为第一波攻击活动的目标。国家财政部数TB数据和800多台服务器受到影响,数字税务服务和海关控制IT系统瘫痪,不仅影响了政府服务,还影响了从事进出口的私营部门。

 勒索软件组织Conti声称对此轮攻击负责,并要求哥斯达黎加政府支付1000万美元的赎金,后来这一金额又增加到2000万美元。5月31日开始,另一波攻击使该国的医疗保健系统陷入混乱。这次与HIVE相关的攻击直接影响了哥斯达黎加的普通民众,因为它使该国的医疗保健系统被非正常下线。

这一系列针对哥斯达黎加政府的攻击,清楚地展示了勒索软件攻击可能对政府组织造成的严重破坏性后果,这或将开启一个新的勒索软件时代。如果没有投入足够的资源进行勒索软件攻击准备和缓解,以及为全体工作人员等提供网络安全意识和技能培训以应对此类威胁,那么整个国家都可能因为网络攻击而陷入瘫痪。

2、Center Hospitalier Sud Francilien(CHSF)医院

勒索赎金:1000万美元

今年8月,法国巴黎的一家医院Center Hospitalier Sud Francilien(CHSF)遭遇网络攻击,迫使其将患者转诊至其他机构,并推迟了多台手术计划。据悉,CHSF为当地60万居民提供诊疗服务,因此其运营中断,给身处危急关头的病患造成严重的健康甚至生命威胁。

CHSF在随后发布的公告中表示,此次网络攻击致使医院的业务软件、存储系统(特别是医学影像)及与患者入院相关的信息系统暂时无法访问。勒索软件团伙要求医院支付1000万美元以换取解密密钥。

研究人员在此次事件中发现了LockBit 3.0感染的迹象,国家宪兵部门随后介入调查,并开始追踪Ragnar Locker和LockBit。如果LockBit 3.0确实就是CHSF攻击事件的幕后黑手,那他们就违反了RaaS的“行规”,即不得向医疗保健服务商的系统发动加密攻击。

3、律师事务所Ward Hadaway

勒索赎金:价值600万美元的比特币

全球排名Top 100的律师事务所Ward Hadaway在今年3月发现了一次网络攻击,一名匿名黑客警告称,如果一周内不支付300万美元,从其IT系统下载的文件和数据将被公布在网上,逾期赎金将翻倍至600万美元。

黑客还向Ward Hadaway发送了一份在攻击中被复制的数据和文件的列表,其中一些已经以加密的形式上传到网上。Ward Hadaway的IT系统拥有大量的机密信息,包括个人数据,其中一些甚至是非常敏感的个人数据。不过幸运的是,公司的文件管理系统并未受到勒索攻击影响,所以这起事件并没有造成Ward Hadaway公司日常业务运营的中断。

4、意大利铁路公司Trenitalia

勒索赎金:价值500万美元的比特币

2022年3月,Hive勒索软件组织攻击了意大利铁路公司Trenitalia的计算机系统,影响了公司员工电脑和系统的正常运行。此外,与Trenitalia连接的票务系统Trenord也受到了黑客攻击的影响。不过,Trenord系统可以通过防止受影响的车票销售,保持相对正常的业务运行。

Hive组织提出了500万美元的比特币赎金要求,期限为三天,否则金额将翻倍至1000万美元。目前还不清楚Trenitalia最终是否支付了赎金。

5、美国麦岭市(City of Wheat Ridge)公共市政系统

勒索赎金:500万美元

2022年8月,美国科罗拉多州麦岭市的市政服务系统遭遇勒索软件攻击,致使电话、电子邮件系统和其他市政服务系统关闭了一个多星期。

犯罪分子索要500万美元来解锁麦岭市的市政数据和计算机系统,并要求用一种难以追踪的加密货币Monero来支付。据悉,这些数据和系统被一个神秘的海外勒索软件控制。但该市官员决定拒绝支付赎金,并与该市的IT专业人士一起努力从可行的备份恢复存储在该市网络中的文件。值得一提的是,此次攻击背后的恶意行为者同样是Black Cat组织。网络安全专家认为,Black Cat勒索软件极具攻击性,并且危害巨大。它是用一种叫做Rust的编程语言开发,系统管理员通常很难发现这种语言。

