哦哇資訊網

駭客為HSE提供解密工具,並威脅愛爾蘭政府不給錢週一就公佈資料

由 愛爾蘭華人圈 發表于 娛樂2021-06-07

愛爾蘭政府堅稱在HSE獲得解密工具後不會支付贖金,說俄語的犯罪組織仍然威脅要從週一開始公佈患者檔案

週四晚上,政府發表了一份宣告稱,它“知道”犯罪分子提供了一個解密工具,允許HSE解鎖其計算機系統和加密的檔案。國家網路安全中心和承包商正在進行一項 “詳細的技術程式,確保這一解密工具的完整性”,以確保它將有助於拯救系統和資料,“而不是造成進一步的傷害”。

“需要強調的是,政府沒有支付贖金,也不會就這起犯罪支付贖金。這是政府從一開始就堅持的立場,並將繼續保持這一立場。”

政府將該解密工具的可用性描述為“一個令人鼓舞的發展”,但補充說“修復和恢復IT系統的工作計劃仍需執行”。

愛爾蘭衛生部長Stephen Donnelly表示,他可以確認“解密金鑰已經可用。我們將繼續與各方合作,進一步加強國家應對措施,全面恢復我們的衛生服務。”

週四晚上,這起攻擊事件幕後使用俄語的網路犯罪組織仍然威脅要在暗網上公佈其獲取的HSE資訊,包括與患者有關的個人資訊,如果不支付贖金,就將部分資訊出售給其他犯罪分子。

愛爾蘭的網路安全顧問、歐洲刑警組織前網路安全顧問Brian Honan說,即使解密工具起作用,自上週末空前規模的攻擊變得清晰後,HSE將繼續堅持重建其計算機基礎設施。

他說:“這是為了確保系統是乾淨的,沒有被感染,也為了確保犯罪分子沒有在這些系統上植入任何其他惡意軟體。”

接受《愛爾蘭時報》採訪的其他網路安全專業人士曾檢查和測試過這個解密工具,他們認為它是真實的。他們說,駭客提供這個工具可能是擔心他們對HSE的攻擊鬧得太大,吸引瞭如此多的關注,所以他們想緩和局勢。

然而,訊息人士稱,與HSE分享解密金鑰的事實強烈表明,該組織即將在網上公佈全部或大部分愛爾蘭資料。

針對HSE的勒索軟體組織一直試圖透過附在上週晚些時候釋出的2,000萬美元贖金通知上的資訊系統與HSE人員溝通。

《愛爾蘭時報》看到了最近幾天的訊息,其中一條是在週三釋出的:

“我們將在週一開始出售和釋出你們的資料。”

三天前,該組織在暗網上分享了少量病人和HSE的商業敏感檔案,以加大對HSE的壓力,要求後者支付2,000萬美元的比特幣贖金。

然而,該組織在週四又向HSE提供了一種解密工具,不過該組織仍然威脅稱,除非支付贖金,否則將公佈這些檔案並/或將它們賣給其他犯罪分子。

以下是該組織在週四傳送的最新訊息:

“我們正在為你的網路免費提供解密工具,但你應該明白,如果你不聯絡我們並試圖解決問題,我們將出售或釋出大量私人資料。”

並在下一條資訊向HSE提供瞭如何使用解密工具的建議。

TAG: HSE解密贖金工具愛爾蘭