英國多個議會遭到網絡攻擊,部分在線服務被迫關閉

夢舞清愁 2024-01-23 09:59:19

近日,英國的三個議會宣稱遭到網絡攻擊,導致其多項在線服務被迫關閉。坎特伯雷市的規劃部門、在線表格和地圖,多佛區的在線表格以及薩尼特區的規劃部門和在線表格,都已臨時下線。美國國家網絡安全中心的一位發言人表示,他們正在與受影響的地方當局合作,以充分了解此次事件的影響。

坎特伯雷和多佛議會在一份協調聲明中表示,他們已經采取補救措施,同時努力調查問題並盡量減少對服務的幹擾。盡管網站的某些部分可能無法按預期工作,但電子郵件系統和網站一直可用。

薩尼特委員會的一位發言人告訴記者,在收到事件報告後,該委員會已主動限制對其在線系統的訪問。

盡管這些攻擊確實帶有勒索軟件事件的一些特征,但其確切性質仍未公開。此外,三名受害者彼此距離很近,而且受影響的服務具有相似的性質,這些事實表明這些攻擊可能有一個共同的線索。

With Secure的高級威脅情報分析師Stephen Robinson表示,受此次網絡攻擊影響的三個委員會均將其 IT、收入和福利以及呼叫中心服務外包給Civica,作爲East Kent Services 共享服務工具的一部分。這很可能就是此次攻擊事件發生的地方,可以指明哪些服務可能受到影響以及哪些數據可能已被訪問。

Robinson提到,Civica 等服務提供商經常成爲所謂的供應鏈攻擊的目標,在這種攻擊中,攻擊者只要危害單個服務提供商,就可以同時危害其所有客戶,從而造成更具破壞性和影響力的攻擊。

Civica的發言人表示,他們可以確認這一事件不是由他們的任何系統引起的。如果有需要,他們將支持受影響的客戶,並盡力提供幫助,減少對他們及其服務客戶的影響。

網絡安全研究人員Robinson強調,地方議會由于掌握著當地居民的敏感數據並提供時間緊迫的服務,他們通常成爲網絡犯罪分子的“理想”受害者。此外,地方議會的運營往往受到財務限制,可能影響他們保持網絡和數字服務安全的能力。

近年來,英國和國外的多個地方議會一直是網絡攻擊的受害者,而且沒有迹象表明此類活動正在放緩。

在2023年聖誕節前夕,議會國家安全戰略聯合委員會發布的一份聲明中表明,英國政府最高層普遍缺乏對勒索軟件攻擊的規劃和准備,並表示英國各地的公共服務基本上被“劫持”。

該報告讓地方當局感到不安,因爲許多地方當局仍然過于依賴既不安全也不更新的遺留IT系統。

0 阅读:0

夢舞清愁

簡介:提供銷毀和處置,爲IT圈服務,伴CIO成長