6、意大利比萨大学(University of Pisa)

勒索赎金:500万美元

2022年6月,意大利的比萨大学沦为Black Cat的目标。攻击者要求学校管理层支付450万美元来恢复对已锁定数据的访问权限,如果规定时间内未受到赎金,赎金金额将增加到500万美元。攻击者还窃取了比萨大学专用浏览器Tor上一个聊天应用的独家访问权来访问暗网,以此来回应赎金要求。在此次攻击中,BlackCat使用了双重甚至三重勒索策略,威胁称“如果得不到报酬就泄露关键信息”。对于受害者来说,这无疑是最糟糕的时刻。因为在此之前,帕勒莫的市政选举已经受到勒索软件攻击的严重干扰。

7、罗马尼亚石油公司Rompetrol

勒索赎金:200万美元

2022年3月,罗马尼亚最大的炼油厂,年产量超过500万吨石油公司Rompetrol成为Hive勒索组织的攻击目标。由于此次攻击,Rompetrol被迫关闭了其网站和加油站的会员卡服务,不过顾客可以选择用现金或银行卡付款。据了解,这次攻击影响了该公司的大部分IT服务,Hive组织威胁称,除非Rompetrol支付200万美元的赎金,否则他们将泄露窃取的数据。

在攻击发生之前,Rompetrol母公司KMG刚刚宣布,Rompetrol Rafinare将在3月11日至4月3日期间关闭,以按计划进行技术改造,这一计划同样受到了勒索攻击的影响。

8、蒂夫特地区医疗中心

勒索赎金:115万美元

美国乔治亚州的蒂夫特地区医疗中心在2022年7月成为攻击目标,但直到与Hive团伙的谈判破裂后,事件才被公之于众。

在7月和8月发生的黑客攻击中,Hive团伙窃取了该医疗中心约1TB的数据,其中包括诊疗记录、员工工资记录和机密商业信息。该组织于8月25日给医疗中心发邮件正式提出了115万美金的勒索要求,并提供了一些被盗信息的链接,但Tift仅支付了10万美元作为回应。对此,Hive的回复也非常有趣:“告诉董事会他们可以留下10万美元请律师。我们将公布这些数据。”

9、澳洲电信运营商Optus

勒索赎金:价值100万美元的加密货币

2022年9月,澳大利亚电信公司Optus遭遇不明身份的勒索组织攻击,1120万用户的数据被窃,可能泄露的信息包括客户的姓名、出生日期、电话号码、电子邮件地址,还有部分客户的地址、身份证号码,如驾照或护照号码。

攻击者要求Optus支付价值100万美元的门罗币(Monero),以阻止他们出售窃取的数据。但Optus方面最终拒绝支付赎金,并联系了澳大利亚联邦警察调查此事。

10、英伟达(Nvidia)

勒索赎金:100万美元

2022年2月底,全球知名的半导体芯片公司英伟达被爆遭到勒索软件攻击,不久后,英伟达公司官方证实遭到入侵,攻击者已开始在线泄露了员工凭据和私密信息。勒索软件组织Lapsus$声称对此次攻击负责,并表示他们可以访问1TB的企业数据,如果英伟达拒绝支付100万美元的赎金和一定比例的未指明费用,他们将在线泄露这些数据。

媒体报道称,由于英伟达的内部系统遭到入侵,它不得不将部分业务下线两天。然而,该公司后来声称此次攻击并未以任何方式影响其运营,公司通过加强其安全性并立即聘请网络事件响应专家来控制局势,迅速对勒索软件攻击作出响应。

2022年,随着互联网的不断发展,各行业的数字化转型持续深入,且伴随着世界政治局势的变化、新冠疫情的持续蔓延,国内外形势日益严峻,网络安全事件层出不穷。而互联网的开放性,也让诸如数据泄露、勒索软件、网络攻击等犯罪行为的成本大大降低,“数据泄露”就像网络世界的新冠病毒一样在全世界肆虐,考验着全球的网络安全。

