纳米比亚计算机安全事件响应小组(NAM-CSIRT)近日证实,该国国防部网络遭受了未经授权的活动,并将此次攻击归因于 RansomHouse 勒索软件集团。这一指控源于 RansomHouse 在其泄露网站上公开列出了受害者的名称,尽管该域名归属于国防部和退伍军人事务部(MODVA),但 NAM-CSIRT 明确指出两者之间的关联。

RansomHouse 在针对纳米比亚国防军管理人员的声明中采取了异常直接的威胁策略:“我们一直在等待您,但看来您的 IT 部门决定隐瞒发生在您公司的事件。我们强烈建议您与我们联系,以防止您的机密数据、项目文件泄露。”值得注意的是,该犯罪集团在列表中将该目标视为年收入达 4.34 亿美元的企业实体。
NAM-CSIRT 在随后的声明中确认了对受影响系统的分析结果,指出这起事件与以部署勒索软件和参与“双重勒索”策略而闻名的国际网络犯罪集团 RansomHouse 有关。在这种模式下,威胁行为者不仅加密系统,还威胁披露据称被盗的信息。
纳米比亚通信监管局首席执行官 Emilia Nghikembua 表示,其团队将在整个调查和恢复过程中支持 MODVA。她敦促纳米比亚各地的组织及时报告网络攻击,以便当局更全面地掌握威胁态势。“纳米比亚数字生态系统的集体安全取决于及时报告和主动分享信息,”Nghikembua 说道,“我们敦促所有组织加强网络防御,并与 NAM-CSIRT 密切合作,以保护公民每天依赖的关键系统、数据和服务。”
目前尚不清楚具体的恢复时间表、是否提出了赎金要求或是否有付款意向被考虑。NAM-CSIRT 也未透露哪些具体系统或数据受到影响,以及是否有信息被窃取或文件被加密的细节。虽然 RansomHouse 传统上采用加密与数据泄露相结合的双重勒索手段,但许多现代勒索攻击仅依赖被盗信息作为谈判筹码,无需实际加密系统。
自 2021 年以来活跃的 RansomHouse 并非产量最高的勒索软件团体,但其稳定性超过了同期出现又消失的许多竞争对手。根据 Halcyon 勒索软件研究中心的数据,自该组织开始运作以来,其每年的受害者数量保持稳定。





