根據(jù)Tele公司獲得的數(shù)據(jù)顯示,鄧迪市議會(huì)的網(wǎng)絡(luò)系統(tǒng)在2015年的5月和6月以及2016年9月都遭到了惡意軟件的攻擊。
這三起攻擊都采取了“勒索軟件”的形式,加密計(jì)算機(jī)文件并勒索贖金,否則將無法恢復(fù)被加密的文件。
攻擊均以釣魚郵件作為發(fā)起攻擊的媒介,惡意鏈接或者惡意附件,十分典型的勒索軟件攻擊流程。
該議會(huì)表示,鄧迪市議會(huì)的入侵檢測(cè)和防御系統(tǒng)每天都會(huì)遭受到數(shù)百或數(shù)千次的“持續(xù)攻擊”,試圖掩飾攻陷的事實(shí)并且拒絕就成功的攻擊事件會(huì)產(chǎn)生怎樣的影響發(fā)表評(píng)論。
在過去的五年里,鄧迪市政府花費(fèi)了將近50萬英鎊來加強(qiáng)安保措施,其中包括2017到18年度的10.7萬英鎊。
阿伯泰鄧迪大學(xué)(University of Abertay Dundee)網(wǎng)絡(luò)安全部門負(fù)責(zé)人Natalie Coull博士表示,對(duì)計(jì)算機(jī)系統(tǒng)的攻擊變得越來越普遍。
她說:“網(wǎng)絡(luò)犯罪的動(dòng)機(jī)與傳統(tǒng)犯罪類似,可能出于多種原因。然而,許多常見勒索軟件、惡意軟件或者網(wǎng)絡(luò)釣魚攻擊都是針對(duì)特定的人群設(shè)計(jì),任何組織或企業(yè)都無法寄希望于能夠得到完全且徹底的保護(hù)。而且,從目前的情況來看,我們似乎也永遠(yuǎn)不可能把某個(gè)系統(tǒng)宣布為100%的安全。”
鄧迪市議會(huì)發(fā)言人拒絕評(píng)論是否有任何個(gè)人資料被竊取,或者是否有支付過任何贖金,只表示“議會(huì)已經(jīng)充分認(rèn)識(shí)到安全的重要性”。
Coull還說:“在全球WannaCry攻擊事件發(fā)生后,鄧迪市議會(huì)對(duì)其網(wǎng)絡(luò)系統(tǒng)進(jìn)行了審查,并加強(qiáng)了安全措施,以盡量減少存在的安全風(fēng)險(xiǎn)。作為一系列預(yù)防性和保護(hù)性行動(dòng)的一部分,鄧迪市議會(huì)的工作人員已經(jīng)通過電子郵件的方式獲悉了當(dāng)前的惡意軟件威脅級(jí)別以及采取實(shí)質(zhì)性安全措施的必要性。”