多宝体育又一波重大黑客攻击事件!美国数个政府机构均牵涉其中……

发布时间:2023-06-16 13:07:03 人气: 作者:小编

  多宝体育据报道,美国的 数个 联邦政府机构在一场网络袭击中遭到了黑客攻击,攻击的途径是流行的文件共享软件存在一个此前未知的漏洞。

  黑客警告受害者,除非他们在本周支付赎金多宝体育,否则就将他们的被盗数据在网上公布多宝体育。

  他补充说,他们正在努力了解网络攻击的影响并确保能够及时补救,该部门 正在为数个遭受入侵的联邦机构提供支持 。据悉,目前尚不清楚黑客的来源。

  报道称,黑客利用了 MOVEIt 程序中的一个漏洞,MOVEIt 是一种流行的快速传输文件的工具。

  谷歌旗下网络安全公司 Mandiant 的首席技术官 Charles Carmakal 表示,据他所知,黑客利用 MOVEIt 窃取了联邦机构的一些数据。Mandiant 的客户就包括政府机构多宝体育。

  这起事件是多年来已知的第三起外国黑客侵入多个联邦机构并窃取信息的事件。目前还不清楚被盗文件是否敏感,或者黑客是否破坏了政府系统。

  周四,CISA 主任 Jen Easterly 在接受采访时表示,该机构正在追踪黑客, 是一个著名的勒索软件组织 。这似乎是指一个名为 CL0P 的老牌网络犯罪组织。

  上周多宝体育,CISA 和 FBI 发出警告,称 CL0P 正在利用 MOVEIt 的一个此前未知的漏洞。网络安全公司 Emsisoft 的分析师布 Brett Callow 说,该组织利用这个漏洞从至少 47 个组织窃取了文件,并要求支付赎金。

  像其他勒索软件团伙一样,CL0P 通常会联系受害者,要求支付赎金,以解密或删除他们被盗的文件。但这次它采取了不同寻常的步骤,即没有联系被它攻击的组织。相反,它在其暗网泄露网站上发布了一条勒索信息,要求受害者在 6 月 14 日的最后期限之前与该团伙联系多宝体育。

  在撰写本文时,黑客们尚未公布被盗数据,但 CL0P 告诉受害者,它已经下载了 大量数据 。

  此外,据报道,包括约翰 · 霍普金斯大学、约翰 · 霍普金斯卫生系统、密苏里州、罗切斯特大学和伊利诺伊州在内的美国政府机构和组织都披露,他们都受到了影响。

  约翰 · 霍普金斯大学在一份声明中表示,数据泄露 可能影响了敏感的个人和财务信息 ,包括姓名、联系信息和健康账单记录。