受到最暴力勒索软件集团的攻击,印度尼西亚银行成功恢复
雅加达 - 数据泄露案件现在再次发生在印度尼西亚,这次最糟糕的是印度尼西亚银行是受害者。被指控的罪魁祸首是一群被称为Conti勒索软件团伙的黑客。
该消息最初是从一位名为DarkTracer的暗网安全研究人员上传到他的Twitter帐户@darktracer_int获得的。
"[警报]Conti勒索软件团伙宣布'印度尼西亚银行'在受害者名单上",@darktracer_int推文说。
除了他的推文外,@darktracer_int还分享了该网站的屏幕截图,该网站声称是属于Conti勒索软件团伙的暗网。
[警报]Conti勒索软件团伙已宣布"印度尼西亚银行"在受害者名单上。pic.twitter.com/qv2iJswis5
— DarkTracer : DarkWeb Criminal Intelligence (@darktracer_int) 2022年1月19日
各种文件视图都可见,并命名为 corp.bi.go.id。在上传中,声明总数据达到487.09 MB,他们获得的多达838个文件。目前尚不清楚这是否是获得的唯一数据,或者是否有其他数据。
据称,整个数据是从印度尼西亚银行拥有的开放服务器(即 www.bi.go.id)中获取的。Conti勒索软件团伙是一个总部设在俄罗斯的组织,化名巫师蜘蛛,被称为最暴力的团伙。
对此,印度尼西亚银行通信部负责人欧文·哈约诺(Erwin Haryono)承认,袭击已经发生,而且发生在上个月。
"印度尼西亚银行意识到上个月发生了勒索软件黑客攻击,上个月的攻击。这让我们意识到这是真的,我们被击中了,"欧文在1月20日星期四对媒体说。
现在,欧文说,印度尼西亚银行在上个月发生袭击时已经对所有员工和办公室进行了恢复和缓解,以便这样的事件不再发生。
"我们正在收紧IT技术协议的标准。第二,发展更强大的网络安全技术。改进了员工级别的框架协调。因此,通过这些步骤,印度尼西亚银行希望说并确保印度尼西亚银行的运营服务不会中断。保持控制,支持社区经济活动,"他说。
Erwin表示,他还将继续测试基础设施,以确保支付系统安全运行。