遭遇勒索軟件攻擊10週後美國法警的計算機系統仍然無法使用
儘管網絡安全專家努力防止此類事件發生,但針對公司和政府機構的勒索軟件攻擊仍在增加。自這一流行病開始以來,已有數百家美國企業報告成為勒索軟件的受害者,其中已知的最大攻擊是2021年的Kaseya黑客攻擊事件。
最近,美國政府也面臨著一連串的網絡安全事件,聯邦調查局、國防部和美國法警署(USMS)都確認今年發生了多起數據洩露和有針對性的攻擊。就在上週,USMS宣佈網絡犯罪分子針對其係統進行了勒索軟件攻擊,暴露了大量的數據,包括員工的個人身份信息(PII)。值得慶幸的是,該事件沒有暴露證人保護計劃數據庫,這意味著沒有證人處於危險之中。
該事件發生在2月17日,但即使在10週後,儘管官員們努力使系統恢復運行,但該系統仍未完全運行。受影響的網絡由法警的技術操作組(TOG)操作,通過電話、電子郵件和互聯網的使用來追踪嫌疑人,但由於該系統仍然無法使用,該機構不得不設計”其他方法”來追踪嫌疑人。
據《華盛頓郵報》報導,該系統癱瘓了這麼久,是因為美國司法部決定不支付任何贖金來解鎖網絡。相反,官員們採取了關閉整個系統的行動,包括遠程擦除在該部門工作的所有員工的手機。這一突如其來的舉措,在沒有任何事先警告的情況下實施,清除了他們所有的文件、聯繫人和電子郵件,給許多僱員帶來了不便。
然而,儘管有明顯的路障,美國法警署仍然堅稱,技術性停工並沒有影響其進行調查的能力。在本週的一份聲明中,法警發言人德魯-韋德說,大多數關鍵的調查工具已經恢復,該機構正計劃很快部署”一個完全重建的系統,並改進IT安全對策”,以備將來使用。
正如報告所指出的,法警的技術行動組多年來在追踪許多臭名昭著的嫌疑人方面功不可沒,其中最突出的是臭名昭著的墨西哥大毒梟華金-查普-古斯曼,他於2014年在墨西哥城被捕。TOG以其複雜的追踪技術而聞名,據說它收集的手機追踪數據比聯邦調查局和毒品管制局的總和還要多,最佳戰績是10週內平均有1000人被捕。
自勒索襲擊發生以來,法警特遣部隊繼續進行逮捕,但該機構希望儘早啟動並運行完整的計算機系統,以避免對其調查產生長期影響。