美國亞特蘭大市政府遭勒索軟體攻擊,員工電腦及Wi-Fi關機五天

美國喬治亞州的首府—亞特蘭大上周四(3/22)遭到勒索軟體攻擊,隔天市政府就要求員工關閉Wi-Fi與電腦,一直到本周二(3/27)才允許市政府的8,000名員工打開電腦與印表機,但該政府的網站功能迄今尚未完全恢復。

駭客的攻擊行動影響了亞特蘭大市的許多應用與客戶裝置,部份該市的資料遭到加密,造成市民無法使用用來支付帳單的線上服務,亦無法存取與法院相關的資訊,駭客向該市勒索了價值約5.1萬美元的比特幣。

亞特蘭市旋即通知執法機構、FBI、國土安全部與密勤局,並協同第三方鑑證專家展開調查與評估,同時也要求員工不要使用電腦,日常事務改用手工或其它方式處理。

經歷了五天的整頓之後,該市直到本周二才允許員工開啟電腦及印表機,並開放內部的電子郵件、Oracle、Siebel、Accela等服務,但市民仍然無法透過政府網站支付水費,也仍禁用亞特蘭大機場的免費Wi-Fi服務。

這是針對美國主要城市政府網站所發動的最嚴重攻擊之一。亞特蘭市市長Keisha Lance Bottoms表示,這並非只是個勒索軟體攻擊,而是鎖定政府的攻擊行動。

該市並未對外說明與駭客的周旋過程,也未公布有否支付贖金,但對外透露已掌握駭客的身分,且並無員工或其他個人資料外洩。

原文來自 iThome Online