导读 周五,新奥尔良在一次明显的网络攻击中被迫将电脑离线,但随着更多细节的出现,要么这次攻击并不像最初看起来的那么糟糕,要么城市阻止了它的传播。
星期五上午5时在城市网络上首次发现了可疑活动,上午8时开始出现问题的计算机第一次报告。上午11时,城市员工被命令关闭计算机,而拉塔诺市长宣布的紧急状态将说明这种情况是一个“网络安全事件。”
最初的想法是,这次袭击可能涉及到Ransomware。新的Orlean
周五,新奥尔良在一次明显的网络攻击中被迫将电脑离线,但随着更多细节的出现,要么这次攻击并不像最初看起来的那么糟糕,要么城市阻止了它的传播。
星期五上午5时在城市网络上首次发现了可疑活动,上午8时开始出现问题的计算机第一次报告。上午11时,城市员工被命令关闭计算机,而拉塔诺市长宣布的紧急状态将说明这种情况是一个“网络安全事件。”
最初的想法是,这次袭击可能涉及到Ransomware。新的Orlean首席信息官KimLaurrue表示,调查人员已经发现了网络钓鱼尝试和勒索的证据。
赎金攻击将涉及数据加密和赎金要求,但这是官方线路开始出错:坎特雷尔说,没有赎金要求。
星期六,拉加德宣布没有为赎金举行任何数据,现在正在进行恢复行动。此外,lagrue还描述了攻击为“最小的”,大约4,000台计算机和400台服务器需要作为预防措施进行“被擦洗的”。
不可能在感染机器之前在其轨道中停止Ransomware,但仍有奇怪的是,这个城市所描述的“攻击”没有感染。
“Randomware攻击的问题是它们并不总是显而易见的,”安全意识培训公司首席执行官ColinBaker告诉SiliconAngle.“攻击者可能需要从其初始入口点(通常通过网络钓鱼电子邮件)导航到需要加密的系统和数据。该攻击可以在被触发之前相对较长的时间被检测到。这次袭击可能是与路易斯安那州的袭击平行发起的。”
至少正如城市官员所说的那样,故事发生在某种程度上是错误的。但为了给他们带来疑问的好处,或许他们的紧急反应阻止了在其轨道上进行的攻击。
紧急减速似乎是极端的,但对于政府、组织和其他人来说,对潜在威胁的反应比仅仅在攻击发生后做出反应要好得多。