巴西財政部內(nèi)部網(wǎng)絡(luò)遭遇勒索軟件攻擊
據(jù)外媒ZDNet報道,巴西政府日前發(fā)布了一份說明,稱其財政部內(nèi)部網(wǎng)絡(luò)在上周五(13日)遭到了勒索軟件的攻擊。根據(jù)巴西經(jīng)濟(jì)部的聲明,巴西政府已經(jīng)立即采取了初步措施來控制網(wǎng)絡(luò)攻擊的影響。到目前為止的初步評估發(fā)現(xiàn),巴西財政部的結(jié)構(gòu)化系統(tǒng)沒有受到損害,例如與公共債務(wù)管理有關(guān)的平臺。
巴西國家財政部秘書處和數(shù)字政府秘書處(DGS)的安全專家正在分析勒索軟件攻擊的影響。聯(lián)邦警察也已被通知。該部門指出,關(guān)于該事件的新信息“將及時被披露,并具有適當(dāng)?shù)耐该鞫?rdquo;。
巴西財政部周一(16日)與巴西證券交易所聯(lián)合發(fā)表的進(jìn)一步聲明指出,這次攻擊沒有“以任何方式”影響Tesouro Direto的運作--該計劃使個人能夠購買巴西政府債券。
巴西財政部的事件是在2020年11月出現(xiàn)的針對巴西高級選舉法院的重大網(wǎng)絡(luò)攻擊之后發(fā)生的。這次攻擊使法院的系統(tǒng)停頓了兩個多星期。當(dāng)時,該事件被認(rèn)為是有史以來針對巴西公共部門機(jī)構(gòu)策劃的最全面的攻擊,就其復(fù)雜性和所造成的損害范圍而言。
7月,巴西政府宣布建立一個網(wǎng)絡(luò)攻擊響應(yīng)網(wǎng)絡(luò),旨在通過聯(lián)邦政府機(jī)構(gòu)之間的協(xié)調(diào),促進(jìn)對網(wǎng)絡(luò)威脅和漏洞的快速響應(yīng)。
在巴西經(jīng)濟(jì)部管理和數(shù)字政府特別秘書處下運作的DGS,將在網(wǎng)絡(luò)的形成中發(fā)揮戰(zhàn)略作用。DGS是SISP的中心機(jī)構(gòu),該系統(tǒng)用于規(guī)劃、協(xié)調(diào)、組織、操作、控制和監(jiān)督聯(lián)邦政府200多個機(jī)構(gòu)的信息技術(shù)資源。
在私營企業(yè)方面,2021年在巴西出現(xiàn)的主要勒索軟件攻擊涉及大型公司,如醫(yī)療保健公司Fleury和航空航天集團(tuán)Embraer。