根据Tele公司获得的数据显示,邓迪市议会的网络系统在2015年的5月和6月以及2016年9月都遭到了恶意软件的攻击。
这三起攻击都采取了“勒索软件”的形式,加密计算机文件并勒索赎金,否则将无法恢复被加密的文件。
攻击均以钓鱼邮件作为发起攻击的媒介,恶意链接或者恶意附件,十分典型的勒索软件攻击流程。
该议会表示,邓迪市议会的入侵检测和防御系统每天都会遭受到数百或数千次的“持续攻击”,试图掩饰攻陷的事实并且拒绝就成功的攻击事件会产生怎样的影响发表评论。
在过去的五年里,邓迪市政府花费了将近50万英镑来加强安保措施,其中包括2017到18年度的10.7万英镑。
阿伯泰邓迪大学(University of Abertay Dundee)网络安全部门负责人Natalie Coull博士表示,对计算机系统的攻击变得越来越普遍。
她说:“网络犯罪的动机与传统犯罪类似,可能出于多种原因。然而,许多常见勒索软件、恶意软件或者网络钓鱼攻击都是针对特定的人群设计,任何组织或企业都无法寄希望于能够得到完全且彻底的保护。而且,从目前的情况来看,我们似乎也永远不可能把某个系统宣布为100%的安全。”
邓迪市议会发言人拒绝评论是否有任何个人资料被窃取,或者是否有支付过任何赎金,只表示“议会已经充分认识到安全的重要性”。
Coull还说:“在全球WannaCry攻击事件发生后,邓迪市议会对其网络系统进行了审查,并加强了安全措施,以尽量减少存在的安全风险。作为一系列预防性和保护性行动的一部分,邓迪市议会的工作人员已经通过电子邮件的方式获悉了当前的恶意软件威胁级别以及采取实质性安全措施的必要性。”
(责任编辑:宋编辑)