1. 程式人生 > 其它 >Ragnar Locker 捲土重來:美國52個關鍵資訊基礎設施被入侵

Ragnar Locker 捲土重來:美國52個關鍵資訊基礎設施被入侵

3月8日,美國聯邦調查局(FBI)和網路安全與基礎設施安全域性(CISA)聯合發出警告,稱Ragnar Locker勒索軟體正在大規模入侵美國的關鍵資訊基礎設施。截至 2022年1月,FBI已在 10 個受勒索軟體影響的關鍵基礎設施領域中確定了至少 52 個實體,包括關鍵製造業、能源、金融服務、政府和資訊科技領域。

 

 

 

Ragnar Locker是Ragnarok勒索團伙所運營的勒索病du,2019年12月底首次被發現。2020年6月,該團伙與臭名昭著的迷宮 (Maze) 勒索軟體團伙合作,攻ji技術水平直線上升。作為近兩年崛起的勒索軟體,至少有44個組織或企業被Ragnar Locker採用“雙重勒索”模式進行攻ji。

 

 

 

部分受害案例如下:

(1)2020年4月,歐洲能源巨頭——葡萄牙跨國能源公司EDP遭攻ji,被索要1580的比特幣贖金(摺合約1090萬美元)。幕後黑手聲稱已經獲取了10TB的敏感檔案,如果不支付贖金,將公開洩露這些資料。

(2)2020年11月,義大利白酒巨頭Campari Group遭攻ji,2TB未加密檔案被盜,包含銀行對賬單、檔案、合約等,勒索團伙十分囂張地通過投放臉書廣告公然要求支付高達1500萬美元的贖金。

(3)2020年12月,日本視訊遊戲巨頭Capcom遭攻ji, Capcom儲存在日本、加拿大與美國子公司網路上多達1TB的機密資料被竊取,其中涵蓋390,000名客戶、業務合作伙伴和其他外部方的個人資料。

(4)2021年5月,全球第二大電腦記憶體製造商——臺灣的ADATA(威剛)遭攻ji,Ragnarok對外聲稱,在部署勒索軟體之前就已成功從威剛公司的網路系統中竊取了1.5TB的敏感資料。該團伙對外發布了被盜檔案和資料夾的部分截圖,並繼續威脅稱,如果拒絕支付贖金,將洩露其餘敏感資料。

全球範圍內,約每11秒就會發生一次網路攻ji,僅2021年期間,贖金損失就達到200 億美元。勒索病du已經成為行業和個人最具破壞性的攻ji之一,​​防範和應對勒索攻ji​​已經成為各行業亟待解決的問題。