计算机网络 – 2019年美国海事部门勒索软件攻击


美国军方被认为是世界上最先进的军事力量之一。然而,2019年对美国海军基地的攻击对其提出了挑战,并使其受到质疑。

Ryuk 勒索软件

美国海岸警卫队2019年圣诞节的庆祝活动显然被一次**Ryuk 勒索软件**攻击所破坏,据称该攻击扰乱了政府机构的活动超过33个小时。根据安全协议,创建了一个风险管理程序,遵循 NIST 网络安全框架 (CSF) 和 NIST 特别出版物 800-82 中概述的最佳实践。

  • 这是一种勒索软件攻击形式,可能是通过一封包含恶意链接的网络钓鱼邮件进入网络的,该邮件被一名海军专家打开。

  • 当点击该链接时,它获得了访问权限并加密了关键的网络文件。黑客要求支付1400万美元(1060万英镑)以重新控制被入侵的系统。

  • 这些加密的数据扰乱了诸如闭路电视摄像头、门禁控制系统和其他重要监控系统的活动超过30个小时。

对攻击的进一步调查表明,加密数据库文件的恶意软件属于RYUK类型。

由于安全问题,未透露海军设施的位置。高级官员表示,其他海军基地已收到警报,以检查其系统是否存在任何可疑行为。

在事件发生前,联邦调查局已于2019年11月至12月通知美国海军,港口基础设施存在重大网络攻击的风险。美国海岸警卫队未能阻止攻击,而是遭受了重大损失。

据当局称,联邦调查局已预见到此次攻击。然而,美国海军将其视为“不严重”,导致损失1400万美元,黑客希望以此恢复其原始服务器会话。

攻击的开始是通过网络钓鱼实现的;但是,如果官员仔细分析了电子通信,情况可能不会那么糟糕。

更新于: 2021年8月27日

70 次浏览

启动你的职业生涯

通过完成课程获得认证

开始学习
广告