繼Conti后 哥斯達(dá)黎加社?;鹪僭釮ive勒索軟件攻擊
哥斯達(dá)黎加的公共衛(wèi)生服務(wù)機(jī)構(gòu)--哥斯達(dá)黎加社會保障基金(CCSS)近期遭受 Hive 勒索軟件攻擊,導(dǎo)致相關(guān)系統(tǒng)被迫下線。CCSS 在其官方Twitter帳號上表示,本次攻擊始于本周二清晨,目前正在進(jìn)行調(diào)查。
CCSS 表示,包括統(tǒng)一數(shù)字醫(yī)療系統(tǒng)和集中收稅系統(tǒng)在內(nèi)的幾個工資和養(yǎng)老金數(shù)據(jù)庫沒有受到攻擊的影響。在接受當(dāng)?shù)孛襟w采訪中,該機(jī)構(gòu)補(bǔ)充說,在 1500 臺政府服務(wù)器中,至少有 30 臺感染了 Hive 勒索軟件,對恢復(fù)時間的估計仍是未知數(shù)。
CCSS 的幾名員工說,在他們所有的打印機(jī)開始吐出難以理解的文件后,他們被告知要關(guān)閉他們的電腦。另一名員工說,由于這次攻擊,目前無法報告 COVID-19 的結(jié)果。
這次攻擊發(fā)生在哥斯達(dá)黎加總統(tǒng)羅德里戈·查韋斯宣布該國進(jìn)入緊急狀態(tài)以應(yīng)對 Conti 勒索軟件集團(tuán)的網(wǎng)絡(luò)攻擊的幾周之后。哥斯達(dá)黎加財政部是第一個被這個與俄羅斯有關(guān)的黑客組織攻擊的政府機(jī)構(gòu),在5月16日的一份聲明中,查韋斯說受影響的機(jī)構(gòu)數(shù)量后來增加到 27 個。
在當(dāng)時發(fā)布在其暗網(wǎng)泄密博客上的一條信息中,康蒂敦促哥斯達(dá)黎加公民向他們的政府施壓以支付贖金,該組織將贖金從最初的 1000 萬美元增加到 2000 萬美元。在一份單獨(dú)的聲明中,該組織警告說。"我們決心通過網(wǎng)絡(luò)攻擊的方式推翻政府,我們已經(jīng)向你們展示了所有的力量和實力"。
網(wǎng)絡(luò)安全專家認(rèn)為,這次最新的 Hive 勒索軟件攻擊背后的網(wǎng)絡(luò)犯罪分子可能與 Conti 團(tuán)伙合作,幫助該團(tuán)伙重塑品牌,逃避針對向在俄羅斯活動的網(wǎng)絡(luò)犯罪分子支付勒索款項的國際制裁。