多米尼加共和國政府機構遭受勒索軟件攻擊
Bleeping Computer 網站披露,多米尼加共和國的多米尼加農業研究所(Instituto Agrario Dominicano)遭到了 Quantum 勒索軟件的瘋狂攻擊,該勒索軟件加密了整個政府機構的多項服務和工作站,導致部分工作暫時停滯。
當地媒體報道稱,勒索軟件攻擊發生在 8 月 18 日,嚴重影響了多米尼加農業研究所(IAD)的運作。(IAD 隸屬于農業部管理,主要負責執行多米尼加共和國的土地改革計劃,是該國重要的政府機構)。
攻擊者索要 60 萬美元贖金
IAD 技術總監 Walixson Amaury Nu?ez 在接收當地媒體采訪時透漏,此次勒索軟件攻擊導致 IAD幾乎所有服務器出現問題( 四個物理服務器和八個虛擬服務器出現故障)。此外,,因為數據庫、應用程序、電子郵件等都受到影響,數據信息也基本都遭受了破壞。
值得一提的是,IAD 告訴當地媒體其系統中只有例如殺毒軟件之類的基本安全軟件,缺乏專業的安全部門。此次事件,攻擊者索要 60 多萬美元贖金。
攻擊事件發生后,多米尼加共和國立即開始響應,經過家網絡安全中心(CNCS)分析后發現,攻擊者的 IP 地址來自美國和俄羅斯。
攻擊背后的勒索軟件組織
Bleeping Computer 從 Venezuela BT 處獲悉,后者表示 IAD 不太可能支付贖金,60 萬美元超出了他們的負擔范圍。
從媒體披露的信息來看,Quantum 勒索軟件聲稱已經竊取了超過 1TB 的數據,最初要求 IAD 支付 65 萬美元的贖金,并威脅如果 IAD 不公開支付贖金,就會立即泄露這些數據。
贖金說明(來源:BleepingComputer)
據了解,Quantum 勒索軟件團伙目前已成為 Conti 勒索軟件的一個分支,主要接管了之前 MountLocker 勒索軟件操作,此外,Quantum 與對 PFC 的攻擊有關,影響了 650 多個醫療機構,正在成為針對企業的勒索軟件操作中的主要角色。
MountLocker 從 2020 年 9 月開始首次部署在攻擊中,隨后以不同的名稱多次更名,主要使用了 AstroLocker、XingLocker 等,最后是 Quantum。
更名為 Quantum 發生在 2021 年 8 月,在此之后,該品牌的重塑從未變得特別活躍,行動大多處于休眠狀態,直到 Conti 勒索軟件操作開始關閉,其成員開始尋找其他操作進行滲透。
從 Advanced Intel 的 Yelisey Boguslavskiy 的說法來看,一些 Conti 網絡犯罪集團加入了 Quantum 勒索軟件的行列。