遭到勒索軟件LockBit攻擊后,英國皇家郵政花費(fèi)1000萬英鎊用于加強(qiáng)網(wǎng)絡(luò)安全
在今年早些時候遭到勒索軟件組織LockBit攻擊之后,英國皇家郵政集團(tuán)(Royal Mail)斥資1000萬英鎊修復(fù)漏洞并加強(qiáng)網(wǎng)絡(luò)安全。LockBit攻擊影響了英國皇家郵政的國際收入,該公司的海外快遞服務(wù)在遭到攻擊后中斷了數(shù)周的時間。
英國皇家郵政的母公司IDS日前發(fā)布了年中財務(wù)報告,披露了該公司在1月遭受LockBit網(wǎng)絡(luò)攻擊的影響。英國皇家郵政用于修復(fù)網(wǎng)絡(luò)攻擊的資金導(dǎo)致其基礎(chǔ)設(shè)施的成本每年增加5.6%,該公司上半年虧損了3.19億英鎊。
LockBit的攻擊導(dǎo)致英國皇家郵政無法向海外客戶發(fā)送郵件。該勒索軟件團(tuán)伙竊取了該公司44GB的數(shù)據(jù),其中大部分是與200名員工有關(guān)的記錄。該公司拒絕滿足黑客的贖金要求,而是花費(fèi)一個月的時間讓其國際包裹遞送服務(wù)重新上線。
雖然英國皇家郵政不愿透露其如何花費(fèi)1000萬英鎊來加強(qiáng)網(wǎng)絡(luò)防御的細(xì)節(jié),但確實證實了其在加強(qiáng)網(wǎng)絡(luò)控制方面的投資,以預(yù)防、檢測、響應(yīng)和恢復(fù)未來的網(wǎng)絡(luò)攻擊。一位發(fā)言人說:“我們正在加強(qiáng)控制,提高網(wǎng)絡(luò)彈性,以最大限度地降低風(fēng)險,并確保迅速做出反應(yīng)?!彼a(bǔ)充說,該公司優(yōu)先考慮擴(kuò)大內(nèi)部和合作伙伴網(wǎng)絡(luò)團(tuán)隊的能力。
網(wǎng)絡(luò)安全商ESET全球網(wǎng)絡(luò)安全顧問Jake Moore表示,自從今年1月以來,英國皇家郵政為增強(qiáng)其網(wǎng)絡(luò)安全而采取的具體措施可能是廣泛的。他表示,這些措施可能很簡單,例如對員工進(jìn)行更好、更頻繁的安全培訓(xùn);在公司內(nèi)部建立更強(qiáng)大的多因素身份驗證和安全更新;組織定期的攻擊模擬,并獲得帶有經(jīng)過測試的恢復(fù)過程的離線和斷開連接備份也非常重要,這將花費(fèi)大量資金。
Lockbit在全球的網(wǎng)絡(luò)攻擊日益猖獗
與此同時,LockBit不斷攻擊世界各地的其他公共和私營部門組織。據(jù)報道,該團(tuán)伙與日前針對一家主要銀行的一次重大網(wǎng)絡(luò)攻擊有關(guān),迫使該銀行通過競爭對手的金融機(jī)構(gòu)重新安排重大交易(LockBit此后聲稱,這家銀行已為其數(shù)據(jù)的歸還支付了贖金)。據(jù)稱,LockBit攻擊的其他受害者包括英國國防部、波音公司和軟件提供商Ion集團(tuán)。
Moore說,“LockBit持續(xù)進(jìn)行網(wǎng)絡(luò)攻擊,加密所有可訪問的計算機(jī)系統(tǒng),此次攻擊顯然帶給英國皇家郵政一個慘痛的教訓(xùn)。而確保企業(yè)免受勒索軟件或惡意攻擊的預(yù)防措施至關(guān)重要。英國皇家郵政的這一經(jīng)歷也在提醒企業(yè)必須不遺余力地加強(qiáng)網(wǎng)絡(luò)安全?!?/p>