美國防承包商遭勒索軟件攻擊至今未完全復工
一家美國大型國防承包商在1月中旬遭勒索軟件攻擊,至今未完全恢復。位於加州的Communications & Power Industries (CPI)為雷達、導彈導引頭和電子戰技術提供配件,其客戶包括了美國國防部及其先進研發機構DARPA。
事故發生在一月中旬,一位具有域管理權限的用戶點擊了惡意鏈接,觸發了勒索軟件對文件進行加密,數千台計算機都在同一域內,勒索軟件快速擴散到每一個CPI 辦公室,包括現場備份(on-site backups)。
該公司之後向攻擊者支付了約50 萬美元贖金。部分包含敏感軍事數據的計算機用解密密鑰恢復數據,其中之一包含了與洛克希德馬丁公司神盾系統相關的文件。到二月底只有四分之一的計算機恢復運行。許多計算機都重新安裝了操作系統。
CPI 發言人證實遭到了攻擊,但拒絕提供更多信息,因此目前不清楚它感染了什麼勒索軟件。