Conti 勒索软件团伙公布了它在 1 月份攻击俄勒冈州林恩政府服务器时窃取的所有数据。
据网络安全专家称,该组织似乎正在自我重组,周三发布了近 1,500 份文件。林恩官员表示,他们在意识到自己有备份并确定数据不是特别敏感后,选择不支付赎金。
林恩行政官员达林·莱恩告诉 The Record,攻击始于 1 月 24 日上午,该 IT 团队立即开始关闭系统以限制损失。
此举很成功,该团体最终意识到攻击仅限于两个活动目录域。这次袭击导致政府网站瘫痪,但多个部门和办公室没有受到影响,包括治安部门或卫生服务部门。
“这次攻击确实影响了我们的道路部门服务器,我们确实从攻击者那里收到了他们从道路部门服务器下载数据的信息。我们获得了似乎是服务器的目录列表,这使我们能够了解获取了哪些数据,”Lane 说。
林恩位于尤金市和塞勒姆市之间,约有 130,000 名居民。莱恩说,政府与一名顾问及其保险公司合作,弄清楚发生了什么以及如何阻止任何额外的攻击。该县没有说明赎金要求是多少。
“幸运的是,我们对所有受影响的服务器和数据集进行了强大的备份,”Lane 说。“没有任何后果的数据丢失,所有系统都在本周末恢复并运行,其中大部分在三天内恢复。”
一位顾问与孔蒂演员交谈后,该县决定不支付赎金,因为大部分被盗的数据不是敏感数据,“根据俄勒冈州法律,可能会被视为公共记录,”莱恩说。
由于该县有备份,因此无需解密任何数据,从而使决策更加容易。莱恩说,作为预防措施,该县通知了联邦调查局和网络安全和基础设施安全局。
当提供周三泄露的文件样本时,莱恩说这是一份公共记录文件的副本,可以向任何提出要求的人发布。
“有几个月的时间来考虑勒索软件攻击的影响,我对我们的反应感到满意。当然,我们对成为目标感到愤怒,但这显然不是针对个人的,”莱恩表示。
“话虽如此,我们明白这永远不会真正结束,我们都必须继续学习和采用适当的系统和流程来保护我们的信息技术基础设施,”莱恩指出。
Emsisoft 威胁分析师 Brett Callow 指出,林县是今年迄今为止第 17 个受到勒索软件攻击的美国地方政府。
“虽然很难将其视为一场胜利,但这仍然是对去年 5 月底受到打击的 36 个政府的重大改进,”卡洛表示。
上周,AdvIntel 的网络安全研究人员表示,Conti 帮派正式将其大部分基础设施下线。
分析师表示,Conti 的泄密站点缺少关键功能,其大部分赎金谈判基础设施要么被关闭,要么“正在经历大规模重置”。
但该组织仍然活跃,泄露被盗数据并仍在与受害者进行谈判。
孔蒂仍在对哥斯达黎加政府进行高调攻击,卡洛分享了与该组织正在进行的受害者谈判的截图。
“如果他们关闭,你会认为他们会推动关闭。Conti 仍在运营的程度尚不清楚。在这一点上,他们很可能只是结束并试图通过旧攻击获利,”卡洛说。“鉴于之前的事件,很难看出 Conti 品牌有未来。”
Recorded Future 勒索软件专家 Allan Liska 回应了这些言论,并解释说林县的发布很可能是该组织“停业,所以一切都必须走”战略的一部分。
“我认为随着 Conti 继续重组,未来几周我们可能会看到更多来自旧攻击的转储,”Liska 表示。[参考来源:https://therecord.media/linn-county-oregon-data-leak-conti-ransomware/]
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...