字号 ·· | 护眼
theregister

RansomHouse向纳米比亚国防机构发起挑战

纳米比亚的计算机安全事件响应团队确认了国防部网络中存在未经授权的活动,并将其与名为“RansomHouse”的网络犯罪组织联系起来。纳米比亚计算机安全事件响应团队(NAM-CSIRT)以非常直接的方式指出了这一犯罪组织的身份——因为“RansomHouse”在其泄露信息的网站上将受害者列为“纳米比亚国防军”(Namibian Defence Force)。

不过,实际上该网站的域名属于负责监管军队的政府部门——国防与退伍军人事务部(Ministry of Defence and Veterans Affairs)。无论怎样,公开勒索一个国家的国防机构,即便是按照勒索软件犯罪的标准来看,也属于极其大胆的行为。

“RansomHouse”在网站上写道:“亲爱的纳米比亚国防军管理层:我们等待你们已经有一段时间了,但看来你们的信息技术部门选择隐瞒公司内部发生的这一事件。我们强烈建议你们与我们联系,以防止你们的机密数据和项目文件被泄露。”该网站将目标机构描述为一家年收入达4.34亿美元的‘公司’;不过纳米比亚计算机安全事件响应团队随后证实,这些未经授权的活动确实发生在国防与退伍军人事务部的网络中。

纳米比亚计算机安全事件响应团队在分析受影响的系统后指出,该事件与“RansomHouse”勒索软件组织有关。这个国际知名的犯罪团伙以使用勒索软件以及所谓的‘双重勒索’手段而臭名昭著:他们不仅会加密受害者的系统,还会威胁要公开所谓的被盗信息。

纳米比亚通信监管局(Communication Regulatory Authority)的首席执行官、同时也是纳米比亚计算机安全事件响应团队的负责人埃米莉亚·恩吉肯布阿(Emilia Nghikembua)表示,该团队将全力支持国防与退伍军人事务部开展调查和恢复工作。

她敦促纳米比亚各组织及时报告网络攻击,以便当局能更全面地掌握威胁态势。

她说:“纳米比亚数字生态系统的集体安全取决于及时报告、主动共享信息以及持续投资网络安全防备。”“我们敦促所有组织加强网络防御,并与NAM-CSIRT密切合作,保障公民每天依赖的关键系统、数据和服务安全。”

NAM-CSIRT未回答The关于预期恢复时间表、是否已提出赎金要求或是否正在考虑支付赎金的问题。

它尚未披露哪些系统或数据受到影响、信息是否被窃取,或文件是否被加密。

RansomHouse与“双重勒索”有关,即攻击者在加密系统的同时威胁发布被盗数据。

然而,许多现代勒索攻击不再使用加密手段,而是仅依靠被盗信息作为筹码。

自2021年活跃以来,RansomHouse并非最活跃的勒索组织之一,但它比同期出现又消失的许多竞争对手生存得更久。

根据Halcyon勒索软件研究中心的数据,自开始运营以来,该组织每年列出的受害者数量保持稳定,尽管其活跃度仍低于The Gentlemen和Qilin等主要勒索组织。®