“不给钱就公开企业资料”韩国警察厅与FBI警告勒索软件
国家侦查本部正调查与GUNRA勒索软件相关的攻击事件
韩美侦查机构确认了以企业为目标的勒索软件(加密文件后索要钱财的恶意程序)组织最新攻击手法,并发布安全建议书以防范损失。
韩国警察厅国家调查本部11日表示,已与美国联邦调查局、网络安全和基础设施安全局、国家安全局、国防部网络犯罪中心、特勤局等机构联合发布了有关“GUNRA”勒索软件的韩美网络安全建议书。国家调查本部目前正在调查与GUNRA勒索软件有关的攻击事件,并计划迅速向有关机构及企业共享更多威胁信息。
GUNRA是自2025年起被确认活跃的国际勒索软件组织。近期调查显示,该组织还以“勒索软件即服务”模式运营,即勒索软件开发者向其他犯罪分子提供攻击工具,并在攻击得逞后分取赎金的犯罪模式。尤其是其正将攻击范围扩大至关键基础设施以及金融、医疗、制造业等韩国国内外多个领域,需格外警惕。
根据韩国警察厅和美国联邦调查局的分析,GUNRA勒索软件攻击者通过利用安全设备等系统漏洞,获取受害对象的网络访问权限并渗透至机构和企业内部。调查显示,攻击者并非仅加密文件,还会窃取内部数据后索要钱财,采用“双重勒索”攻击手法。为实施此类攻击,犯罪组织还运营暗网网站,公布受害企业名单及部分被盗资料,并以赎金为要挟,威胁出售或公开相关资料。
韩美侦查机构强调,阻断初始入侵是最有效的应对方式。企业严格遵守基本安全守则至关重要,包括:▲加强对虚拟专用网络、远程访问等外部访问的管控,并及时安装最新安全更新补丁;▲通过多重认证强化账户管理;▲建立安全的备份体系。
本报道由人工智能(AI)翻译技术生成。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。