0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國溫哥華地鐵系統(tǒng)遭到勒索軟件攻擊

如意 ? 來源:嘶吼網(wǎng) ? 作者:~陽光~ ? 2020-12-07 15:53 ? 次閱讀

使用Egregor勒索軟件的攻擊者在最初幾個月的活動中表現(xiàn)的非常的活躍。在針對被攻擊的美國零售商Kmart之后,Egregor團伙還用勒索軟件攻擊擾亂了溫哥華地鐵系統(tǒng)。

加拿大城市公共交通網(wǎng)絡(luò)Translink周四其首席執(zhí)行官Kevin Desmond在Twitter上聲明證實,

我們的一些IT基礎(chǔ)設(shè)施成為了勒索軟件攻擊的目標(biāo)“,”包括通過打印與Translink進行通信信息

據(jù)媒體報道,這次攻擊發(fā)生在12月1日,導(dǎo)致溫哥華的居民和其他公共交通服務(wù)的用戶無法使用他們的Compass地鐵卡,也無法通過該機構(gòu)的Compass售票亭購買新票。在被當(dāng)?shù)囟嗉倚侣剻C構(gòu)追問真實情況之前,Translink公司的官員兩天來一直避免承認(rèn)此次攻擊事件,將其說成是技術(shù)問題。

當(dāng)?shù)仉娕_新聞臺News 1130的高級新聞記者Martin MacMahon在推特上說,

通過我和我的同事@pjimmyradio合作,我們可以確認(rèn),TransLink已經(jīng)被黑客攻擊,我們的信息來自于交通局內(nèi)部的多個消息源,他們已經(jīng)與我們分享了勒索信。

雖然官方并沒有出來說Egregor要對這次攻擊負(fù)責(zé),而且使用勒索軟件的黑客也沒有認(rèn)罪,但伴隨著攻擊而來的勒索說明卻指出了該組織是罪魁禍?zhǔn)住?/p>

另一家本地新聞媒體Global BC的記者喬丹-阿姆斯特朗(Jordan Armstrong)周五凌晨在推特上發(fā)布了一張勒索紙條的照片,稱它是“從TransLink的打印機上打印出來”的。

據(jù)消息,在這一問題上,TransLink并不打算支付贖金。但我們采訪的一位網(wǎng)絡(luò)安全專家說,這是一種復(fù)雜的新型勒索軟件攻擊,并且許多受害者確實都支付了贖金。

勒索說明的威脅信息是:黑客要向媒體以及客戶和合作伙伴公布從Translink盜取的數(shù)據(jù),這樣此次攻擊就會被廣為人知,這也是Egregor的一個特點。該惡意軟件采用的策略是在加密所有文件之前,先將企業(yè)信息進行竊取,并威脅其將會把數(shù)據(jù)進行公布。

根據(jù)BleepingComputer的報道,該組織也是目前唯一已知的勒索軟件,它運行后會導(dǎo)致企業(yè)的打印機不斷打印出勒索票據(jù)。同樣的事情也發(fā)生在11月中旬對南美零售商Cencosud的攻擊中,這一攻擊被記錄在Twitter上的視頻中。

Desmond表示,Translink將繼續(xù)調(diào)查此次攻擊,并減少攻擊造成的所有損失。同時,Compass自動售貨機和交通站的感應(yīng)支付門的服務(wù)已經(jīng)恢復(fù)。

Egregor這個名字指的是一個神秘的術(shù)語,意在表示一群人的集體能量或力量,自9月和10月首次在網(wǎng)絡(luò)上被發(fā)現(xiàn)以來一直活動很頻繁。本周早些時候,在Kmart的攻擊中對連接到公司網(wǎng)絡(luò)的設(shè)備和服務(wù)器進行了加密,造成后端服務(wù)癱瘓。

10月,Egregor還聲稱攻擊了游戲巨頭育碧,竊取了10月29日發(fā)布的《看門狗:軍團》的源代碼。它還單獨對游戲創(chuàng)作者Crytek進行了攻擊,該作者與Arena of Fate和Warface等游戲作品的創(chuàng)作有關(guān)。

