近日,據外媒報道,Ryuk Ransomware勒索軟件繼續影響全球網絡安全系統!美國海岸警衛隊(USCG)近日宣布該惡意軟件破壞了美國的《海上運輸安全法》(MTSA)監管機構的企業IT網絡。
根據USCG表示,攻擊媒介可能是在 MTSA設施上發送網絡釣魚電子郵件給運營商 ,一旦員工點擊了電子郵件中的嵌入式惡意鏈接,勒索軟件就加密了受威脅者的重要企業信息技術(IT)網絡信息,從而阻止了工作人員訪問該設施的關鍵文件。
據了解,Ryuk勒索軟件還感染了美國某工業公司的網絡系統,黑客組織對監視系統和貨物轉移的操作系統進行控制,對至關重要的文件加密。到目前為止,該惡意軟件破壞該工業公司的IT網絡,包括攝像頭和物理訪問控制系統,該公司被迫關閉主要運營的工廠超過30個小時。
從上年至今,Ryuk勒索軟件陸陸續續發起了針對城市組織和各個企業的一連串攻擊。據悉,在過去的一年Ryuk攻擊了新貝德福德市,斯圖爾特市,佐治亞州杰克遜縣以及新奧爾良市等地區。
針對Ryuk的一系列攻擊事件,USCG也給出了針對網絡安全的措施,以保護MTSA設施的安全并有助于對再發生的事故縮短恢復時間:
- 完善入侵檢測和入侵防御系統,可監控實時網絡流量
- 行業標準和最新的病毒檢測軟件
- 集中分析那些受監控的主機和服務器日志記錄
- 對網絡分段以防止IT系統訪問運營技術(OT)環境
- 最新的IT / OT網絡圖
- 所有關鍵文件和軟件的一致備份


