天创培训:您身旁的信息安全培训专家!
开班方案
2019年4月CISP培训开班告诉
主讲教师   张教师、王教师等
开课工夫   2019年4月16日-21日
培训方法   实地/面授
讲课天次   培训5天+测验半天
上课工夫   09:00 -- 16:30
课程引见 在线报名
行业动态您当前位置: > 最新动态 > 行业动态

美国杰克逊县受讹诈软件进犯,付出赎金40万美元

作者:天创培训  滥觞:px.tcnet.com.cn  更新工夫:2019-03-11  关键词:讹诈软件

据外媒报导,美国乔治亚州杰克逊县的电脑遭到讹诈软件进犯,招致当局活动堕入了瘫痪,当局决议向网络罪犯付出40万美元,调换文件解密密钥。此次打击影响了全县所有部分的计算机系统。无线电通讯和电话不受影响,人们仍旧能够拨打911。

杰克逊县县长Kevin Poe暗示,由于医疗抢救网络是由第三方提供商供给的,以是它遭到的影响不大。

回到纸面时期

县政府被迫用纸办公,大大低落了工作效率。杰克逊县治安官Janis Mangum暗示,在没有电脑的状况下,逮捕令和陈述都是用传统的方法做的。

与讹诈软件的典范状况一样,此次讹诈软件的赎金也是用比特币付出。因为县里没有一个与县政府一样平常运作的网络分隔的备用体系,以是只能向黑客让步。 

MG电子66722

固然数据备份体系和保护该当是当局的尺度,以避免系统故障和讹诈软件传染,但在如杰克逊县这些较小的处所很少会做这些步伐。 

很可能与Ryuk有关

美国联邦调查局今朝正在查询拜访这起进犯,Poe说,网络犯罪分子利用了一种名为“Ryunk”的新型讹诈软件,该软件由东欧的一个构造运作。

这款歹意软件和Ryuk相似,它与一个疑似总部位于东欧的构造有关,该构造用了一款名为Hermes的讹诈软件的代码,Hermes被以为是朝鲜黑客构造Lazarus有关。

2017.com 

Hermes能够在暗盘上买到,以是黑客能够购置它,并接纳其中的几行代码,用在本人的歹意软件上。 

2018年8月,安全研究人员MalwareHunterTeam初次发明了Ryuk。研究人员监控了网络罪犯利用的加密货泉钱包,发明他们在约莫四个月的犯罪活动中收到了400多个比特币

今朝,杰克逊县经由过程一名与黑客会谈的网络安全参谋向犯罪分子付出了赎金。他们收到了解密密钥,曾经开端解密文件。 



0964.net

推荐浏览

 |  关于天创 |  课程体系 |  最新动态 |  联络我们 |  网站舆图 |  二维码
版权所有:江苏天创科技有限公司 苏ICP备16028135号-2
姑苏总部地址:江苏省苏州市十梓街327号 电话:0512-65129087 传真:0512-65157410 邮编:215000
南京分公司地址:南京珠江路88号新世界中心A座 电话:025-84533276 传真:025-84533286 邮编:210000