据外媒fortune报道,3月22日上午,亚特兰大市政府遭遇持续性重大勒索软件攻击,办公计算机系统和门户网站纷纷宕机,严重影响政府职能行使。之后大量企业内部和面向客户的应用程序无法使用,其中就包括一些用于支付账单或访问政府信息的应用程序。
勒索软件01、it系统全部瘫痪 重回纸质办公时代
据了解,该勒索软件是一种可以阻止或限制用户通过黑客封锁系统的恶意软件,只有收到要求的赎金才能解除。美国全国广播公司下属的wxia报道称,该市收到了一笔每个部门价值6800美元的比特币的赎金要求,也就是说,解锁整个系统的费用为5.1万美元。
在此次攻击事件中,黑客团伙加密了市政府文件,将文件名临时改为“i’m sorry(对不起)”,且只给受害者一周时间支付赎金,超过一周未付赎金,文件就永远找不回来了。
亚特兰大政府官员表示,市政网络多个部分陷入混乱。某些重要系统未受影响,比如911紧急调度呼叫服务和污水处理控制系统。但市政职能的其他部分受勒索软件影响而停工了数日。亚特兰大市法院无法批捕,警官只能手写报告,整个城市都没办法接受就业申请。
亚特兰大官方没有透露太多攻击细节,只是敦促民众提高警惕,安抚雇员和居民其个人信息并未被盗,同时指出,任何与亚特兰大市有生意往来的个人和企业都有可能面临网络攻击的风险,建议大家清查自己的银行账户。
02、全球4000多个政府网站 曾遭受到不同程度的攻击
最新的报道显示,经历了五天的整顿之后,亚特兰大市政府3月27日才允许员工开启电脑、硬盘和打印机,并开放内部的电子邮件、oracle、siebel、accela等服务,但当地居民依然无法通过政府网站在线支付票款、水费。全球最繁忙的空港也还没有恢复免费wifi供旅客使用。
该市并未对外说明与黑客的周旋过程,也未公布是否支付了赎金,但对外透露已掌握黑客的身份,且并无员工或其他个人资料外泄。
据悉,亚特兰大市并不是美国第一个遭遇加密货币黑客袭击的城市。去年十二月,北卡罗来纳州梅克伦堡县也发生了类似的事件。
容灾备份值得点赞:
由于梅克伦堡县此前已经为政府所使用的系统创建过备份和维护,当地政府选择了拒绝黑客索要赎金的要求,而是利用备份数据从头恢复了各种应用程序和系统!
有国外安全公司统计,截至今年2月份,全球至少有4000 个政府网站都曾遭到不同程度的攻击,如,英国国民健康服务网站、美国法院系统的网站及英国数据保护监督机构信息专员办公室等。
勒索软件攻击并非新出现的网络现象。近些年爆发的网络安全事件不可谓不多,针对市政的勒索软件攻击尤其引人注意——如果一座城市的系统都很容易被拿下,那要是全国范围内更为关键的系统被搞瘫会出现怎样的局面?
网络安全对于国家、企业和个人都具有极为重要的意义,特别是电子政务系统的安全,事关国家机关、事业单位的正常运行,以及国家信息安全,政务网站安全问题应该受到高度关注。
03、做好备份关键时刻能救命 真不是一句戏言
在攻击事件中,梅克伦堡县政府用实际行动证明:“对系统做好备份关键时刻能救命”真不是一句戏言。
在我国,随着电子政务的范围日益广泛、政务信息上网日渐增多,政府网站成为政务公开的重要窗口,网站的正常运行有助于更好地维护政府的形象、加强与民众的交流,一旦受到黑客入侵,不仅要承担篡改网页、植入木马造成的经济损失之外,还会引起公众对政府公信力的质疑。
事实上,谁也不能保证给黑客缴纳了赎金以后就一定能完全、彻底的将冻结的数据还原回来,对大多数人来说,能选的路只有两条:
要么支付赎金;要么彻底重装系统——如果没有备份,就只能等着损失所有数据了。
政府网站的安全形势日益严峻,网站的安全不仅要做好的攻击前的防范,更重要地是要做好网站一旦被攻击数据被损和人为操作失误导致的网站数据丢失的心理准备,守好最后一道防线,做到即便被攻破也能够迅速有效地进行系统恢复。
当事故发生后,通过备份的数据完整、快速、简捷、可靠地恢复原有系统,而数据备份可用性的高低是政府网站灾难恢复的根本。大量的事实证明:容灾备份工作做得好,可以有效提升网站自身抗攻击的能力,最大程度减少损失,从而使政府网站的安全运行没有后顾之忧。
数据备份容灾备份软件: