印尼國家資料中心被勒索軟體攻擊審計發現超過98%的資料完全沒有備份
6 月20 日印尼臨時國家資料中心(PDNS) 遭到勒索軟體攻擊,這次發動攻擊的依然是臭名昭著的LockBit,不過是LockBit 的變種版本名為Brain Cipher。
正常來說資料中心都有多地冗餘資料備份,因此即便遭到勒索軟體攻擊發生中斷後,應該很快就可以透過冗餘資料備份和機房復原服務。
然而初步調查印尼發現兩個遭到攻擊的龐大資料中心超過98% 的資料完全沒有備份,這意味著一旦被勒索軟體攻擊並加密,除非支付高額贖金否則無法恢復資料。
因此印尼總統已經下令對印尼政府的資料中心進行全面調查審計,看看有沒有其他資料中心也存在這種巨大的錯誤,也就是沒有備份資料。
發動攻擊的駭客要求印尼政府支付約800 萬美元的贖金,不過印尼通訊和資訊部表示他們沒有打算向駭客支付贖金,相反地他們正在嘗試解密資料。
不過嘗試解密資料應該只是對外宣傳或自我安慰,因為勒索軟體通常使用AES256 甚至強度更高的演算法進行加密,加密金鑰本身就非常長,嘗試透過暴力破解拿到金鑰是個不現實的做法。
印尼資訊和通訊部稱資料中心確實為政府機構(包括下級政府機構) 提供了用於備份的容量和基礎設施,但是否使用備份是可選的,大多數政府機構因為預算限制並沒有使用備份容量,但在未來備份將成為強制選項。
值得注意的是印尼副總統將這次資料中心被攻擊造成的嚴重問題歸咎於機構和部門資料的統一,他認為一旦資料中心集中化並遭到駭客攻擊,那就可能造成極其嚴重的問題。
當然無論資料是否被集中到一起,考慮到安全措施不到位以及資料完全沒有備份,即便是分散在不同的資料中心也無法避免安全問題,可能這麼做最大的好處就是不會一次性癱瘓一大堆政府機構。