位于中美洲加勒比海的馬提尼克島遭到網(wǎng)絡(luò)攻擊,致使互聯(lián)網(wǎng)訪問與其他基礎(chǔ)設(shè)施中斷數(shù)周,目前仍在著手應(yīng)對。
馬提尼克島人口約36萬,隸屬于法國,是歐盟最外圍的地區(qū)。
教育金融等民生服務(wù)均受影響
在5月24日的公告中,馬提尼克島管理委員會稱網(wǎng)絡(luò)攻擊“嚴(yán)重擾亂了社區(qū)活動,并給用戶及合作伙伴造成了直接影響”。
公告指出,此次攻擊開始于5月16日,當(dāng)?shù)毓賳T被迫隔離受影響的系統(tǒng),動員網(wǎng)絡(luò)安全專家協(xié)助逐步恢復(fù)正常運(yùn)行。
官員在一份聲明中表示,“在教育服務(wù)方面,正在制定技術(shù)解決方案以恢復(fù)大學(xué)和高中的互聯(lián)網(wǎng)訪問。校方管理人員和政府也在協(xié)調(diào),以確保考試能夠順利進(jìn)行。政府還將盡一切努力保障社會福利款項(xiàng)的支付?!?/p>
“在金融服務(wù)方面,社區(qū)將可以通過Plateau Roy郵局的郵件,寄出采購訂單以支付賬單。在援助和補(bǔ)貼服務(wù)方面,由于線上平臺無法正常使用,同樣需要以紙質(zhì)形式向Plateau Roy的辦公室提交申請?!?/p>
該島政府和法國外交部沒有回應(yīng)置評請求,法國網(wǎng)絡(luò)安全政府機(jī)構(gòu)也沒有就詢問做出答復(fù)。
當(dāng)?shù)夭糠终k公室已關(guān)閉至6月1日。截至安全內(nèi)參文章發(fā)布時,政府網(wǎng)站也依舊無法訪問。
疑似遭受勒索軟件攻擊
雖然關(guān)于政府辦公室的現(xiàn)狀信息非常有限,但該島政府上周五發(fā)布了一份關(guān)于網(wǎng)絡(luò)攻擊的通報,提到“發(fā)生了數(shù)次針對當(dāng)?shù)厣鐓^(qū)的網(wǎng)絡(luò)攻擊,致使其計算機(jī)系統(tǒng)陷入癱瘓?!?/p>
法國國家信息系統(tǒng)安全局(ANSSI)為該島各部門提出了幾項(xiàng)建議,敦促他們?yōu)楣蛦T提供網(wǎng)絡(luò)安全指南,并增加使用防火墻、反病毒軟件和入侵檢測程序等安全工具。
通報還指出,受害者應(yīng)立即將任何疑似受到攻擊的計算機(jī)與整體網(wǎng)絡(luò)斷開連接“以防止攻擊擴(kuò)散”——這一點(diǎn)符合勒索軟件快速傳播的特性。另外,如果受害者懷疑自身遭受攻擊,應(yīng)立即聯(lián)系其IT團(tuán)隊(duì)和當(dāng)?shù)鼐健?/p>
Databreaches.net網(wǎng)站在上周日報道稱,Rhysida勒索軟件團(tuán)伙表示對此次攻擊事件負(fù)責(zé),并泄露了全部被盜文件——其中大部分似乎是政府?dāng)?shù)據(jù)。
該團(tuán)伙在2023年5月下旬才首次出現(xiàn),目前對其行動還知之甚少。美國安全廠商SentinelOne發(fā)布的報告稱,該團(tuán)伙會偽裝成“網(wǎng)絡(luò)安全團(tuán)隊(duì)”,試圖通過“強(qiáng)調(diào)安全問題可能產(chǎn)生的潛在后果”騙取受害者的信任。
這已經(jīng)不是法屬島嶼領(lǐng)土首次遭受網(wǎng)絡(luò)攻擊。同在加勒比海的瓜德羅普島是法國的一個海外省與管轄區(qū),這里由6個島嶼組成、人口約38.5萬。瓜德羅普島也曾遭受網(wǎng)絡(luò)攻擊,同樣導(dǎo)致當(dāng)?shù)卣亩鄠€系統(tǒng)陷入癱瘓。
參考資料:https://therecord.media/martinique-dealing-with-cyberattack-that-disrupted-government-services-france
來源:安全內(nèi)參