Puerto de Lisboa ถูกโจมตีโดยแรนซัมแวร์

Puerto de Lisboa ถูกโจมตีโดยแรนซัมแวร์

ท่าเรือลิสบอน หนึ่งในท่าเรือที่พลุกพล่านที่สุดในยุโรป ตกเป็นเหยื่อของการโจมตีด้วยแรนซัมแวร์ (opens in a new window) ที่ทำให้ระบบดิจิทัลบางส่วนออฟไลน์

“มาตรการรักษาความปลอดภัยและมาตรการตอบโต้ทั้งหมดที่มีให้สำหรับเหตุการณ์ประเภทนี้เปิดใช้งานอย่างรวดเร็ว สถานการณ์ถูกตรวจสอบโดยศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติและตำรวจตุลาการ” สำนักงานบริหารท่าเรือลิสบอน (APL) กล่าวกับสื่อท้องถิ่นเมื่อต้นสัปดาห์นี้ เขาบอกฉัน

อุบัติเหตุไม่ส่งผลกระทบต่อการดำเนินงานของท่าเรือ แต่ได้ตัดการเชื่อมต่อเว็บไซต์อย่างเป็นทางการ portodelisboa.pt

LockBit ยอมรับความรับผิดชอบ

"ฝ่ายบริหารของท่าเรือลิสบอนทำงานอย่างต่อเนื่องและใกล้ชิดกับหน่วยงานที่มีประสิทธิภาพแต่ละแห่งและทุกแห่งเพื่อให้มั่นใจถึงความปลอดภัยของระบบและข้อมูลที่เกี่ยวข้อง" ข่าวประชาสัมพันธ์สรุป

แม้ว่าบริษัทจะไม่ได้ระบุอย่างชัดเจนว่าตกเป็นเป้าหมายของแรนซัมแวร์ แต่ผู้ให้บริการแรนซัมแวร์ LockBit ได้เพิ่ม APL ลงในไซต์ที่รั่วไหล โดยรับผิดชอบต่อการโจมตี

ฐานข้อมูลที่เผยแพร่ที่นั่นจะประกอบด้วยรายงานทางการเงิน การตรวจสอบ งบประมาณ สัญญา ข้อมูลการขนส่งสินค้า บันทึก รายละเอียดลูกเรือ PII (ข้อมูลระบุตัวบุคคล) เกี่ยวกับลูกค้าที่ให้บริการ เอกสารท่าเรือ การติดต่อทางอีเมล ฯลฯ

เพื่อแลกกับตัวถอดรหัส APL ต้องจ่าย €1,500,000 หากไม่ตอบสนองความต้องการเหล่านี้ภายในวันที่ 1,000 มกราคม XNUMX ผู้ให้บริการแรนซัมแวร์จะกระจายฐานข้อมูลออนไลน์ องค์กรสามารถชะลอการหลบหนีได้หนึ่งวันโดยจ่าย €XNUMX

ท่าเรือลิสบอนไม่ได้เป็นเพียงส่วนหนึ่งของโครงสร้างพื้นฐานที่สำคัญของเมืองและประเทศเท่านั้น แต่ยังเป็นส่วนหนึ่งของโครงสร้างพื้นฐานที่สำคัญของยุโรปอีกด้วย เป็นหนึ่งในท่าเรือที่เข้าถึงได้ง่ายที่สุดในยุโรป ซึ่งเรือคอนเทนเนอร์ เรือสำราญ และเรือสำราญจากต่างประเทศจะเทียบท่าก่อน

เมื่อเร็ว ๆ นี้ LockBit ได้แบนพันธมิตรจากโปรแกรมของพวกเขา เนื่องจากมีเป้าหมายที่ศูนย์สุขภาพเด็กในแคนาดา โดยแจกตัวถอดรหัสฟรีเป็นข้ออ้าง

ผ่าน: BleepingComputer (เปิดในแท็บใหม่)