计算机网络 – 2019年美国海事部门勒索软件攻击
美国军方被认为是世界上最先进的军事力量之一。然而,2019年对美国海军基地的攻击对其提出了挑战,并使其受到质疑。
Ryuk 勒索软件
美国海岸警卫队2019年圣诞节的庆祝活动显然被一次**Ryuk 勒索软件**攻击所破坏,据称该攻击扰乱了政府机构的活动超过33个小时。根据安全协议,创建了一个风险管理程序,遵循 NIST 网络安全框架 (CSF) 和 NIST 特别出版物 800-82 中概述的最佳实践。
这是一种勒索软件攻击形式,可能是通过一封包含恶意链接的网络钓鱼邮件进入网络的,该邮件被一名海军专家打开。
当点击该链接时,它获得了访问权限并加密了关键的网络文件。黑客要求支付1400万美元(1060万英镑)以重新控制被入侵的系统。
这些加密的数据扰乱了诸如闭路电视摄像头、门禁控制系统和其他重要监控系统的活动超过30个小时。
对攻击的进一步调查表明,加密数据库文件的恶意软件属于RYUK类型。
由于安全问题,未透露海军设施的位置。高级官员表示,其他海军基地已收到警报,以检查其系统是否存在任何可疑行为。
在事件发生前,联邦调查局已于2019年11月至12月通知美国海军,港口基础设施存在重大网络攻击的风险。美国海岸警卫队未能阻止攻击,而是遭受了重大损失。
据当局称,联邦调查局已预见到此次攻击。然而,美国海军将其视为“不严重”,导致损失1400万美元,黑客希望以此恢复其原始服务器会话。
攻击的开始是通过网络钓鱼实现的;但是,如果官员仔细分析了电子通信,情况可能不会那么糟糕。
广告