法外狂徒:利用勒索軟件攻擊巴西最高法院,獲得機密文件
這次勒索軟件攻擊是由未知的黑客組織發起的,他們要求獲得被勒索文件的贖金。
巴西高等法院(STJ)的網絡設施遭受了大規模勒索軟件攻擊,其官方網站被迫下線。
勒索軟件的攻擊發生在上周一到周二,但細節今天早些時候才被披露。
勒索軟件運營商聲稱整個STJ數據庫已經被加密,任何試圖恢復文件的嘗試都將是徒勞的。
勒索軟件綁票了巴西最高法院加密文件及其備份。雖然尚不清楚襲擊的幕后主使是誰,但是黑客要求支付數額不詳的贖金來解密加密的法庭數據。
STJ網站暫時關閉,通知如下:
勒索聲明-來源谷歌英文翻譯
此外,黑客還留下了一張勒索信,要求法院官員通過基于Protonmail的電子郵件地址與該組織聯系:s1t2j3@protonmail.com。
贖金聲明如下:
最高級法院的法官,請您仔細檢查這條信息,并聯系IT部門的人。您的文件是完全加密的。更正受影響項目的名稱或內容(*.stj888)可能導致恢復失敗。
您可以發送任何受影響的項目(小于900KB的那種),我們將修復它。受影響的文件不能包含有用的情報。剩下的數據將在支付贖金之后提供。
如果你代表整個高等法庭,請聯系我們。如果兩天內不方便回復,請直接在這里發送您的電子郵件地址。
贖金通知的完整預覽如下:
勒索軟件攻擊巴西最高法院加密文件,備份
贖金條是英文的
另一方面,根據巴西密碼新聞網站Livecoin報道,攻擊者加密了最高法院IT部門保存的備份。這可能迫使當局支付贖金,因為備份不能恢復,任何文件都沒有密鑰。
然而,這是一次大規模的攻擊,因為黑客也試圖攻擊聯邦區政府的官方網站(GDF)和衛生部。
然而,在發表這篇文章的時候,被攻擊的官方網站是離線的,而衛生部的網站是可以訪問的。關于STJ,網站一直保持不可訪問的狀態,一直到昨天的11月9日。