美国当地时间周五晚间,旧金山公共交通机构超过 2000 台服务器/PC 感染 勒索软件 HDDCryptor 数据全部被加密,黑客索要 100 比特币(约合 73,000 美金)赎金。自动售票机被迫关闭,旅客被允许在周六免费乘坐轻轨。
这是又一起针对公共基础设施的勒索攻击事件,此前英国就曾发生过 NHS 网络感染恶意软件,导致多家医院被迫取消数百例手术的安全事件。
暂停服务,免费乘坐
目前统计结果显示,勒索软件 HDDCryptor 已感染 2112 台旧金山市政公共交通机构的计算机,这些系统包括办公室管理台式机、CAD 工作站、电子邮件和打印服务器、员工的笔记本电脑、工资系统、SQL 数据库、失物招领终端、车站亭电脑。蠕虫般的恶意软件会自动攻击该机构的网络,并能够达到组织的域控制器并感染连接网络的 Windows 系统。
感染设备的屏幕上显示这勒索信息
你被黑了,所有数据已被加密。联系([email protected])ID:681 , Enter. 以获取解密密钥。
11 月 27 日东部时间下午 6:42,经市政发言人 保罗·罗斯 确认 ,周日上午市政公共交通系统已经恢复了正常,官方未提供更多事件细节说明,只表示有关部门正在对勒索事件展开调查。
稿源:本站翻译整理,封面来源:百度搜索
from hackernews.cc.thanks for it.