FBI稱勒索軟體攻擊者正在利用某種雲端儲存服務發起攻擊

更多更有趣網路安全乾貨新聞熱點,等你來拿!關注公眾號:黑掌

據聯邦調查局稱,總部設在奧克蘭的Mega。nz是大規模駭客行動使用的兩個雲端儲存平臺之一,包括對紐西蘭對醫療系統的駭客攻擊。聯邦調查局在3月釋出的另一個警報說,網路攻擊者透過網站或直接在受害者的電腦上安裝客戶端應用程式,將偷來的材料上傳到Mega。nz。

Mega公司表示,沒有辦法阻止駭客利用合法的軟體,因為他們完全控制了他們所入侵的系統。再有,除非執法部門或駭客組織舉報,否則也不可能知道其2。2億賬戶持有人的加密檔案上儲存了什麼。

Mega執行長兼主席Stephen Hall表示,如果政府部門發現了Mega的連結,就會報告給Mega,並在幾分鐘內關閉該賬戶。他不能保證Mega的服務沒有被駭客使用,但該公司沒有接獲當地警方或DHB通知,他表示,現階段Mega上沒有這種活動跡象。

FBI稱勒索軟體攻擊者正在利用某種雲端儲存服務發起攻擊

Stephen Hall將訪問雲端儲存比作駭客利用電話線或本地電腦進行攻擊。駭客們正在尋找快速有效的方法來儲存偷竊資料,而Mega就是其中之一。聯邦調查局的警告說,攻擊者已經從在Mega上傳和釋出被盜材料轉向在另一個檔案共享服務dropmefiles上釋出被盜材料。

根據Mega2020年的透明度報告,即使檔案是加密的,Mega也能獲得使用者的註冊資料和IP地址。如果得到當局的書面確認,Mega可以在非常有限的情況下露使用者資訊和資料。根據該報告,Mega在2019-2020年收到了8份法院命令,並提供了被報告參與海外嚴重犯罪活動的賬戶資訊。