남아공 정부 관리들은 랜섬웨어 갱단이 668GB의 민감한 데이터를 훔쳐 온라인에 유출했다는 보고를 조사하고 있습니다. 국민연금 데이터.
지난 11월 XNUMX일 국민연금관리청(GPAA) 자료를 해킹했다는 의혹은 아직 공개적으로 확인되지 않았지만, 이미 사건이 발생했다. 남아프리카공화국의 전국 뉴스. 남아프리카 공화국 공무원 연금 기금(GEPF)이 악명 높은 LockBit 사이버 범죄 조직의 주장을 조사하기 위해 개입했습니다.
GEPF는 남아프리카공화국 최고의 연금 기금으로, 현직 공무원 1.2만 명과 연금 수혜자 473,000명, 기타 수혜자를 고객으로 두고 있습니다.
연금기금은 공개 성명을 통해 “GEPF는 보고된 데이터 유출의 진실성과 영향을 확립하기 위해 GPAA 및 그 감독 기관인 국고와 협력하고 있으며 적절한 시기에 추가 업데이트를 제공할 것”이라고 설명했습니다.
제대로 보안되지 않았나요?
GPAA는 위반 조사가 진행되는 동안 시스템 보안을 위해 조치를 취했다고 GEPF를 안심시킨 것으로 알려졌습니다. 그러나 예비 조사에 따르면 LockBit 주장은 다음과 관련이 있을 수 있습니다. GPAA가 겪은 보안 사고 2 월.
이 기관은 16월 21일 자사 시스템을 해킹하려는 시도가 실패했다고 주장했지만, 이 주장은 LockBit 유출 혐의로 인해 비난을 받았습니다. GPAA는 XNUMX월 XNUMX일 공개 게시물에서 "GEPF 시스템에 대한 무단 액세스" 시도에 대응하여 시스템을 종료하고 잠재적으로 영향을 받을 수 있는 시스템을 격리했다고 밝혔습니다.
기관은 행정 시스템이 침해되지 않았다고 말했다.
OpenText Cybersecurity의 수석 솔루션 컨설턴트인 Matt Aldridge는 “손상된 서버를 보호함으로써 사건 이후 데이터 안전을 보장하기 위한 올바른 조치가 취해진 것 같습니다.”라고 말했습니다. "그러나 이번 사건은 조직 시스템의 전반적인 보안 태세와 탄력성에 대한 우려를 불러일으켰습니다."
크로노스 작전의 여파
GPAA에 대한 명백한 공격은 GPAA가 발생한 지 불과 몇 주 후에 발생했습니다. 크로노스 작전 테이크다운, LockBit 및 서비스형 랜섬웨어 계열사의 운영을 방해하기 위한 법 집행 기관 주도의 노력입니다.
LockBit과 그 파트너는 이 조치로 인해 타격을 입었지만 이후 새로운 암호화기와 재구축된 인프라를 사용하여 공격을 재개했습니다. 새로운 누출 사이트.
사고 대응 컨설팅 회사인 Sygnia의 연구 책임자인 Amir Sadon은 LockBit이 새로운 데이터 유출 사이트도 구축하고 "경험이 풍부한 침투 테스터"를 모집하고 있다고 말했습니다.
“LockBit의 신속한 적응은 사이버 위협, 특히 정교한 운영 및 조직 기능을 갖춘 위협을 영구적으로 무력화하는 과제를 강조합니다.”라고 그는 지적합니다.
다른 전문가들은 GPAA의 데이터 유출이 실제로 19월 XNUMX일 크로노스 작전 중단 이전에 발생한 공격에서 비롯되었을 수 있으므로 LockBit이 이미 완전한 운영 능력을 회복했다고 추론하는 것은 성급한 일이라고 경고합니다.
ReliaQuest의 사이버 위협 정보 분석가인 James Wilson은 "정부 연금 관리국(GPAA)은 게시 중단 발표가 있기 전인 16월 XNUMX일에 침해 시도를 보고했습니다."라고 말했습니다. “따라서 LockBit이 위협 능력을 유지하고 있다는 이미지를 투사하기 위해 이 주장의 기초로 오래된 공격을 사용하고 있다는 것은 그럴듯합니다.”
