黑山出現持續的勒索軟件威脅 美國大使館罕見發出網絡安全警報


美國駐黑山大使館警告居留當地的美國人,該國正在進行的勒索軟件攻擊可能會對該國關鍵的公共服務和政府服務造成廣泛的破壞。黑山國傢安全局(ANB)上周首次證實這一勒索軟件攻擊,其目標是政府系統和其他關鍵的基礎設施和公用事業,包括電力、水系統和交通系統。在撰寫本報告時,黑山政府的官方網站無法使用,由於攻擊,甚至數個發電廠都已經轉為手動操作。

然而,黑山的官員聲稱沒有數據被盜,並聲稱沒有設施因為這次攻擊而造成永久性損害。ANB宣稱,該國正處於"混合戰爭"之下,並將這次攻擊歸咎於俄羅斯協調的對抗行為。自黑山於2017年加入北約以來,兩國的關系一直很緊張,之後俄羅斯威脅要采取報復行動。

此後,美國駐黑山大使館發佈安全警報,表示黑山政府正面臨著一場"持續不斷的"網絡攻擊。"大使館警告說:"攻擊可能包括對公共事業、交通(包括邊境口岸和機場)和電信部門的幹擾。建議居住在巴爾幹國傢的公民限制旅行,審查個人安全計劃,並註意周圍的環境"。

根據惡意軟件研究小組VX-Underground的說法,Cuba勒索軟件集團聲稱對這次攻擊負責。在其暗網泄露網站上,Cuba勒索軟件集團聲稱它在8月19日從黑山議會獲得"財務文件、與銀行雇員的通信、賬戶變動、資產負債表、稅務文件、賠償金[和]源代碼"。

黑山自8月20日以來總理職位一直空缺,當時該國議會投票通過對執政政府的不信任案,從而導致政府倒臺。

網絡安全公司Profero此前將Cuba勒索軟件集團與講俄語的黑客聯系起來,研究人員在該集團與受害者談判時觀察到這一點。但Profero表示,它相信該組織"不是國傢支持的"。

這個勒索軟件團夥自2019年以來一直存在,去年聯邦調查局發佈一份警報,警告各組織,網絡犯罪分子一直以關鍵基礎設施為目標。聯邦調查局表示,它已經觀察到大約50個目標實體,黑客向受害者索要數千萬美元。

對黑山的攻擊發生在與俄羅斯有聯系的Conti勒索軟件集團在4月開始的長達數周的攻擊中攻擊哥斯達黎加政府後僅幾個月。在其暗網泄密博客上發佈的一條信息中,Conti敦促哥斯達黎加公民向他們的政府施壓以支付贖金,該組織後來將贖金翻倍至2000萬美元。


相關推薦

2022-09-22

據洛杉磯聯合學區(LAUSD)校長說,在勞動節周末用勒索軟件襲擊該學區的黑客現在已經發出贖金要求。周二,校長AlbertoCarvalho告訴《洛杉磯時報》,黑客已經提出要求,但學區還沒有回應,校方拒絕透露所要求的金額。勒索企

2022-11-02

銀行和金融機構在2021年處理大約12億美元的被懷疑是滿足勒索軟件罪犯的付款,這是一個新的紀錄,數字幾乎是前一年的三倍。這個總數代表銀行客戶向可能的網絡犯罪分子支付的款項,美國銀行依據《銀行保密法》向聯邦當局

2023-01-28

法部本周宣佈,聯邦調查局特工成功瓦解一個臭名昭著的勒索軟件集團Hive,並阻止價值1.3億美元的贖金活動,目標不再需要考慮支付贖金。執法機構聲稱Hive犯罪集團針對全球80多個國傢的1500多名受害者,而在本周與德國和荷蘭

2022-09-07

攻擊類型為勒索軟件。盡管本次攻擊導致 LAUSD 基礎設施出現“明顯的中斷”,不過該學區表示正著手恢復受影響的服務。LAUSD 表示,預計技術問題不會影響交通、食品或課後活動,但指出“業務運營可能會延遲或修改”。該學

2023-10-26

新近成立的網絡犯罪組織,於 2023 年 8 月開始在地下論壇出現。RansomedVC 的幕後黑手自稱為"滲透測試人員",並推出一種新穎的勒索策略,圍繞著與網絡漏洞有關的 GDPR 罰款編造報告。根據 NCC 集團的評估,RansomedVC 的運作

2022-07-05

數據安全提供商TitaniamInc.今天發佈《數據滲透和勒索狀況報告》。報告顯示,雖然超過70%的企業擁有一套現有的預防、檢測和回溯解決方案,但近40%的企業在過去一年中仍然受到勒索軟件攻擊。研究結果表明,傳統的數據安全工

2022-09-01

間7月8日上午,加拿大三大電信運營商之一的羅傑斯電訊出現大規模斷網事故。此次重大網絡故障持續近一天時間,致使千萬用戶無法上網、打電話,一些銀行支付、甚至醫院、911報警系統的網絡也受到波及。無獨有偶,就在加

2024-02-06

2023年對於勒索軟件組織來說是重要的一年,盡管世界各地的執法部門都在繼續打擊攻擊者。PaloAltoNetworks的威脅情報公司Unit42發現,勒索軟件泄漏網站報告的受害者人數增加49%,不同勒索軟件組織在這些網站上發佈的帖子總數接

2023-11-17

本周,該公司被列入 AlphV/Black Cat 的泄密網站,據信,該勒索軟件團夥總部位於俄羅斯,曾參與多起肆無忌憚的攻擊,包括攻擊美高梅國際酒店集團(MGM Resorts)。MeridianLink 發言人向 Recorded Future News 證實,他們最近發現一起網絡

2022-11-11

澳大利亞聯邦警察聲稱已經確定Medibank勒索軟件攻擊背後的網絡犯罪分子,該攻擊損害涉及970萬客戶的個人數據。澳大利亞聯邦警察局局長ReeceKershaw周五表示,該機構已經鎖定對澳大利亞最大的私人健康保險公司進行攻擊的個人

2023-11-02

到網上。截至本周三,Lockbit威脅已不在該團夥的網站上出現,該團夥也沒有立即回應置評請求。波音公司拒絕評論 Lockbit 是否是其披露的網絡事件的幕後黑手。波音發言人說:"這個問題不會影響飛行安全。我們正在積極調

2023-01-19

一傢主流船舶軟件供應商遭到勒索軟件攻擊,約有1000艘船舶受到影響。世界上最大的海事組織之一,總部位於奧斯陸的DNV表示,它在1月7日晚間遭到勒索軟件的攻擊,被迫關閉與他們的ShipManager系統相連的IT服務器。"DNV每天

2022-08-12

能夠積極落實必要的預防措施,去年針對ColonialPipeline的勒索軟件攻擊,也本該是能夠避免的。Black Hat USA 2022(圖自:Cnet / Bree Fowler 攝)多年來,Kim Zetter 為《連線》等出版物撰寫多篇重大安全事件的報道,並且有在一本著作中

2022-09-20

免費恢復被鎖的文件。LockerGoga勒索軟件傢族於2019年首次出現,以攻擊工業組織而聞名。LockerGoga 於 2019 年 3 月攻擊 Norsk Hydro,導致這傢挪威鋁制造商停產近一周,損失超過 5000 萬美元。該勒索軟件還被用於攻擊法國工程咨詢公