安全動(dòng)態(tài)

勒索軟件滲透紐約警察局的指紋數(shù)據(jù)庫 導(dǎo)致系統(tǒng)關(guān)閉

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2019-11-27    瀏覽次數(shù):
 

信息來源:HackerNews

據(jù)外媒Softpedia報(bào)道,在一個(gè)承包商連接到網(wǎng)絡(luò)以配置數(shù)字顯示器后,勒索軟件感染了運(yùn)行紐約警察局(NYPD)指紋數(shù)據(jù)庫的計(jì)算機(jī)。該事件發(fā)生在2018年10月,導(dǎo)致NYPD在總共23臺(tái)計(jì)算機(jī)上發(fā)現(xiàn)感染后,關(guān)閉了LiveScan指紋跟蹤系統(tǒng)。但是,該部門官員聲稱該感染“從未執(zhí)行”,這意味著勒索軟件沒有造成任何損害,但是NYPD出于謹(jǐn)慎考慮而決定使該系統(tǒng)關(guān)閉。

NYPD官員在接受《紐約郵報(bào)》采訪時(shí)表示,該軟件已重新安裝在200臺(tái)計(jì)算機(jī)上,并且指紋數(shù)據(jù)庫于第二天早上恢復(fù)上線。NYPD負(fù)責(zé)信息技術(shù)的副局長Jessica Tisch表示:“我們想深入了解這一點(diǎn)。對(duì)于我們來說,深入了解這一點(diǎn)真的很重要。到周六清晨—我記得它仍然尚未恢復(fù)—我們正在使系統(tǒng)上線。”

勒索軟件通常會(huì)鎖定文件的訪問權(quán)限,直到受害者支付解密密鑰的費(fèi)用為止。當(dāng)承包商插入他們用來配置數(shù)字顯示器的NUC微型PC時(shí),該勒索軟件便感染了NYPD網(wǎng)絡(luò)。NYPD表示,他們確實(shí)對(duì)此事件對(duì)承包商提出了質(zhì)疑,但未給予任何處罰。

此外,NYPD聲稱其網(wǎng)絡(luò)中只有約0.1%的計(jì)算機(jī)受到了影響,而沒有任何文件被鎖定。該機(jī)構(gòu)尚未共享有關(guān)感染背后的黑客團(tuán)體,勒索軟件和操作被感染設(shè)備的承包商的詳細(xì)信息。

然而盡管NYPD已經(jīng)避免了一場網(wǎng)絡(luò)噩夢(mèng),但該部門網(wǎng)絡(luò)中潛在的勒索軟件感染可能會(huì)帶來災(zāi)難性的影響。NYPD數(shù)據(jù)庫還連接到更大的州級(jí)別自動(dòng)指紋識(shí)別系統(tǒng),該系統(tǒng)擁有大約700萬個(gè)文件,如果被勒索軟件感染可能會(huì)被鎖定,并且在恢復(fù)之前可能將使系統(tǒng)連續(xù)數(shù)天保持脫機(jī)狀態(tài)。

 
 

上一篇:Elasticsearch服務(wù)器泄露12億個(gè)人數(shù)據(jù) 公開掛在暗網(wǎng)上

下一篇:2019年11月27日 聚銘安全速遞