國(guó)際出版最新動(dòng)態(tài)
當(dāng)前位置:首頁(yè) > 學(xué)術(shù)資源 > 國(guó)際出版最新動(dòng)態(tài) > 因拒絕支付贖金,遭到勒索軟件攻擊的荷蘭研究資助機(jī)構(gòu)一夜癱瘓
因拒絕支付贖金,遭到勒索軟件攻擊的荷蘭研究資助機(jī)構(gòu)一夜癱瘓
作者:ISE 來(lái)源: 時(shí)間:2021-03-04 訪(fǎng)問(wèn)量: 1109 |
PORAVUTE/ISTOCK 2月24日在荷蘭科學(xué)研究組織(Netherlands Organisation for Scientific Research-NWO)拒絕支付勒索軟件攻擊的贖金后,黑客們?cè)诎稻W(wǎng)上公布了一批來(lái)自該組織的內(nèi)部文件。從2月8日開(kāi)始的攻擊已經(jīng)完全破壞了該機(jī)構(gòu)的撥款申請(qǐng)和審查程序,并切斷了NWO與申請(qǐng)人、受資人和大學(xué)的聯(lián)系。
針對(duì)組織、公司甚至醫(yī)院的勒索軟件攻擊已經(jīng)變得越來(lái)越普遍,一些機(jī)構(gòu)已經(jīng)決定,付費(fèi)是恢復(fù)計(jì)算機(jī)系統(tǒng)或防止機(jī)密數(shù)據(jù)泄露的最簡(jiǎn)單方式。NWO拒絕這樣做?!皬母旧现v,作為荷蘭政府機(jī)構(gòu)的一部分,NWO不愿意支付贖金,”該機(jī)構(gòu)昨日在一份聲明中表示?!半m然NWO對(duì)傳播敏感人員文件的不幸情況深表遺憾,但NWO不會(huì)改變其立場(chǎng)。資助者表示,“在不久的將來(lái)”,可能會(huì)有更多被盜文件公之于眾。
NWO的近10億歐元預(yù)算使其成為荷蘭的主要科研資助機(jī)構(gòu),該機(jī)構(gòu)于2月14日披露了黑客攻擊事件。該機(jī)構(gòu),包括隸屬于NWO或由NWO主辦的一些組織,如荷蘭教育研究倡議和歐洲極地理事會(huì),都不能再使用電子郵件、其他應(yīng)用程序或其電話(huà)線(xiàn)路。NWO已經(jīng)取消了許多會(huì)議,直到至少3月15日,并且說(shuō)它不能接收或支付賬單;該組織說(shuō),申請(qǐng)者和受贈(zèng)者聯(lián)系的最好方式是通過(guò)一個(gè)常見(jiàn)問(wèn)題頁(yè)面。(該機(jī)構(gòu)的網(wǎng)站沒(méi)有受到攻擊的影響。)“對(duì)于這給我們的申請(qǐng)者帶來(lái)的不便,我們深表歉意,”一位發(fā)言人說(shuō)。 NWO的撥款申請(qǐng)系統(tǒng)運(yùn)行在一個(gè)外部服務(wù)器上,看起來(lái)沒(méi)有受到影響,但該機(jī)構(gòu)表示,在案件調(diào)查期間,作為預(yù)防措施,該系統(tǒng)被無(wú)限期關(guān)閉。新一輪的撥款已經(jīng)暫停,對(duì)現(xiàn)有撥款的審查進(jìn)程已經(jīng)停止。NWO正在與一家安全公司合作,以恢復(fù)其系統(tǒng),但尚不清楚這需要多長(zhǎng)時(shí)間。 發(fā)言人說(shuō),昨天公布的文件中包括人事數(shù)據(jù)。NWO仍在試圖找出黑客還得到了什么;它說(shuō),它不知道機(jī)密的撥款申請(qǐng)和審查是否被盜。 上個(gè)月,黑客攻擊了另一家科研資助機(jī)構(gòu)——英國(guó)研究與創(chuàng)新(UK Research and Innovation),但其影響遠(yuǎn)小于NWO。UKRI上周表示,它在沒(méi)有向任何人支付費(fèi)用的情況下迅速恢復(fù)了數(shù)據(jù),并補(bǔ)充稱(chēng),“沒(méi)有證據(jù)表明 有任何數(shù)據(jù)?從?我們的?系中被統(tǒng)竊取??!卑⒛匪固氐ご髮W(xué)(University of Amsterdam)和阿姆斯特丹應(yīng)用科學(xué)大學(xué)(Amsterdam University of Applied Sciences)也在最近幾周遭到襲擊。NWO發(fā)言人表示,沒(méi)有跡象表明黑客專(zhuān)門(mén)針對(duì)高等教育和研究部門(mén)。
2019年末,另一場(chǎng)復(fù)雜的攻擊讓同樣位于荷蘭的馬斯特里赫特大學(xué)(Maastricht University)的研究和教育幾乎陷入停頓。該大學(xué)后來(lái)披露,它支付了30比特幣(當(dāng)時(shí)約20萬(wàn)歐元)的贖金,才解除了系統(tǒng)的封鎖。 NWO表示,根據(jù)FBI最近的一份警告,此次黑客使用的是2019年6月出現(xiàn)的所謂DoppelPaymer勒索軟件。FBI寫(xiě)道:“在用勒索軟件感染系統(tǒng)之前,黑客(竊取)數(shù)據(jù)用于勒索計(jì)劃,并隨后給受害者打電話(huà),進(jìn)一步迫使他們支付贖金?!? |