数据安全问题不容小觑,这也越来越引起各国政府以及各类民间企业的重视。预防网络攻击,数据备份格外重要。

云祺应对勒索软件措施

1、备份防篡改,内核级存储保护

云祺特有的备份数据防篡改功能,能够有效应对勒索软件攻击,通过Vinchin Encrypted Backups技术,全周期全方位对备份数据进行监控和保护,当有勒索软件或恶意软件尝试修改备份数据时,将被直接拒绝访问,用户数据安全有保障。

2、异地灾备,备份系统双重保护

云祺提供异地副本功能,支持将备份数据副本备份至异地备份系统。在本地生产系统发生意外,生产数据和本地备份数据同时丢失时,可将副本备份数据在本地或异地恢复数据,并启动恢复业务运行,有效减少勒索病毒所带来的损失。

3、归档上云,数据第三重保护

云祺支持将用户重要备份数据进行本地归档或者云归档,有效地管理数据,实现数据的长期保存。发生意外后,可通过归档的数据恢复至容灾端实现数据恢复。多种数据备份方式供用户选择最合适的解决方案。

在此,云祺建议广大用户尽早将灾备建设提上日程,确保数据安全万无一失,切勿给网络犯罪留可乘之机。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/155880.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

生物化学 SY001盘尼西林

盘尼西林的发现与作用原理 发现历史略 青霉素 青霉素Penicillinβ-内酰胺类抗生素(β-lactams)青霉素类抗生素水溶性好,血消除半衰期大多不超过2小时音译盘尼西林抑制胞壁粘肽合成酶,从而使细菌胞壁缺损…

MOS管的<控制电路>与<防反接电路>

为了方便记忆,我不管D与S,只说MOS管中的二极管方向。 另外G是控制端 这是一篇只管结果的文章,大家只要记住就行。 懂原理vs记结果 懂原理以分析一切现象,但每次使用都要分析一次; 记结果方便使用,但出现问题…

1.1.1-了解什么是计算机

文章目录1 什么是计算机2 计算机硬件3 计算机软件3.1 应用软件3.2 系统软件3.3 主流的电脑操作系统有哪些4 Linux系统4.1 Linux系统介绍4.1 Linux系统版本5 计算机语言5.1 机器语言5.2 汇编语言5.3 人机交互6 计算机操作命令-DOS命令1 什么是计算机 计算机全称:电子…

Java基础学习笔记(十二)—— 数据结构

数据结构1 栈2 队列3 数组4 链表5 二叉树5.1 二叉树5.2 二叉查找树5.3 平衡二叉树5.4 红黑树6 哈希表数据结构是计算机存储、组织数据的方式。是指相互之间存在一种或多种特定关系的数据元素的集合。通常情况下,精心选择的数据结构可以带来更高的运行或者存储效率。…

【C++】stack queue priority_queue ...

🌈感谢阅读East-sunrise学习分享——stack & queue & 容器适配器 & prioity_queue & 反向迭代器 博主水平有限,如有差错,欢迎斧正🙏感谢有你 码字不易,若有收获,期待你的点赞关注&#x1f…

SAP ABAP增强 BADI的增强全解析

BADI的全称是Business Add-in,它的主要技术是基于ABAP的对象来实现增强。SAP中BADI的维护事务代码是SE18和SE19,SE18主要是创建及维护BADI对象,而SE19用于维护BADI的实例,即如何来实现BADI对象的功能。 SAP的BADI因系统版本的差别…

K8S Deployment 使用 更新 回滚 扩容

K8S Deployments 使用 & 更新 & 回滚 & 扩容 K8S Deployments 提供比 Replication Controller 、ReplicaSet 更高一级的抽象,也具备更丰富的功能。Deployment对象不仅创建pod,还确保集群中始终运行正确数量的pod,处理可伸缩性&a…

Esp8266+TFT太空人天气时钟

开源项目,只对动手能力有要求,有现成程序 b站演示视频: https://www.bilibili.com/video/BV1ND4y1W7oS/?spm_id_from333.999.0.0 效果图 模块和接线方法 使用ESP8266-12F模块,4M空间。OLED使用1.3寸IPS 240*240点阵彩屏,ST7789…

