伊朗和美國的局勢不斷緊張,美國政府稱,伊朗對美國工業(yè)和政府機構(gòu)使用破壞性數(shù)據(jù)擦除工具的頻率有所增加。
據(jù)外媒報道,根據(jù)美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的一份聲明,伊朗對美國工業(yè)和政府機構(gòu)使用破壞性數(shù)據(jù)擦除工具的頻率有所增加。
《CISA關(guān)于伊朗網(wǎng)絡(luò)安全威脅的聲明》中提到,伊朗的附屬機構(gòu)正越來越頻繁地對目標(biāo)網(wǎng)絡(luò)和電腦進(jìn)行破壞性的數(shù)據(jù)擦除攻擊。與勒索軟件不同,勒索軟件的目的是加密文件以換取付款,數(shù)據(jù)擦除軟件的目的是破壞數(shù)據(jù),而無法恢復(fù)文件。
這些攻擊常使用的策略是偽造證件、密碼噴灑和魚叉式網(wǎng)絡(luò)釣魚等。在CISA的聲明中提到,賬戶泄露可能很快演變成攻擊,從而破壞整個網(wǎng)絡(luò)。
雖然不確定是否為伊朗所為,已知的一些較為出名的數(shù)據(jù)擦除攻擊有:
2012年,Shamoon惡意軟件被用來對沙特阿拉伯進(jìn)行政治抗議。據(jù)稱,攻擊影響了3萬多臺電腦。
2017年,NotPetya勒索軟件利用“永恒之藍(lán)”漏洞傳播,但是事實證明,NotPetya并不是一個勒索軟件,而是一個數(shù)據(jù)擦除工具。
2017年,名為IsraBye的反以色列、親巴勒斯坦的數(shù)據(jù)擦除工具被發(fā)現(xiàn)偽裝成勒索軟件。
2018年,SWIFT銀行黑客使用KillDisk入侵了9000臺電腦和500臺服務(wù)器,竊取了1000萬美元。
2018年, Olympic Destroyer數(shù)據(jù)擦除工具影響了2018年平昌冬奧會的計算機系統(tǒng)。