勒索软件的攻击目标的变化
到目前为止,勒索软件的主要目标是个人和企业的PC用户。当个人和企业用户被勒索软件感染,他们可能会向攻击者支付赎金来恢复文件,或者接受丢失文件的危险而将PC格式化后重新安装来解决问题。虽然一些医疗机关已发生被勒索软件感染而无法访问患者信息的事件,但是没有导致业务或组织麻痹的重大事情。然而最近勒索软件的攻击开始发生变化。
就去年1月在海外发生的勒索软件案例来看,可以发现勒索软件的攻击目标已超越了个人或特定企业,已扩大到公共服务非营利组织。以下是海外发生的勒索软件感染事例。
公共部门被攻击事例
■ 美国洛杉矶社区学院学区被勒索软件感染
1月10日,美国洛杉矶社区学院学区(Los Angeles Community College District)被勒索软件感染,1,800名员工和20,000名学生的数据被加密。由于学校没有备份数据,所以向勒索软件制作者支付了28,000美元后恢复了数据。
■ 美国圣路易斯公共图书馆被勒索软件感染
1月20日,圣路易斯公共图书馆的服务器被勒索软件感染,图书馆16个地方的约7,000台电脑无法正常使用,并无法正常执行图书的出纳业务。勒索软件制作者要求以比特币支付每台电脑50美元,共35,000美元。服务器没有存储员工和用户的个人信息和金融信息,也幸好图书馆已经备份了数据,无需支付赎金也恢复了数据,并向FBI举报。
■ 美国德克萨斯州Cockrell Hell警察局被勒索软件感染
据报道,1月26日,位于美国德克萨斯州的Cockrell Hill警察局被勒索软件感染,自2009年以来存储大约8年的证据数据被破坏。这事情是在2016年12月12日发现的,勒索软件制作者要求支付4,000美元。被破坏的证据数据包括所有微软办公文件、一些照片和CCTV影像及监控录制影像等。由于数据没有做备份,无法恢复。据悉,被感染的勒索软件是生成osiris扩展名的Locky勒索软件。
■ 美国华盛顿D.C的闭路电视监控系统被勒索软件感染
1月12日至15日期间,华盛顿D.C的闭路电视监控系统的4台录像设备受到勒索软件感染,其中123台闭路电视(共187台)陷入了瘫痪状态。职员将系统格式化后重启启动来恢复。事情是在美国总统特朗普就职的前几天发生的,因此带来更大的冲击。2月3日,该事件的两名嫌疑人在英国伦敦被捕,一名是50多岁的英国籍男性,另外一名是瑞典籍女性,准确的意图尚未得到确认。
非营利组织被攻击事例
■ 美国癌症相关非营利组织Little Red Door Cancer Agency被勒索软件感染
1月18日,位于美国印第安纳州的癌症相关非营利组织Little Red Door Cancer Agency被勒索软件感染。勒索软件制作者要求50BTC(约4,400美元),并通过电话和电子邮件方式与该机构职员联系。该机构表示,他们不会支付恢复费用,因为机构的资金是对癌症患者及其家属的支援费用。事件发生后,名为The Dark Overlord的黑客承认该事件是自己所为,但他表示并没有对数据进行加密。据了解,他们泄漏数据,并摧毁服务器后,要求赎金,条件是不向外界披露遭受攻击事实。
服务产业被攻击事例
■ 奥地利一家酒店被勒索软件感染
1月底,一家奥地利四星级酒店 Romantik Seehotel Jaegerwirt被勒索软件感染,支付1,600美元的赎金后恢复了系统。此次感染导致酒店的所有电脑瘫痪,包括电子卡出入系统、预定系统和前台收款系统。酒店表示,由于酒店IT系统被勒索软件感染,电子卡出入系统无法正常运行,从而数百名客人无法进入房间,所以不得不付款。酒店还表示,通过此事件,酒店正在认真考虑将电子卡出入系统转换为传统的钥匙方式的出入系统。
以上的事例均为海外事例,但重要的是这不仅仅是海外的问题。在韩国也大有可能发生此类事件,所以需要做好更彻底的准备。最好不要随意打开来源不详的电子邮件和附件,并使用最新版本的Web浏览器、Java和Flash播放器。最重要的是定期备份数据。事前做好防御,才是防御勒索软件的最好的方法。