據一名安全研究人員稱,包括個人信息在內的據稱來自愛德華王子島政府的被盜數據已被公開發(fā)布在名為Maze group的勒索軟件團伙的網站上。
Emsisoft駐不列顛哥倫比亞省的威脅分析師布雷特卡洛(Brett Callow)看到了這些文件,他說這些文件是周末發(fā)布的。一周后,貝聿銘發(fā)現(xiàn)并阻止了一個勒索軟件攻擊90分鐘后,它開始。
大多數勒索軟件攻擊在向受害者發(fā)送威脅通知之前只加密數據。去年12月公布的迷宮戰(zhàn)略,是在發(fā)布勒索軟件之前盡可能多地復制數據。然后,如果受害者不付款,它就會在其網站上發(fā)布一些數據,以及受感染服務器的IP地址和機器名,并威脅——暗示或直接——如果不付款,就會發(fā)布更多的數據。
在貝聿銘的案例中,張貼的電子表格、pdf文檔、文本和ZIP文件都在標題下,標題上寫著“校樣”??逭f,他看到的文件包括個人姓名和社會保險號碼,省級銀行對賬單的復印件,審計報告和預算。
公共迷宮網站上的PEI數據是攻擊者聲稱的10個新受害者之一。sit稱“在這里代表的公司不希望與我們合作,并試圖隱藏我們對他們資源的成功攻擊。在這里等待他們的數據庫和私人文件。跟蹤新聞!”
昨晚,IT世界加拿大公司(IT World Canada)向PEI財務部發(fā)言人斯賓塞•李(Spencer Lee)發(fā)送了一條信息,請其置評。截至今早發(fā)稿時,該公司尚未收到回復。
更新:在今天下午的一封電子郵件中,李表示,“對此次襲擊的調查正在進行中,我們將繼續(xù)在適當和安全的情況下,與愛德華王子島的公民進行公開溝通。””
2月25日,李開復發(fā)表聲明稱,兩天前,政府在其網絡上發(fā)現(xiàn)了惡意軟件。當時他說,“沒有理由相信島上居民的個人信息”受到了影響。
同一天,該省商業(yè)基礎設施服務主任約翰·布倫南(John Brennan)告訴加拿大廣播公司(CBC),這是一次勒索軟件攻擊,在被發(fā)現(xiàn)90分鐘后就停止了。
布倫南說,“非常少量”的數據是加密的,但它是備份的。他沒有說政府是否知道有任何數據被復制。但是迷宮PEI入口聲稱200 GB的數據被竊取了。