簡述
哥斯大黎加公衛機構社會安全基金(Costa Rican Social Security Fund)於 5 月 31 日發佈公告,表示遭到網絡攻擊,已經關閉所有系統,並針對事件進行調查,不過已確定至少30臺伺服器遭 Hive 勒索軟體感染。
此次的攻擊是來自 Hive 勒索軟體組織,不過網路安全專家 Brian Krebs 表示,Hive 的幕後黑手有可能與 Conti 勒索軟體有合作關係。哥斯大黎加在今年 4 月中時就遭受過 Conti 的勒索攻擊,而最近 Conti 組織正逐漸關閉其組織運作,有可能是因為烏克蘭遭到國際制裁使關係密切的 Conti 難以經營下去,Hive 組織便幫忙 Conti 換新品牌繼續為害。Bleeping Computer 也表示,部分 Conti 成員也在後來加入了 Hive。安全專家預期 Hive 可能會持續攻擊哥國其他政府單位。
影響
由於受到攻擊,公衛機構無法基於 COVID-19 的測試報告。哥斯大黎加在本月頻繁的勒索軟體攻擊下也宣佈進入緊急狀態,勒索攻擊導致該國的海關及稅收平台不癱瘓,且自攻擊開始以來,該國財政部便無法運營任何數位化服務
參考資料:
https://www.ithome.com.tw/news/151268
https://therecord.media/costa-rican-social-security-fund-hit-with-ransomware-attack/