近日,匹兹堡地区交通局(Pittsburgh Regional Transit, PRT)宣布,因勒索软件攻击,该机构的多个服务发生了严重中断。该攻击最早于12月19日(星期四)被发现,并迅速引发了广泛关注。
匹兹堡地区交通局是美国宾夕法尼亚州匹兹堡都市区的公共交通机构,负责运营包括公交车、轻轨("T"号线)以及缆车等多种公共交通服务,覆盖了匹兹堡及周边地区的大部分通勤需求。
此次勒索软件攻击对匹兹堡地区的公共交通服务造成了明显影响,尤其是铁路服务。在12月19日的攻击爆发后,PRT的多个系统受到了侵害,导致部分服务暂时停运。根据PRT的官方声明,攻击者通过勒索软件锁定了多个关键系统,使得运营受阻。虽然铁路服务在攻击发生后不久得以恢复正常,但其他一些服务,包括客户服务热线和用户卡(如老年卡和儿童卡)的处理功能,仍然受到了影响。
PRT表示,攻击发生后立即通知了执法机关,并与专家团队合作,调查是否有数据被泄露或遭到恶意操作。网络安全专家已开始详细分析攻击源头及其影响范围,以确定是否有用户个人信息或敏感数据被访问或盗取。
PRT暂时未透露勒索软件团伙的身份,当前尚未有任何勒索软件团体公开宣称对此次攻击负责。目前,攻击者是否已经窃取数据仍是未解之谜,相关调查仍在继续。
此次攻击并非孤立事件,近年来全球多个城市的公共交通机构都遭遇过类似的勒索软件攻击。例如,2023年1月,堪萨斯市地区交通局(Kansas City Area Transportation Authority, KCATA)也遭遇了勒索软件攻击,影响了该地区的公交服务。再早些时候,2020年12月,Egregor勒索软件团伙曾攻击了加拿大温哥华地区的交通机构TransLink,导致其交通支付系统和服务遭遇中断。这些事件都表明,交通行业日益成为网络犯罪分子的主要目标,勒索软件攻击已成为全球交通系统面临的一大挑战。
为了加强未来的防护,PRT表示会进一步强化其网络安全基础设施,投资更强大的数据保护和应急响应能力,以避免类似事件的发生。根据网络安全专家的建议,公共交通机构和其他关键信息基础设施应加强对勒索软件的防护措施,特别是在提升对网络攻击的预警和响应能力方面,强化员工培训和多层次的安全防护。
此次匹兹堡地区交通局遭遇的勒索软件攻击,凸显了公共交通行业面临的日益严峻的网络安全挑战。随着网络攻击手段的日益复杂化,更多的城市和公共交通机构可能会成为未来网络犯罪的目标。因此,加强网络安全防护和提高应急响应能力,已成为每个城市和公共服务机构的当务之急。
该事件不仅对匹兹堡市民的出行造成了短期不便,也提醒了全球的公共交通机构:保护数字基础设施,防范勒索软件等网络威胁,已经不仅仅是技术问题,而是关乎城市运行和公共安全的重大课题。
文章参考:
https://securityaffairs.com/172333/cyber-crime/pittsburgh-regional-transit-ransomware-attack.html
推荐阅读
安全KER
安全KER致力于搭建国内安全人才学习、工具、淘金、资讯一体化开放平台,推动数字安全社区文化的普及推广与人才生态的链接融合。目前,安全KER已整合全国数千位白帽资源,联合南京、北京、广州、深圳、长沙、上海、郑州等十余座城市,与ISC、XCon、看雪SDC、Hacking Group等数个中大型品牌达成合作。
注册安全KER社区
链接最新“圈子”动态