美国警局100GB敏感文件被泄 曾遭勒索软件攻击

3月20日讯 美国密苏里州沃伦县警察局遭受大规模数据泄露事件,100GB的敏感文件被暴露在公关网络之中,其中数千条记录与逮捕、犯罪现场和事件报告有关。据报道,该警局2016年年中曾遭受过一起勒索软件攻击。

美国警局100GB敏感文件被泄 曾遭勒索软件攻击-E安全

安全公司MacKeeper的安全研究员首先发现了这起数据泄露事件。研究员鲍勃·迪亚秦科表示,安全研究人员在每周例行的安全检查中,通过Shodan API发现了这起数据泄露事件。研究人员识别到了“未受保护的网络附加存储(NAS)设备公开传送流数据,任何联网用户都有可能浏览,甚至下载了数据。”

迪亚秦科表示,“我们的理解是,NAS设备被长期误放在防火墙前面,因此,该设备成为身份不明勒索软件组织的目标,勒索组织解密了其中部分数据。”

MacKeeper的研究人员还发现,泄露数据包括告密者(CI)、受害人和目击者的音频记录,以及逮捕记录、搜查令以及警官呼吁市民提供犯罪或案件最新动向的记录。

研究人员指出,这些记录不仅影响正在进行的调查工作,还会对目击者和告密者带来威胁。研究人员发现,其中有音频记录与儿童骚扰、武器和吸毒指控有关。

然而,MacKeeper研究人员最关心的是这起勒索软件攻击和网络犯罪分子给出的提示。根据迪亚秦科提供的勒索信截图,网络犯罪分子警告该警局,解密私钥程序只能在“秘密服务器”中进行。

这封勒索信写到:

“如果你们未在指定时间内采取必要措施,那么获取私钥的条件可能有变。如果你们真的在乎这些数据,建议你们不要浪费宝贵的时间寻求其它解决方案,因为除此之外,别无他法。”

MacKeeper的研究人员声称,他们仍不确定该警局是否向犯罪分子支付了赎金。该警局的IT管理员向研究人员表示,这起攻击发生在2016年年中,该警局也处理了此事。

然而,研究人员指出,这起攻击表明,网络犯罪分子可能使用这些信息实施欺诈或勒索,沃伦县公民的数据因此受到影响。

迪亚秦科指出,另有几个其它公司的备份(不受保护)中也出现了同样的勒索软件提示,包括英国一个大型投资公司。

目前尚不清楚,这起勒索软件公司以及后续的数据泄露是否影响了该警局。至于研究人员发现之前,这些数据暴露了多长时间,目前仍是一个谜。MacKeeper的研究人员于一月中旬通知了沃伦县,二月,该设备得以安全保护。

本文转自d1net(转载)

时间: 2024-11-05 21:57:12

美国警局100GB敏感文件被泄 曾遭勒索软件攻击的相关文章

勒索软件攻击 前美国安局局长说这不是政府的锅

上周五开始的勒索软件WannaCry的攻击导致了全世界至少20万台 Windows 电脑被黑,攻击者加密了电脑文件,索要价值 300 美元的比特币作为赎金. 围绕着这件事,微软和被认为是攻击软件泄漏源头的美国安全局(NSA)开始相互推卸责任.微软指责安全局,安全局也不准备承担责任. 在本周二创投媒体 TechCrunch 举办的 Disrupt NY 2017 大会上,在被问及这次勒索软件是否源自美国安全局(NSA)时,前安全局主管基思·亚历山大(Keith Alexander)将军没有直接否认

美国政府网站发现JS下载器 攻击者利用网站高信誉度用于投放Cerber勒索软件

网络安全公司NewSky Security的研究员Ankit Anubhav上周发现一美国政府网站存在一个恶意JavaScript下载器,可投放非常危险的 Cerber勒索软件 . NewSky Security 公司的研究员 Ankit Anubhav 称 , " 美国政府网站上存在的 JavaScript 恶意软件会启动 PowerShell 连接 C&C服务器. " 下载文件伪装为gif文件 实际是Cerber勒索软件 该网站提供.zip文件,该文件存在一个含有模糊化的P

勒索软件好多都使用恶意LNK链接文件欺骗用户 来看趋势科技分析新型LNK-PowerShell攻击

当你在桌面或者邮件中看到一个熟悉的图标快捷方式,你估计不会想到一个1.2K的文件,就足以让你中招勒索软件.本文就是给你展示这么小的文件中,会包含多少恶意信息.在文章的开头,先让我们来看两个概念,Lnk文件说明是小编加的(具体分析看原文),其它保持文章原有内容. Powershell是什么 PowerShell是微软公司开发的一种通用命令行和Shell脚本语言,可与多种技术进行集成和交互.PowerShell在后台运行,利用PowerShell,可不借助于任何可执行文件而获取系统信息.总而言之,P

勒索软件致重要文件化为乌有?不重视备份将后悔莫及!

