巴布亞新幾內(nèi)亞財政部遭勒索軟件攻擊
巴布亞新幾內(nèi)亞近期確認,新政府受到了來自外部的勒索攻擊,受此影響,政府機關的日常事務和財政業(yè)務紛紛陷入了不同程度的癱瘓。
財政部長兼代理財務主管John Pundari向外界表示:勒索軟件在一周前入侵了財政部的綜合財務管理系統(tǒng)。該系統(tǒng)負責管理數(shù)億美元的外國援助資金,由于系統(tǒng)遭到入侵,因此涉及政府的支票業(yè)務無法兌現(xiàn),與之相關的事務都陷入停擺。
不過幸運的是,由于早前新政府對現(xiàn)有數(shù)據(jù)實施了備份,所以系統(tǒng)在短時間內(nèi)就恢復了正常。也正是由于這一點,新政府并未向攻擊者支付贖金。
巴布亞新幾內(nèi)亞的做法恐怕在進一步激怒攻擊者,按以往慣例,攻擊者很可能會在短時間內(nèi)就系統(tǒng)漏洞發(fā)布新一輪的攻擊。
然而新政府似乎并不擔心這一點,Pundari補充了一些關鍵信息。比如,政府關閉了受影響的網(wǎng)絡服務器,以確保相關設備和系統(tǒng)的安全。“財政部已經(jīng)設法完全恢復了系統(tǒng),但由于風險尚存,為了安全起見,我們屏蔽了部分設備的訪問權限。”
“巴布亞新幾內(nèi)亞政府和人民可以放心,目前金融業(yè)務仍然會照常運行,”Pundari信誓旦旦地表示,“但為了避免惡意軟件或病毒的進一步傳播,確保數(shù)據(jù)安全,政府其他機構的服務系統(tǒng)將會在確認安全后逐步恢復。”
截至目前,巴布亞新幾內(nèi)亞政府當局并未提供有關此次事件的更多細節(jié),攻擊事件究竟針對巴布亞新幾內(nèi)亞的哪幾個家族政治派系?事件中又是否存在財政部的數(shù)據(jù)泄露?恐怕只有新政府自己知道了。
參考來源:https://securityaffairs.co/wordpress/123927/cyber-crime/papua-new-guinea-ransomware.html