印尼政府遭襲後勒索軟體集團無償交出解密金鑰並要求民眾捐款打賞
用一種惡意軟體感染印尼臨時國家資料中心(PDNS)的網路犯罪集團已經向政府免費發布了解密金鑰並道歉。不過,駭客們認為這種慷慨行為不應該沒有回報,他們要求公眾捐款,並將捐款存入加密貨幣帳戶。
6 月20 日,印尼通訊與資訊科技部營運的臨時國家資料中心(PDNS)遭到名為”大腦密碼”的LockBit 3.0 惡意軟體變種的入侵。
至少有210 家機構受到影響,一些國家的服務因這次攻擊而面臨嚴重中斷,但主要的話題是,儲存在兩個被攻擊的資料中心之一的98% 的政府資料沒有備份。
駭客要求1,310 億盧比(約800 萬美元)的解密金鑰,政府明確表示不會支付。
現在,該組織已經為自己的行為道歉,並在沒有收到任何贖金的情況下交出了解密金鑰–一個54 kb 的ESXi 檔案。
在情報公司Stealth Mole 發布的聲明中,駭客對攻擊影響到所有人表示抱歉。
該組織補充說,這次事件清楚地表明,為該行業提供資金和招聘合格的專家是多麼重要。該組織聲稱,這次攻擊沒有政治背景,它只是充當滲透測試者的角色,並在事後付款。該組織還表示,如果政府覺得應該感謝駭客的慷慨,那麼公民可以透過附帶的Monero 錢包地址捐款。
駭客在暗網帳號上發布的另一份聲明中寫道,這是第一次也是最後一次有受害者免費獲得解密金鑰。駭客還吹噓說:”這次攻擊非常容易,我們只花了很少的時間就卸載了數據並加密了幾千兆字節的信息。”
資料中心依賴Windows Defender 和缺乏備份的消息震驚了全國。印尼總統佐科-維多多(Joko Widodo)在襲擊發生後下令對政府資料中心進行審計,並要求通訊和資訊部長佈迪-阿里-塞蒂亞迪(Budi Arie Setiadi)辭職。