義大利小鎮遭受勒索病毒攻擊關閉所有市府網路服務

義大利南部西西里島之巴勒摩(Palermo)市6月3日遭受勒索軟體攻擊,迫使該市關閉所有市府網路服務以防止災情擴散,對市民與遊客造成巨大影響。

當地資安專家於過去幾天一直在嘗試恢復系統,惟所有服務與官方網站仍皆處於離線狀態。據當地多家媒體報導,受影響系統包括代管市府公眾服務、市內監控攝影機及警局網路運作中心所有服務。此外,遊客亦無法線上預訂博物館與劇院門票,甚至無法確認體育設施預訂情況。

Vice Society駭客組織6月8日聲稱攻擊巴勒摩,並於暗網上威脅若不支付贖金,將於週日之前公布所有被竊文件。透過發布資料來威脅受駭者為當今勒索軟體組織之常見做法,此做法被稱為「雙重勒索」。Vice Society可能持有巴勒摩居民之個人資訊與其他敏感資料,惟目前尚未發布任何被竊文件之樣本,因此無法驗證資料有無洩露。
 

Reference

https://www.bleepingcomputer.com/news/security/vice-society-ransomware-claims-attack-on-italian-city-of-palermo/
https://palermo.gds.it/articoli/cronaca/2022/06/05/attacco-hacker-al-comune-di-palermo-sistema-ancora-in-tilt-comunicazioni-con-i-fax-eacc0bd7-6a04-4a32-ad4d-1115a99dc2b6/