時(shí)間:2024-06-12|瀏覽:287
新加坡當(dāng)局建議不要向要求加密貨幣的 Akira 勒索軟件支付贖金,并建議立即報(bào)告任何事件,并結(jié)合信息安全最佳實(shí)踐來(lái)應(yīng)對(duì)這一威脅。
新加坡地方當(dāng)局發(fā)布聯(lián)合警告,警告企業(yè)警惕勒索軟件變種 Akira 帶來(lái)的威脅。一年之內(nèi),該病毒從北美、歐洲和澳大利亞的 250 多個(gè)組織竊取了 4200 萬(wàn)美元,其中大部分是加密貨幣。
根據(jù)該咨詢報(bào)告,Akira 背后的勒索軟件組織目前正積極瞄準(zhǔn)新加坡的企業(yè)。
警方聲明中寫道: “Akira 威脅組織是一個(gè)基于附屬組織的勒索軟件威脅組織,以‘勒索軟件即服務(wù)’ (RaaS) 模式針對(duì) Windows 和 Linux 系統(tǒng)。”
新加坡網(wǎng)絡(luò)安全局(CSA)、新加坡警察部隊(duì)(SPF)和個(gè)人數(shù)據(jù)保護(hù)委員會(huì)(PDPC)最近收到了多起網(wǎng)絡(luò)攻擊受害者的投訴。
美國(guó)聯(lián)邦調(diào)查局(FBI)的調(diào)查發(fā)現(xiàn),Akira 勒索軟件主要針對(duì)企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施實(shí)體。
Akira 成員通常要求受害者提供加密貨幣,以換取重新獲得對(duì)其計(jì)算機(jī)系統(tǒng)和內(nèi)部數(shù)據(jù)的控制權(quán)。
對(duì)此,新加坡當(dāng)局建議企業(yè)不要付款,因?yàn)檫@并不能保證數(shù)據(jù)會(huì)被解密,也不能保證威脅行為者不會(huì)發(fā)布被泄露的數(shù)據(jù)。
此外,惡意實(shí)體可能會(huì)嘗試再次發(fā)起攻擊,以期獲得更多贖金。
FBI 發(fā)現(xiàn) Akira 從未聯(lián)系過(guò)受害者,并希望他們主動(dòng)聯(lián)系。為了減輕威脅,當(dāng)局建議實(shí)施恢復(fù)計(jì)劃、多因素身份驗(yàn)證 (MFA)、過(guò)濾網(wǎng)絡(luò)流量、禁用未使用的端口和超鏈接以及全系統(tǒng)加密。
免責(zé)聲明:所提供的信息并非交易建議。Bitcoinworld.co.in 對(duì)基于本頁(yè)提供的信息進(jìn)行的任何投資不承擔(dān)任何責(zé)任。我們強(qiáng)烈建議在做出任何投資決定之前進(jìn)行獨(dú)立研究和/或咨詢合格的專業(yè)人士。