大英圖書館確認有數據在最近一次勒索軟件攻擊中被盜


大英圖書館是英國的國傢圖書館,也是世界上最大的圖書館之一,它已證實,勒索軟件攻擊導致內部數據被盜。10月下旬,大英圖書館首次披露其遭遇一起不明網絡安全事件,導致其位於倫敦和約克郡的館址發生"重大技術故障",網站、電話線以及現場服務(如訪客Wi-Fi和電子支付)均癱瘓。

176360933_5826881281_b.jpg

兩周過去,大英圖書館的故障仍在持續。不過,該組織現已證實,此次中斷是"由一個以此類犯罪活動著稱的組織"發起的勒索軟件攻擊造成的。大英圖書館表示,一些內部數據已經泄露到網上,"這些數據似乎來自我們的內部人力資源文件"。

這一確認是在大英圖書館被列入Rhysida勒索軟件團夥的暗網泄露網站數小時後得到的。這份名單聲稱對此次網絡攻擊負責,並威脅稱除非大英圖書館支付贖金,否則將公佈從該館竊取的數據。截至發稿時,該團夥索要價值超過 74 萬美元的比特幣。

Rhysida勒索軟件團夥還沒有透露從大英圖書館竊取多少數據或哪些類型的數據,但該團夥共享的數據樣本似乎包括就業文件和護照掃描件。

上周,Rhysida 成為 CISA 和 FBI 聯合警告的主題,警告稱該團夥利用面向外部的遠程服務(如 VPN)來入侵教育、IT 和政府部門的組織。咨詢還警告說,今年 5 月首次發現的 Rhysida 與 Vice Society 勒索軟件團夥有相同之處,後者是一個以勒索醫療和教育機構的勒索軟件攻擊而聞名的黑客組織。

圖片.png

Sophos的研究人員Colin Cowie和Morgan Demboski在最近一份關於Rhysida的分析報告中寫道:"值得註意的是,根據勒索軟件團夥的數據泄露網站,Vice Society自2023年7月以來就沒有發佈過受害者信息,而這正是Rhysida開始在其網站上報告受害者的時間。"

勒索軟件團夥解散、重塑品牌或創建新的惡意軟件變種的情況並不少見,這通常是為逃避政府制裁或避免被執法部門逮捕。

大英圖書館周一在 X(前 Twitter)上發表聲明稱,"沒有證據"表明其客戶的數據受到威脅,但建議用戶更改密碼,作為"預防措施",尤其是如果用戶在多個服務中使用相同的密碼。

目前還不知道大英圖書館是否有技術手段來確定客戶數據是否被盜。

大英圖書館尚未說明它是如何被入侵的,有多少員工數據被盜,或者是否收到黑客的通信或贖金要求。大英圖書館沒有回應相關問題,但目前還不清楚該機構是否可以訪問電子郵件服務。截至發稿時,該圖書館的網站仍處於離線狀態。

大英圖書館在最新聲明中表示,從勒索軟件攻擊中恢復過來可能需要數周甚至更長的時間。聲明說:"我們預計在未來幾周內恢復許多服務,但有些中斷可能會持續更長時間。"

"與此同時,我們已經采取有針對性的保護措施,以確保我們系統的完整性,我們正在[國傢網絡安全中心]、倫敦警察局和網絡安全專傢的支持下繼續調查這次攻擊。"


相關推薦

2022-10-08

上泄露。英特爾的AlderLakeCPU於去年11月4日發佈,2021年,數據包括容量2.8GB的壓縮源代碼(完整文檔5.86GB),據稱泄漏來自4chan。據說該代碼庫非常龐大,但內容還有待核實。在第二條推文中,glowingfreak發佈一個GitHub鏈接,顯示BIOS

2023-02-11

城市工作人員在社交媒體上抱怨停電,這甚至影響到當地圖書館。據報道,每個奧克蘭公共圖書館的電腦都出現故障,迫使圖書管理員使用路由單在各分館之間轉移圖書。《聖何塞太陽報》還報道,距離奧克蘭約一個半小時車程

2022-08-03

營產生負面影響。”7月28日,Encevo Group發佈一項新公告,確認威脅參與者已從其系統中泄露數據。“在7月25日星期一的公告之後,根據我們的法律信息義務,我們確認Encevo集團的各個實體已經成為網絡攻擊的受害者。在這次攻擊

2024-01-31

企業做好更充分的準備,對網絡犯罪分子承諾不公佈被盜數據缺乏信任,以及在某些地區支付贖金是非法的法律壓力。Coveware 發現,即使數據在網絡攻擊中被盜,上一季度的支付率也僅為 26%。不僅支付贖金軟件的受害者人數減

2022-10-03

"。不幸的是,這一評估可能過於樂觀。雖然沒有正式確認數據泄露內容的細節,但來自NBC洛杉磯的報道援引一位執法部門的消息稱,公佈的數據包括法律記錄、商業文件和一些對學生的機密心理評估。Bleeping Computer還報道說

2024-04-23

geHealthcare遭到勒索軟件攻擊,導致大量美國人的私人醫療數據被盜。聯合健康(UnitedHealth)在周一的一份聲明中說,一個勒索軟件團夥拿走包含個人數據和受保護健康信息的文件,該公司稱這些文件可能"覆蓋美國相當

2022-08-31

個發電廠都已經轉為手動操作。然而,黑山的官員聲稱沒有數據被盜,並聲稱沒有設施因為這次攻擊而造成永久性損害。ANB宣稱,該國正處於"混合戰爭"之下,並將這次攻擊歸咎於俄羅斯協調的對抗行為。自黑山於2017年

2022-09-07

教師。本周一,該學區承認在上周末遭到網絡攻擊,隨後確認攻擊類型為勒索軟件。盡管本次攻擊導致 LAUSD 基礎設施出現“明顯的中斷”,不過該學區表示正著手恢復受影響的服務。LAUSD 表示,預計技術問題不會影響交通、食

2022-07-04

備份系統,導致 2.5 萬名學生和員工無法訪問科學數據、圖書館和電子郵件。為避免個人數據丟失風險(學生無法參加考試或撰寫論文),該校被迫於一周後向勒索軟件攻擊者支付一筆贖金。好消息是,作為網絡攻擊事件調查的

2023-10-31

如果不支付贖金,這些數據就會在網上泄露。盡管每年都有數百傢公司成為受害者,但在過去的兩個月裡,美國的賭場運營商米高梅國際酒店集團(MGM Resorts International)和清潔產品制造商高樂氏(Clorox)受到引人註目的攻擊。

2022-06-23

成本,而不是實際支付的贖金。根據從19次攻擊中收集的數據,與攻擊有關的平均停工時間,即學校關閉或服務基本不可用的時間為4天。2021年,少數針對學校的勒索軟件攻擊占據瞭頭條。3月,網絡犯罪分子成功鎖定瞭美國最大

2024-02-15

英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知&qu

2022-07-05

數據安全提供商TitaniamInc.今天發佈《數據滲透和勒索狀況報告》。報告顯示,雖然超過70%的企業擁有一套現有的預防、檢測和回溯解決方案,但近40%的企業在過去一年中仍然受到勒索軟件攻擊。研究結果表明,傳統的數據安全工

2023-11-24

與公眾服務部的數據泄露門戶網站上報告說,數據泄露已確認影響到 8,493,379 人。這一數字使 Welltok 數據泄露事件成為 MOVEit 第二大數據泄露事件,僅次於服務承包商 Maximus,後者的數據泄露事件影響到 1100 萬人。