Egregor最近也成為頭條新聞,因為它聲稱對10月15日首次發(fā)生的Barnes & Noble網(wǎng)絡(luò)攻擊事件負(fù)責(zé)。這家書店曾在發(fā)給客戶的電子郵件通知中警告說,它被黑客攻擊了,導(dǎo)致黑客未經(jīng)授權(quán)非法訪問了Barnes & Noble公司的某些系統(tǒng)。

本文翻譯自:https://threatpost.com/vancouver-metro-egregor-ransomware/161892
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 地鐵
    +關(guān)注

    關(guān)注

    0

    文章

    92

    瀏覽量

    19186
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    329

    瀏覽量

    23375
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9430
收藏 人收藏

    評論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?258次閱讀

    探討地鐵車站智能照明控制系統(tǒng)方案設(shè)計

    摘要: 智能照明控制系統(tǒng)通過靈活的控制和管理手段實現(xiàn)節(jié)能的目的。簡要介紹了智能照明控制系統(tǒng)的構(gòu)成及特點,有針對性地對地鐵車站智能照明控制系統(tǒng)設(shè)計2個應(yīng)用方案進行了比較。智能照明控制
    的頭像 發(fā)表于 05-24 13:56 ?295次閱讀
    探討<b class='flag-5'>地鐵</b>車站智能照明控制<b class='flag-5'>系統(tǒng)</b>方案設(shè)計

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統(tǒng)
    的頭像 發(fā)表于 05-16 16:27 ?303次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的
    的頭像 發(fā)表于 05-14 11:37 ?348次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?389次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實驗室發(fā)布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同
    的頭像 發(fā)表于 04-22 13:57 ?331次閱讀
    應(yīng)對<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    勒索病毒防護解決方案---預(yù)防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    尤為重要。 一、主要風(fēng)險和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來越高發(fā),勒索軟件即服務(wù)成為當(dāng)前主流的趨勢,廣泛的加殼變種工具、加密產(chǎn)品在市
    的頭像 發(fā)表于 04-18 14:30 ?441次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預(yù)防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    地鐵通信電源系統(tǒng)的安全控制方法

    地鐵通信電源系統(tǒng)地鐵系統(tǒng)中重要的機電設(shè)備之一,是保證地鐵通信暢通的關(guān)鍵系統(tǒng),主要負(fù)責(zé)電能的傳輸
    發(fā)表于 03-21 10:43 ?261次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?322次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨有的加密機制可避免常規(guī)檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會添加兩個不同的擴展名。
    的頭像 發(fā)表于 01-31 10:51 ?1138次閱讀

    臺灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威
    的頭像 發(fā)表于 01-18 16:15 ?449次閱讀

    LabVIEW開發(fā)地鐵運行安全監(jiān)控系統(tǒng)

    全面的地鐵運行安全監(jiān)控系統(tǒng)方案。此方案利用先進的監(jiān)控技術(shù)和智能數(shù)據(jù)分析,目的是實現(xiàn)對地鐵系統(tǒng)運行狀態(tài)的全方位實時監(jiān)控,及時發(fā)現(xiàn)并響應(yīng)潛在的安全風(fēng)險。通過整合LabVIEW
    發(fā)表于 12-16 21:06

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?329次閱讀

    華為HiSec智能安全解決方案,幫您對勒索說“No”

    頻度也大幅增長,近期接連報道和披露知名公司遭受勒索軟件攻擊。如工商銀行在美全資子公司——工銀金融服務(wù)有限責(zé)任公司(ICBCFS)在官網(wǎng)發(fā)布聲明稱,遭受了勒索
    的頭像 發(fā)表于 11-16 20:20 ?447次閱讀

    勒索金額再創(chuàng)新高,企業(yè)應(yīng)如何防范?

    勒索攻擊呈五大趨勢
    的頭像 發(fā)表于 09-25 13:55 ?232次閱讀