北京时间5月12日晚,新型"蠕虫式"勒索软件"永恒之蓝"在全球爆发,攻击各国的政府和公共网络系统,众多学校.医院受到严重侵害.我国不少高校的教育网络成为了黑客勒索软件的入侵重灾区,不仅教学系统陷入了大面积瘫痪,许多实验室数据和毕业论文设计也已经被锁,受害者只有支付数万元的高额赎金,才有可能拿回被恶意加密的文件.面对肆虐的勒索软件,保障公共机构的文件安全,企业云盘或许是个不错的选择. 云查杀安全分享 有效抵御勒索软件恶意入侵 由于云盘存储产品的便捷性,不少用户都将文件

一大波勒索软件变种来袭 将加密用户文件勒索赎金

近日,亚信安全收到大量勒索软件新变种的感染报告.与以往的变种类似,此次发现的勒索软件会将自身伪装成邮件附件进行传播.病毒附件一旦被运行,用户计算机上的文件会被加密导致无法打开,同时还会对网络中可访问的网络共享文件进行加密. 目前,亚信安全最新病毒码已经可以防范此类病毒,建议用户尽快升级.此外,用户还需提高安全意识,不要轻易打开来源不明的邮件.企业则应部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁. [勒索软件在用户桌面显示的勒索信息]

美国空军数千份高度机密文件被泄 备份服务器竟无秘钥

据外媒报道,没有设置密码验证的备份服务器暴露了数千份美国空军的文件,包括高级军官的高度敏感个人文件资料. 安全研究人员发现,任何人都可以访问数GB的文件,因为联网备份服务未设置密码保护. 国外新闻网站查看文件后发现,这些文件包含一系列个人文件,例如4000多名军官的姓名.地址.职级和社保号.另一份文件罗列了数百名其它官员的背景调查(Security Clearance)等级,其中一些军官拥有能访问敏感信息和代号级别的"最高机密"许可.文件还包含数个电子表格,其中罗列了工作人员及其配偶的

美国防承包商博思艾伦泄露五角大楼相关敏感文件

网络安全公司UpGuard的网络风险分析师克里斯·维克里发现,来自美国国家地理空间情报局(简称NGA)的某美国军方项目将超过6万份敏感文件存储于Amazon云存储服务器之上,且无需任何身份验证即可访问. 根据报道,这些文件由美国规模最大的国防情报承包商之一的博思艾伦咨询公司 (Booz Allen Hamilton)存储于某台公开Amazon服务器之上. 28GB泄露文件包含各类敏感信息与明文密码 这些文件中包含大量与美国政府系统相关的密码,而这些系统中存放有各类敏感信息以及顶级博思艾伦咨询公司

2.4万份敏感文件被盗美军遭“最严重网络袭击”

南都讯 美军主管网络安全事务的国防部副部长威廉·林恩14日称,今年3月五角大楼遭受历史上最严重的一次网络袭击,计有2.4万份敏感文件被盗走. 林恩当天在位于华盛顿的美国国防大学发表演讲期间披露了3月份五角大楼遭受网络袭击的情况.他称,攻击者当时侵入五角大楼一家承包商的电脑系统,一次性盗走2.4万份敏感文件,但他没有说明承包商身份及被盗文件重要程度,也未谈及承包商电脑被入侵时的其它细节. 据信这是美国军方迄今遭受的"最严重网络袭击".林恩去年8月曾披露,2008年美军网络遭遇过一次猛烈袭

美国安局曾入侵墨西哥前总统电子邮箱

网易科技讯 10月21日消息,据科技博客CNET报道,根据爱德华·斯诺登泄露的最新文件显示, 美国国家安全局曾在前墨西哥总统费利佩·卡尔德龙(Felipe Calderon)当政期间,入侵了其电子邮箱.美国国家安全局入侵了墨西哥政府的 邮件服务器,以获得卡尔德龙的帐户.这一被美国安局感染的邮件服务器 同样被其他墨西哥政府机关使用.卡尔德隆当政期间是美国政府的亲密盟友.两国是贸易伙伴,共享漫长的边境线,并经济互补.美国国家安全局窥探卡尔德隆的邮箱其实可以有迹可循.据透露,今年9月美国国家安全局就入