Dark Reading과 공유한 Malwarebytes 연구에 따르면 LockBit은 전 세계적으로 가장 많은 랜섬웨어 그룹이자 남아프리카에서 가장 활동적인 랜섬웨어 그룹으로, 지난 42개월 동안 남아프리카 공격의 12%를 차지했습니다.
LockBit과 같은 랜섬웨어 그룹은 계열사를 유치하고 피해자가 비용을 지불할 수 있도록 브랜드를 구축하려고 합니다. "Operation Cronos 이후 LockBit은 계열사의 신뢰를 회복하기 위해 열심히 노력했을 것입니다. 따라서 이번 유출은 그들이 '평상시와 같이 비즈니스'를 계속하고 있음을 보여주는 방법으로 사용될 것입니다."라고 위협 담당 이사인 Tim West는 말합니다. WithSecure의 정보 및 봉사 활동.
LockBit 배후와 같은 랜섬웨어 공격자는 합법적인 계정을 활용하고 공개 애플리케이션의 취약점을 표적으로 삼는 두 가지 기술을 주로 사용하여 기업에 침투합니다.
그들은 일반적으로 몸값 협상 중에 두 가지 형태의 영향력을 갖기 위해 암호화하기 전에 피해자의 데이터 사본을 훔칩니다. 그런 다음 데이터에 대한 대가를 요구하며 몸값을 지불하지 않으면 유출 사이트를 통해 정보를 공개하겠다고 위협합니다.
랜섬웨어 공격 차단
랜섬웨어 공격으로 인해 증가하는 위협을 방어하려면 선제적인 방어 전략을 채택하는 것이 중요합니다. 예를 들어 MFA(다단계 인증)를 추가하면 확인 단계가 추가되어 손상된 계정이나 취약점을 악용하려는 공격자의 노력이 복잡해집니다.
정기적으로 테스트되는 최신 백업, 엔드포인트 보호 및 위협 탐지 기능은 모두 랜섬웨어 공격으로부터 시스템을 강화합니다. 패치가 적용되기 전에 취약점을 관리하고 잠재적인 영향을 완화하는 것도 랜섬웨어로부터 시스템을 강화합니다.
Rapid7의 위협 분석 수석 이사인 Christiaan Beek는 "방화벽과 VPN에 대한 감독을 유지하는 것이 중요합니다. 방화벽과 VPN은 무단 액세스에 대한 매력적인 진입점을 제시하기 때문입니다."라고 말합니다.
Beek는 공개 애플리케이션의 관리 및 관리 인터페이스도 보호되어야 한다고 덧붙였습니다.
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- PlatoData.Network 수직 생성 Ai. 자신에게 권한을 부여하십시오. 여기에서 액세스하십시오.
- PlatoAiStream. 웹3 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 플라톤ESG. 탄소, 클린테크, 에너지, 환경, 태양광, 폐기물 관리. 여기에서 액세스하십시오.
- PlatoHealth. 생명 공학 및 임상 시험 인텔리전스. 여기에서 액세스하십시오.
- 출처: https://www.darkreading.com/cyberattacks-data-breaches/south-african-government-pension-data-leak-fears-spark-probe
- :있다
- :이다
- :아니
- $UP
- 000
- 1
- 11
- 12
- 12 개월
- 16
- 19
- 7
- a
- 소개
- ACCESS
- 에 따르면
- 회계
- 계정
- 동작
- 활동적인
- 배우
- 실제로
- 적응
- 첨가
- 추가
- 관리
- 관리
- 영향을받은
- 계열사
- 아프리카
- 아프리카의
- 후
- 여파
- 반대
- 정부 기관
- All
- 주장 된
- 이미
- 또한
- an
- 분석자
- 분석
- 및
- 강의자료
- 명백한
- 정치
- 어플리케이션
- 있군요
- AS
- At
- 공격
- 공격
- 시도
- 시도하다
- 유치
- 인증
- 권위
- 뒤로
- 백업
- 기초
- BE
- 된
- 전에
- 뒤에
- 수혜자
- 불어
- 상표
- 위반
- 빌드
- 사업
