新聞

柏林邦政府先前遭到網路攻擊,官方於8月28日公布最新調查結果,證實攻擊者曾提出勒索要求,但政府表示不會接受。調查也確認,8月7日至12日期間曾有資料流出,目前仍無法排除其中包含個人資料或其他非公開資訊。

資安媒體The Hacker News取得的柏林政府回覆顯示,其中一個受影響行政部門8月7日首次通報資料外流,兩個受影響行政部門則在8月14日與邦政府網路隔離。

The Hacker News發現,勒索軟體組織Rhysida的資料外洩網站於8月28日新增柏林相關紀錄,並聲稱取得5.79 TB、約144萬個檔案,資料涉及12,076人的個人資訊。不過,柏林官方目前並未指認攻擊團體,也沒有公布實際外流資料量,因此相關說法仍未獲官方證實。

美國網路安全暨基礎設施安全局(CISA)先前示警,Rhysida曾利用遭攻擊者掌握的有效登入憑證、網路釣魚,以及微軟Netlogon遠端協定的重大權限提升漏洞Zerologon(CVE-2020-1472)對受害組織發動攻擊。CISA建議優先修補已知遭利用的漏洞、啟用多因素驗證(MFA),並透過網路分段降低勒索軟體在組織內部擴散的風險。