印度尼西亚国家数据中心遭受勒索软件攻击,发现自己没有备份

省钱田田 2024-07-13 17:10:45

国际快递 · 清关 · 代拍

海外古董 · 艺术品 · 名画 · 名表

【FuninUSA.NET综合报道】印度尼西亚发生的一次被称为多年来最严重的网络攻击暴露了该国信息技术政策中的一个重大失误。在受到勒索软件攻击的两个数据中心中,几乎没有一个数据中心的数据得到备份,这意味着除了解密受影响服务器的存储系统外,无法恢复数据。

这次攻击发生在6月20日,一名“非国家行为者”使用名为“大脑密码”的 LockBit 3.0恶意软件变种入侵了印度尼西亚临时国家数据中心(PDNS)。该软件不仅能提取敏感数据,还能对服务器上的数据进行加密。攻击者索要800万美元的赎金,但政府表示不打算支付。

这次攻击影响了印尼包括各部委在内的230多个公共机构,并严重破坏了多项重要的国家服务。其中包括重要的政府服务,如移民和主要机场的运营。

在影响明确之后,印尼总统佐科-维多多(Joko Widodo)下令对该国的数据中心进行审计。领导印尼发展与财政主计长(BPKP)的穆罕默德-优素福-阿提赫(Muhammad Yusuf Ateh)说,审计将涵盖网络攻击的“治理和财务方面”。

印度尼西亚网络安全机构的一名官员告诉路透社,在两个被入侵的数据中心中,有98%的政府数据没有备份。虽然该数据中心有存储数据的备份能力,但并不是必需的。由于预算限制,许多政府机构没有使用备份服务。

此后,一些人要求印尼通讯部主任布迪-阿里-塞蒂亚迪辞职。塞蒂亚迪所在的部负责数据中心的运行。他们说,塞蒂亚迪没有为国家遭受的多次网络攻击承担责任。

调查这一事件的委员会主席梅乌蒂亚-哈菲德(Meutya Hafid)说:“如果没有备份,那就不是缺乏管理。这就是愚蠢”。

印尼当局表示,他们正在尝试自行解密数据。该小组预计将在8月前全面恢复所有政府服务。

欢迎到FuninUSA.NET论坛讨论

0 阅读:0

省钱田田

简介:感谢大家的关注