- 비자 면제 프로그램에 해당하는 국가의 시민권을 가지고 있지만
- by
- 온
- CAN
- 기능
- 생산 능력
- 주의
- 과제
- 특징
- 청구
- 주장
- 주장
- CO
- 제공
- 기업
- 타협
- 손상된
- 우려 사항
- 확인 됨
- 컨설팅
- 컨설턴트
- 지속
- 코스
- 크로노스
- 결정적인
- Current
- 고객
- 사이버
- 사이버 범죄
- 사이버 보안
- 어두운
- 어두운 독서
- 데이터
- 데이터 위반
- 데이터 유출
- 방어
- 방위산업
- 수요
- 보여
- Detection System
- 책임자
- 혼란
- 아래 (down)
- 두
- ...동안
- 노력
- 노력
- 직원
- 암호화
- 종점
- 매력적인
- 확인
- 항목
- 특히
- 세우다
- 예
- 경험
- 전문가
- 설명
- 공적
- 여분의
- 멀리
- 공포
- 2월
- Feb
- 화재
- 방화벽
- 수행원
- 럭셔리
- 양식
- 확고히 하다
- 에
- 가득 찬
- 기금
- 추가
- 이득
- 한 떼
- 세계적으로
- Government
- 공무원
- 그룹
- 여러 떼
- 성장하는
- 마구 자르기
- 했다
- 하드
- 있다
- he
- 그러나
- HTML
- HTTPS
- if
- 영상
- 영향
- in
- 사건
- 사고 대응
- 포함
- 포함
- 정보
- 인프라
- 인텔리전스
- 인터페이스
- 으로
- 조사 중
- 조사
- 조사
- Isn
- 외딴
- IT
- 그
- 제임스
- JPG
- 다만
- 성
- 법
- 누출
- 합법적 인
- 이점
- 레버리지
- 처럼
- 봐라.
- 만든
- 유지
- 유지 보수
- Malwarebytes
- 구축
- 관리
- Mar
- 매트
- XNUMX월..
- MFA
- 백만
- 완화시키는
- 개월
- 가장
- 다단계 인증
- 절대로 필요한 것
- 국가의
- 협상
- 신제품
- news
- 노트
- 유명한
- of
- 공무원
- 낡은
- on
- 온라인
- 조작
- 운영
- 행정부
- or
- 주문
- 조직
- 조직
- 기타
- 쭉 내밀다
- 전체
- 감시
- 지급
- 파트너
- 지불
- 지불
- 연금
- 연금 기금
- 펜션
- 영구적으로
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 그럴듯한
- 전철기
- 제기
- 게시하다
- 가능성
- 잠재적으로
- 예비
- 제시
- 주로
- 교장
- 이전에
- 사전
- 탐침
- 프로젝트
- 다작의
- 정확히
- 보호
- 제공
- 공개
- 공개적으로
- 제기
- 몸값
- 랜섬
- 랜섬웨어 공격
- 랜섬웨어 공격
- 빠른
- 발진
- RE
- 읽기
- 채용
- 규칙적으로
- 관련
- 공개
- 보고
- 전하는 바에 의하면
- 보고서
- 연구
- 되튀기
- 응답
- return
- 연락해주세요
- s
- 안전
- 말했다
- 라고
- 안전해야합니다.
- 보안
- 확보
- 보안
- 연장자
- 민감한
- 서버
- 세트
- 공유
- 폐쇄
- 종료
- 이후
- 대지
- 사이트
- So
- 솔루션
- 정교한
- 남쪽
- 남아프리카
- 남아프리카 공화국
- 불꽃
- 성명서
- 줄기
- 단계
- 단계
- 스톨
- 전략들
- 힘
- 이러한
- 제안
- 체계
- 시스템은
- 촬영
- 대상
- 기법
- 테스트
- 테스터
- 그
- XNUMXD덴탈의
- 정보
- 그들의
- 그때
- 그곳에.
- 따라서
- 그들
- 이
- 그
- 위협
- 위협
- 을 통하여
- 팀
- 에
- 했다
- 상단
- 국고
- 믿어
- 시도
- 두
- 일반적으로
- 무단의
- 아래에
- 밑줄
- 진행중
- 업데이트
- 익숙한
- 사용
- 보통의
- 확인
- 희생자
- 피해자
- 필수
- VPN
- 취약점
- 였다
- 방법..
- 주
- 잘
- West
- 뭐
- 동안
- 누구의
- 의지
- 윌슨
- 과
- 일하는
- 겠지
- 아직
- 제퍼 넷