計算機網路 – 2019年美國海事部門勒索軟體攻擊


美國軍方被認為是世界上最先進的軍事力量之一。然而,2019年對美國海軍基地的攻擊對其提出了挑戰,並使其受到質疑。

Ryuk 勒索軟體

美國海岸警衛隊2019年聖誕節的慶祝活動顯然被一次**Ryuk 勒索軟體**攻擊所破壞,據稱該攻擊擾亂了政府機構的活動超過33個小時。根據安全協議,建立了一個風險管理程式,遵循 NIST 網路安全框架 (CSF) 和 NIST 特別出版物 800-82 中概述的最佳實踐。

  • 這是一種勒索軟體攻擊形式,可能是透過一封包含惡意連結的網路釣魚郵件進入網路的,該郵件被一名海軍專家開啟。

  • 當點選該連結時,它獲得了訪問許可權並加密了關鍵的網路檔案。駭客要求支付1400萬美元(1060萬英鎊)以重新控制被入侵的系統。

  • 這些加密的資料擾亂了諸如閉路電視攝像頭、門禁控制系統和其他重要監控系統的活動超過30個小時。

對攻擊的進一步調查表明,加密資料庫檔案的惡意軟體屬於RYUK型別。

由於安全問題,未透露海軍設施的位置。高階官員表示,其他海軍基地已收到警報,以檢查其系統是否存在任何可疑行為。

在事件發生前,聯邦調查局已於2019年11月至12月通知美國海軍,港口基礎設施存在重大網路攻擊的風險。美國海岸警衛隊未能阻止攻擊,而是遭受了重大損失。

據當局稱,聯邦調查局已預見到此次攻擊。然而,美國海軍將其視為“不嚴重”,導致損失1400萬美元,駭客希望以此恢復其原始伺服器會話。

攻擊的開始是透過網路釣魚實現的;但是,如果官員仔細分析了電子通訊,情況可能不會那麼糟糕。

更新於: 2021年8月27日

70 次瀏覽

啟動你的職業生涯

透過完成課程獲得認證

開始學習
廣告