FBI稱勒索軟件攻擊者正在利用Mega.nz云存儲(chǔ)服務(wù)發(fā)起攻擊
據(jù)聯(lián)邦調(diào)查局稱,總部設(shè)在奧克蘭的Mega.nz是大規(guī)模黑客行動(dòng)使用的兩個(gè)云存儲(chǔ)平臺(tái)之一,包括對(duì)新西蘭對(duì)醫(yī)療系統(tǒng)的黑客攻擊。聯(lián)邦調(diào)查局在3月發(fā)布的另一個(gè)警報(bào)說,網(wǎng)絡(luò)攻擊者通過網(wǎng)站或直接在受害者的電腦上安裝客戶端應(yīng)用程序,將偷來的材料上傳到Mega.nz。
Mega公司表示,沒有辦法阻止黑客利用合法的軟件,因?yàn)樗麄兺耆刂屏怂麄兯肭值南到y(tǒng)。再有,除非執(zhí)法部門或黑客組織舉報(bào),否則也不可能知道其2.2億賬戶持有人的加密文件上保存了什么。
Mega首席執(zhí)行官兼主席Stephen Hall表示,如果政府部門發(fā)現(xiàn)了Mega的鏈接,就會(huì)報(bào)告給Mega,并在幾分鐘內(nèi)關(guān)閉該賬戶。他不能保證Mega的服務(wù)沒有被黑客使用,但該公司沒有接獲當(dāng)?shù)鼐交駾HB通知,他表示,現(xiàn)階段Mega上沒有這種活動(dòng)跡象。
Stephen Hall將訪問云存儲(chǔ)比作黑客利用電話線或本地電腦進(jìn)行攻擊。黑客們正在尋找快速有效的方法來保存偷竊數(shù)據(jù),而Mega就是其中之一。聯(lián)邦調(diào)查局的警告說,攻擊者已經(jīng)從在Mega上傳和發(fā)布被盜材料轉(zhuǎn)向在另一個(gè)文件共享服務(wù)dropmefiles上發(fā)布被盜材料。
根據(jù)Mega2020年的透明度報(bào)告,即使文件是加密的,Mega也能獲得用戶的注冊(cè)數(shù)據(jù)和IP地址。如果得到當(dāng)局的書面確認(rèn),Mega可以在非常有限的情況下露用戶信息和數(shù)據(jù)。根據(jù)該報(bào)告,Mega在2019-2020年收到了8份法院命令,并提供了被報(bào)告參與海外嚴(yán)重犯罪活動(dòng)的賬戶信息。