位于中美洲加勒比海的馬提尼克島遭到網絡攻擊,致使互聯網訪問與其他基礎設施中斷數周,目前仍在著手應對。
馬提尼克島人口約36萬,隸屬于法國,是歐盟最外圍的地區。
教育金融等民生服務均受影響
在5月24日的公告中,馬提尼克島管理委員會稱網絡攻擊“嚴重擾亂了社區活動,并給用戶及合作伙伴造成了直接影響”。
公告指出,此次攻擊開始于5月16日,當地官員被迫隔離受影響的系統,動員網絡安全專家協助逐步恢復正常運行。
官員在一份聲明中表示,“在教育服務方面,正在制定技術解決方案以恢復大學和高中的互聯網訪問。校方管理人員和政府也在協調,以確??荚嚹軌蝽樌M行。政府還將盡一切努力保障社會福利款項的支付。”
“在金融服務方面,社區將可以通過Plateau Roy郵局的郵件,寄出采購訂單以支付賬單。在援助和補貼服務方面,由于線上平臺無法正常使用,同樣需要以紙質形式向Plateau Roy的辦公室提交申請。”
該島政府和法國外交部沒有回應置評請求,法國網絡安全政府機構也沒有就詢問做出答復。
當地部分政府辦公室已關閉至6月1日。截至安全內參文章發布時,政府網站也依舊無法訪問。
疑似遭受勒索軟件攻擊
雖然關于政府辦公室的現狀信息非常有限,但該島政府上周五發布了一份關于網絡攻擊的通報,提到“發生了數次針對當地社區的網絡攻擊,致使其計算機系統陷入癱瘓?!?/p>
法國國家信息系統安全局(ANSSI)為該島各部門提出了幾項建議,敦促他們為雇員提供網絡安全指南,并增加使用防火墻、反病毒軟件和入侵檢測程序等安全工具。
通報還指出,受害者應立即將任何疑似受到攻擊的計算機與整體網絡斷開連接“以防止攻擊擴散”——這一點符合勒索軟件快速傳播的特性。另外,如果受害者懷疑自身遭受攻擊,應立即聯系其IT團隊和當地警方。
Databreaches.net網站在上周日報道稱,Rhysida勒索軟件團伙表示對此次攻擊事件負責,并泄露了全部被盜文件——其中大部分似乎是政府數據。
該團伙在2023年5月下旬才首次出現,目前對其行動還知之甚少。美國安全廠商SentinelOne發布的報告稱,該團伙會偽裝成“網絡安全團隊”,試圖通過“強調安全問題可能產生的潛在后果”騙取受害者的信任。
這已經不是法屬島嶼領土首次遭受網絡攻擊。同在加勒比海的瓜德羅普島是法國的一個海外省與管轄區,這里由6個島嶼組成、人口約38.5萬。瓜德羅普島也曾遭受網絡攻擊,同樣導致當地政府的多個系統陷入癱瘓。
參考資料:https://therecord.media/martinique-dealing-with-cyberattack-that-disrupted-government-services-france
來源:安全內參