阿根廷电信被连窝端 1.8万台计算机被黑客控制,黑客要求753万$

珠江路在线   2020年7月23日  【 转载 】 


阿根廷电信被连窝端  1.8万台计算机被黑客操纵,黑客要求753万$

阿根廷电信是阿根廷最大的互联网服务提供商之一, 受到勒索软件 袭击 。勒索软件 经营商在周末 感化了大概18,000台计算机,现在要求提供750万美元的赎金 。

该事件 产生在7月18日(礼拜六),对公司 经营建成了严峻影响 。 袭击者最初 获得了对公司网络的 拜访权限, 而后他们操纵了内部的Domain Admin,并 使用该 拜访权限 感化了数千台计算机 。

该事件并未招致ISP客户的衔接问题,固定电话或有线电视服务也没有受到影响 。 袭击使阿根廷电信 经营的许多网站都脱机了 。安全探究员德国人Fernandez猜测REvil勒索软件 参加了对阿根廷电信的 袭击 。

阿根廷电信被连窝端  1.8万台计算机被黑客操纵,黑客要求753万$

内部IT人员检测到 袭击后,该公司马上 忠告其员工不要衔接其内部VPN网络,并幸免 打开带有可疑存档附件的电子邮件 。

REvil(Sodinokibi)勒索软件帮派在其深色网络 领取门户上公布了专门针对阿根廷电信的页面 。门户页面显示赎金需要为109345.35枚Monero代币(约753万美元) 。

无论如何,在撰写本文时,勒索软件团伙并未在其黑暗的网站 透露网站上将阿根廷电信列入受害者名单 。

阿根廷电信被连窝端  1.8万台计算机被黑客操纵,黑客要求753万$

勒索软件 经营商 要挟说,假如ISP在三天后不 领取赎金,则ISP会将赎金翻倍 。过去,REVil 经营商已将Pulse Secure和Citrix VPN和企业网关系统作为入口点 。

阿根廷电信并不是REvil勒索软件 经营商针对的第一个ISP,5月,斯里兰卡电信中的该团伙 感化了系统 。

近期,另一家ISP受勒索软件 袭击,7月初,Orange SA 蒙受了一次 袭击,据报导该 袭击 裸露了其20个企业客户的数据 。