網絡攻擊使一個國傢的政府工作癱瘓一個多月 居民被迫重回紙筆時代


針對政府機構的網絡攻擊已不是什麼新鮮事,但它們的嚴重程度可能正在接近新的水平。今年秋天發生的案件表明,整個市政府甚至國傢政府都可能受到網絡犯罪分子的嚴重破壞。這種影響可以使整個國傢的民眾在IT技術上倒退幾十年。

2022-12-09-image-24-j_1100.webp

自11月初以來,太平洋島國瓦努阿圖的政府由於網絡攻擊而一直處於離線狀態。攻擊性質的細節仍不清楚,一個月後隻有大約70%的政府服務得到恢復。

瓦努阿圖新當選的政府在11月6日上任的第一天就開始遭受電腦系統的問題。最終,所有的政府計算機服務都被禁用。

官員們無法訪問政府的電子郵件賬戶,公民無法更新他們的駕駛執照或繳稅,醫療和緊急信息也無法訪問,政府要處理日常事務,隻能回到用大幾十年前的紙筆的狀態。

政府承認,它在11月初檢測到其中央連接系統的漏洞,但不願透露更多細節。一些消息來源,包括附近的澳大利亞的新聞界聲稱這次事件是一次勒索軟件攻擊,澳大利亞派出專傢幫助修復系統。然而,瓦努阿圖政府還沒有確認該漏洞的性質。

相信這可能是勒索軟件的一個原因是,在瓦努阿圖政府系統關閉前約一個月,紐約的一個縣發生非常類似的事件。

9月8日,薩福克縣檢測到一種勒索軟件的攻擊,並通過關閉其計算機系統來應對。這次計算機系統停工影響從警察到社會服務的政府部門,這些部門被迫恢復到90年代初的技術長達數周。這意味著需要使用無線電調度、開紙質支票,並繼續使用傳真機。此外,該縣宣佈,攻擊者竊取公民的個人信息,如駕駛執照號碼。一位縣長指責此事是一個名為黑貓的網絡團夥所謂--此前因在意大利和佛羅裡達的攻擊而聞名。

雙方也有共同點,關於瓦努阿圖在其事件發生前的安全準備工作很少,薩福克縣的計算機根本沒有使用雙因素認證,而且運行在過時的計算機系統上,原因是升級成本太高。

像薩福克縣這樣的地區或像瓦努阿圖這樣的小國,由於與技術保障較為完善的大型政府相比缺乏資源,成為理想的網絡攻擊目標。由於全球有許多其他小目標可供網絡犯罪分子攻擊,類似的事件可能會在未來發生。


相關推薦

2022-08-06

行業不斷增長的價值吸引更多的犯罪分子,他們試圖擾亂網絡遊戲,竊取有價值的玩傢的賬戶。根據AkamaiTechnologies的一份新報告,針對遊戲行業的網絡攻擊在該行業最近的蓬勃發展中迅速上升。Akamai指出,在與COVID-19有關的封鎖

2023-02-15

斯堪的納維亞航空公司SAS(SAS.st)於周二晚間表示,該公司網絡遭到黑客攻擊,並敦促客戶不要使用其應用程序,但隨後表示已解決這一問題。新聞報道稱,黑客攻擊導致該公司網站癱瘓一段時間,並從其應用程序中泄露客戶信息

2023-02-15

斯堪的納維亞航空公司SAS(SAS.st)於周二晚間表示,該公司網絡遭到黑客攻擊,並敦促客戶不要使用其應用程序,但隨後表示已解決這一問題。新聞報道稱,黑客攻擊導致該公司網站癱瘓一段時間,並從其應用程序中泄露客戶信息

2022-07-29

域,周鴻禕可不會甘於做配角。近幾年,他一直提倡要將網絡安全升級為數字安全,因為在數字化時代,網絡安全的手段已經不足以應對數字化的安全威脅。他舉個例子,此前的網絡攻擊可能隻會造成電腦的癱瘓或者虛擬文件的

2022-08-07

7月中旬,一場針對阿爾巴尼亞政府的網絡攻擊使國傢網站和公共服務中斷數小時。隨著俄羅斯在烏克蘭的戰爭肆虐,克裡姆林宮似乎是最可能的嫌疑人。但威脅情報公司Mandiant周四發表的研究報告將這次攻擊歸咎於伊朗。雖然德

2022-11-02

字幾乎是前一年的三倍。這個總數代表銀行客戶向可能的網絡犯罪分子支付的款項,美國銀行依據《銀行保密法》向聯邦當局報告這些可疑交易。根據財政部金融犯罪執法網絡(FinCEN)周二發佈的一份新報告,超過一半的勒索軟

2024-02-28

月份的報告相吻合,該報告顯示去年醫療保健行業遭受的網絡攻擊比其他任何行業都要多。至於具體的攻擊載體,網絡攻擊最受歡迎,其次是系統和人為錯誤、物理攻擊和供應鏈攻擊。

2022-09-07

兩個月前據稱德黑蘭對阿爾巴尼亞政府網站進行一次重大網絡攻擊作出的反應。總理說,政府的決定已在一份正式照會中正式交付給伊朗駐地拉那大使館,所有使館工作人員,包括外交和安全人員,都被命令在24小時內離開阿爾

2022-07-19

務轉移到在線門戶網站僅幾個月後,阿爾巴尼亞政府由於網絡攻擊而被迫關閉其網站。阿爾巴尼亞國傢信息社會局在一份與當地新聞機構共享的聲明中說,由於“來自阿爾巴尼亞境外的同步和復雜的網絡犯罪攻擊”,它“被迫暫

2022-08-09

丹麥境內的多傢7-Eleven便利店由於受到網絡安全攻擊,導致店內的支付和結賬系統出現癱瘓,無奈選擇暫時關門歇業。本次攻擊發生於當地時間8月8日上午,7-Eleven的丹麥官方Facebook賬號發佈一條如下動態圖片來自於 Flickr翻譯過來

2022-07-15

在總統拒絕支付終止網絡攻擊的費用後,盡管黑客組織已經垮臺,但整個國傢仍在苦苦掙紮。今年4月,一個名為Conti的俄羅斯勒索軟件組織從哥斯達黎加的財政部入手,掀起27個部門一系列相互關聯的攻擊。Conti提出以2000萬美元

2023-11-28

71個國傢的組織的攻擊有關的勒索軟件組織的核心成員。網絡犯罪分子使用LockerGoga、MegaCortex、HIVE和Dharma等勒索軟件進行攻擊,導致各大公司的運營陷入癱瘓。該犯罪網絡中的角色差異很大:一些成員破壞 IT 網絡,而另一些成員

2022-07-18

圖吧,給大傢吃個切好的瓜:前幾天,當年率領攻陷日本網絡的紅客聯盟創始人——lion 林勇,突然在凌晨發條朋友圈長文。概括一下就是,我林勇,辛辛苦苦創立的紅客聯盟,被別人拿去辦班恰爛錢,我不但沒要一分錢,“ 你

2023-11-11

中國工商銀行(ICBC)美國分行周四遭到網絡攻擊,在負責結算交易的實體迅速斷開與受影響系統的連接後,該行無法結算大量美國國債交易。根據彭博社的報道,這一事態發展迫使中國工商銀行通過攜U盤的信使向上述各方發送