
政府資料中心相當重要,網路安全不容忽視,但印尼國家資料中心受勒索軟體攻擊,發現竟然大部分數據都沒有備份。
印尼通訊和資訊科技部(Kominfo)營運的國家資料中心(PDN)6 月 20 日遭入侵,至少 210 個政府機構受影響,最明顯就是出入境數位服務無法運作,影響處理簽證、護照和居留許可等。
印尼國家網路和加密局(BSSN)局長 Hinsa Siburian 承認,受損兩個資料中心之一 98% 數據沒有備份。總統佐科·維多多(Joko Widodo)下令詳細審計,更引起大眾對政府網路能力的質疑,送出請願書要求通訊和資訊科技部部長 Budi Arie Setiadi 下台。
這次駭客攻擊勒索軟體是 LockBit 3.0 的變種,名為 Brain Cipher。駭客組織要求印尼政府支付 1,310 億印尼盾(約 800 萬美元)贖金,但政府當然不打算支付,嘗試解密數據。
有趣的是,駭客團隊發生明向印尼民眾致歉,已提供政府解密密鑰,此次攻擊只是為了展示資助資安業和聘用合格專家的重要性。但資安專家認為非常可能是駭客和印尼官方交易,已收到贖金或其他報酬才給予密鑰。
(本文由 Unwire HK 授權轉載;首圖來源:shutterstock)