【Java集合】ArrayList源码分析

目录 一、ArrayList介绍 1.1 简介 1.2 继承体系 二、源码剖析 2.1 成员属性 2.2 构造方法 2.2.1 带int类型的构造方法:ArrayList(int initialCapacity) 2.2.2 无参构造方法:ArrayList() 2.2.3 Collection型构造方法:ArrayList(Collection c) …

flink规则引擎设计思路

在日常工作中我们经常收到一些诸如此类需求:“用户给点击了开屏广告,给用户下发私信”、“用户进入了推荐线,但在60秒内没有任何点击操作,弹框引导用户选择感兴趣的内容”、“用户点赞了某位作者的两篇以上的内容,但并…

C++入门----缺省参数和函数重载

C入门第一讲: 文章目录C入门第一讲:1.C关键字(C98)2.命名空间2.1命名空间的定义3.C的输入和输出4.缺省参数4.1缺省参数的概念4.2缺省参数的分类4.2.1全缺省参数4.2.2半缺省参数5.函数重载5.1函数重载的概念5.2C支持函数重载的原理…

在 SpringBoot 中 初步使用 MyBatis

这篇文章简单介绍如何初步使用MyBatis框架。MyBatis官网:mybatis – MyBatis 3 | 简介。本文中介绍MyBatis使用在SpringBoot中,Spring帮我们进行了管理,省去了获取sql的步骤。 什么是 MyBatis? MyBatis 是一款优秀的持久层框架&a…

XAML控件宽度为另一控件的一半、静态属性绑定、ObjectDataProvider

控件上当某些数据需要根据其他数据的变化而变化 很多时候,想让某个控件的宽度或者高度是另一个已有控件的一半,一开始打算使用ObjectDataProvider来实现,因为在控件上当某些数据需要根据其他数据的变化而变化时,可以使用ObjectDa…

Selenium实战【滑动验证码破解】【JAVA爬虫】

简介本文主要讲解,利用之前所学到的java selenium如何实战操作,浏览器控制鼠标,模拟人工操作滑动验证码。这里需要用javacv 的代码知识,用于计算图像中滑块需要移动的距离。实战目标网站:https://dun.163.com/trial/jigsaw操作流程…

【Java入门】Java注释和关键字

✅作者简介:CSDN内容合伙人、阿里云专家博主、51CTO专家博主、新星计划第三季python赛道Top1🏆 📃个人主页:hacker707的csdn博客 🔥系列专栏:Java入门 💬个人格言:不断的翻越一座又一…

mycat个人详谈

项目背景 现在业务想实现不同的用户分别看到不同的数据库,领导说用mycat中间件试试。没有接触过这个东西,刚拿到手直接头皮发麻,现在搞定了,索性就记录一下 Mycat数据库分库分表中间件 简介 阿里大牛开发的开源免费产品&#x…

设计模式——抽象工厂模式

文章目录1. 抽象工厂模式的定义2. 抽象工厂模式的类图3. 抽象工厂模式的作用4. 抽象工厂模式的实现1. 抽象工厂模式的定义 提供一个接口,用于创建相关或依赖对象的家族,而不需要明确指定具体类。 抽象工厂允许客户使用抽象的接口来创建一组相关的产品&a…

OAuth 2.0简介

OAuth就是一种授权机制。数据的所有者告诉系统,同意授权第三方应用进入系统,获取这些数据。系统从而产生一个短期的、一定权限的令牌(token),用来代替密码,供第三方应用使用。 流程 1.第三方客户端要求用…

【欧姆龙控制器NX1系列调研】

欧姆龙控制器NX1系列调研NX系列 NX1 CPU单元NX系列-EtherNet/IP耦合器单元NX系列-系统单元NX系列通信接口单元NX系列数字输入单元NX系列模拟量输入单元NX系列模拟量输出入单元NX系列 高速模拟量模块NX系列IO-Link 主站单元温度控制/温度输入单元位置接口单元NX系列 安全控制单元…

【algorithm】算法基础课---排序算法(附笔记 | 建议收藏)

🚀write in front🚀 📝个人主页:认真写博客的夏目浅石. 🎁欢迎各位→点赞👍 收藏⭐️ 留言📝 📣系列专栏:AcWing算法学习笔记 💬总结:希望你看完…