<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    自動化巨頭ABB網絡攻擊事件新進展:勒索屬實且數據遭竊

    VSole2023-05-30 09:15:54

    瑞士科技跨國公司、美國政府承包商、自動化巨頭ABB已確認其部分系統受到勒索軟件攻擊的影響,該公司此前將其描述為“IT 安全事件”。該公司在一份新聞稿中表示“ABB已確定未經授權的第三方訪問了某些ABB系統,部署了一種無法自我傳播的勒索軟件,并泄露了某些數據。” 它還透露,攻擊者從受感染的設備中竊取了數據,如果他們的信息在事件中受到影響,它將通知受影響的個人。關于勒索者的身份、贖金的情況以及遭竊數據的類型和數量、對用戶的影響情況,ABB并未透露。同時,ABB對支持調查的取證機構了也未透露。

    事件最新進展

    ABB在5月23日發布于官網的新聞稿中稱,“ABB將在必要時與受影響的各方進行溝通,例如,包括特定客戶、供應商和/或個人身份信息受到影響的個人。”

    “迄今為止,取證調查沒有發現任何客戶系統受到直接影響的證據,也沒有客戶報告這種情況已經發生,”ABB在發送給受影響客戶的通知中表示。

    它還補充說,最近的入侵行為現已得到遏制,之前中斷的基本服務和系統按預期運行。現在正在恢復所有剩余受影響的服務和系統,并實施了額外的安全措施以保護網絡免受未來的攻擊。

    調查仍處于早期階段,ABB還在與顧問和執法部門合作,以盡量減少勒索軟件攻擊的影響。

    ABB報告2022年的收入為294億美元,大約有105,000名員工為制造和能源供應商開發工業控制系統(ICS)和SCADA系統。

    該公司為全球眾多知名客戶和地方政府提供服務。它還與美國國防部和聯邦民用機構合作,如內政部、交通部和能源部,以及美國海岸警衛隊和美國郵政服務。

    Black Basta是北勒索攻擊的幕后黑手

    ABB于5月7日遭受網絡攻擊,導致運營中斷、項目延期,并對其工廠造成重大影響。

    雖然ABB沒有透露攻擊者的姓名,但BleepingComputer在一位熟悉該事件的匿名消息人士的幫助下獨立證實,此次攻擊是由Black Basta勒索軟件團伙實施的。

    多名員工還告訴BleepingComputer,勒索軟件攻擊針對的是公司的Windows Active Directory,影響了數百個Windows系統。

    號外!自動化巨頭ABB遇遇Black Basta勒索軟件攻擊

    (備注:被封禁的“網空閑話”公眾號5月12日跟蹤了這一事件,目前無法訪問,可參考CNCERT國家工程研究中心的轉載)

    作為回應,ABB立即終止了與其客戶的VPN連接,以阻止威脅行為者訪問其他網絡。 “ABB最近發現了一起直接影響某些地點和系統的IT安全事件,”該公司在攻擊發生后的一份聲明中告訴BleepingComputer。

    Black Basta是一種勒索軟件即服務(RaaS)操作,于2022年4月浮出水面,并立即開始針對許多企業受害者進行雙重勒索攻擊。

    該勒索軟件團伙最近還與FIN7黑客組織有聯系,這是一個臭名昭著的以經濟為動機的網絡犯罪團伙,也被追蹤為Carbanak。

    自推出以來,Black Basta一直負責針對美國牙科協會、Sobeys、可耐福、加拿大黃頁、英國外包公司Capita以及最近的德國國防承包商Rheinmetall的攻擊。

    網絡攻擊abb
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    自動化巨頭ABB在一份新聞稿中表示,“ABB已確定未經授權的第三方訪問了某些ABB系統,部署了一種無法自我傳播的勒索軟件,并泄露了某些數據。
    領先的電氣化和自動化技術提供商瑞士跨國公司 ABB 遭受了 Black Basta 勒索軟件攻擊,據報道影響了業務運營。5 月 7 日,該公司成為 Black Basta 勒索軟件團伙發起的網絡攻擊的受害者,該團伙于 2022 年 4 月浮出水面。為了應對此次攻擊,ABB 終止了與其客戶的 VPN 連接,以防止勒索軟件傳播到其他網絡。據報道,這次襲擊擾亂了公司的運營,推遲了項目并影響了工廠。“ABB 最近發現了一起直接影響某些地點和系統的 IT 安全事件,”給 BleepingComputer 的一份聲明說。
    領先的電氣化和自動化技術提供商瑞士跨國公司ABB遭受了Black Basta勒索軟件攻擊,據報道影響了業務運營,具體的情況或損失還不明確。
    拜登總統在今年7月直接向俄羅斯總統普京施壓,要求他們對網絡攻擊者采取行動。中曾根還負責監督并阻遏外國勢力對美國總統選舉的干預。他曾在今年早些時候透露,美國網絡司令部曾進行兩次以上行動,旨在阻止針對去年總統大選的干預活動。拜登在今年7月提出,俄羅斯已經在著手散布關于2022年中期選舉的錯誤信息,并稱“這是對美國主權的赤裸裸侵犯”。
    Security Affairs 網站消息,Black Basta 勒索軟件團伙自 2022 年初“出道”以來,成功“感染”了 300 多個受害目標,累計收獲贖金超過 1.07 億美元。
    急需筑牢網絡安全“鋼鐵防線”!
    摘要:隨著“十四五”數字化轉型的進一步推進以及北斗、5G、工業物聯網、人工智能等新科技在智慧油儲中深入應用,屬于國家關鍵信息基礎設施范疇內的智慧油儲面臨新的網絡安全與數據安全的嚴峻挑戰。針對日益嚴峻的網絡安全態勢,采用主動防御的策略以及SOAR與AI等技術,輔以誘捕措施,有效抵御外部針對油儲關鍵信息的網絡攻擊,切實保護了關鍵生產要素的數據安全,保障了油儲的正常生產運行。
    黑客組織是由大量技術熟練但道德缺失的專業人員組成的去中心化組織,他們利用計算機系統或網絡中的安全漏洞,實施DDoS攻擊、安裝惡意軟件或竊取敏感數據。黑客組織的攻擊目標包括了政府機構、企業組織、金融機構和關鍵基礎設施單位等,雖然他們實施這些攻擊的原因很多,但通常可以歸結為非法牟利、從事間諜活動以及國家間的對抗等。
    兩家大型能源公司已成為MOVEit漏洞的受害者,這是一場持續不斷的黑客活動的最新目標,該活動已襲擊了越來越多的目標。全球受害者已達129個。
    江森自控國際公司遭受了大規模勒索軟件攻擊,該攻擊對公司的許多設備(包括 VMware ESXi 服務器)進行了加密,影響了公司及其子公司的運營。江森自控是智能建筑領域的全球領導者,致力于創造安全、健康和可持續的空間,有140多年的歷史,主要開發和制造工業控制系統、安全設備、空調和消防安全設備,為醫療保健、學校、數據中心、機場、體育場館、酒店、制造業等行業提供未來藍圖。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类