<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    芬蘭 IT 巨頭遭受勒索軟件網絡攻擊

    sugar2021-02-24 10:00:07

    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。

    挪威商業雜志E24星期二報道了對總部位于芬蘭埃斯波的TietoEVRY的襲擊,聲稱與該公司的傳播總監Geir Remman進行了交談。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。

    Remman 告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。他說,TietoEVRY關閉了未指明的服務和基礎架構,以“作為預防措施”,直到它可以恢復相關數據并“以受控方式”重新啟動系統。

    但是,補充說,目前,攻擊者似乎沒有訪問或竊取任何重要或個人數據。

    TietoEVRY是一家軟件和服務公司,在20個國家/地區提供IT和產品工程服務。這家公開交易的公司在納斯達克OMX赫爾辛基和斯德哥爾摩證券交易所上市。

    該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。

    “TietoEVRY非常重視此事件,對于給我們的客戶帶來的不便深表歉意,”挪威Tietoevry的執行合伙人Christian Pedersen在一份媒體聲明中說。“我們已經建立了一支具有必要能力的擴展團隊,并正在與相關合作伙伴一起處理這種情況。”

    Remman說,這些合作伙伴包括國家安全局(NSM)和處理網絡攻擊的芬蘭機構NorCert,攻擊后TietoEVRY立即與之聯系。

    他告訴E24:“我們正在與警方就此案進行對話。” “與此同時,我們建議客戶也向警方報告此案。”

    芬蘭國家安全局(NSM)確認TietoEVRY已與該公司聯系,并表示該機構正在支持該公司減輕和調查此事件,以“看看是否在其他地方使用了類似的惡意軟件,”女發言人MonaStr?mArn?y告訴媒體。她說,NSM也將幫助該公司恢復其基礎設施。

    Gurucul的首席執行官Saryu Nayyar指出,大多數勒索軟件犯罪團伙是執法部門無法企及的。

    Saryu Nayyar說“盡管芬蘭IT公司TietoEVRY可能能夠有效地恢復,但即使在涉及適當的執法組織之后,他們也不太可能獲得公正。” “這些網絡犯罪團伙中的許多都是國際范圍的組織,并且所處的地理位置對外國目標的犯罪行為視而不見,即使他們沒有默認支持他們的活動。這使執法人員的工作更加艱巨,并給組織帶來了更大的負擔,要求他們必須保持自己的辯護完全最新和有效。”

    目前尚不清楚哪個勒索軟件組負責攻擊。最近有幾個活躍,包括Clop勒索軟件團伙,該團伙與最近對Accellion舊式文件傳輸設備產品的用戶進行的全球零日攻擊有關;DoppelPaymer,它上周攻擊起亞汽車(Kia Motors),索要200億美元贖金;Hellokitty,它被懷疑是本月早些時候網絡朋克2077背后的視頻游戲開發公司CD Projekt Red攻擊的幕后黑手。

    YouAttest首席執行官Garret Grajek說:“對TietoEVRY的攻擊應該向每個公開暴露在互聯網上的企業傳達一個信息:正在掃描您的主機,網絡端口開口,漏洞和配置錯誤。” 黑客是基于機會的。植入的惡意軟件對于網絡查殺鏈的第一階段(偵察)幾乎沒有影響。”

    他補充說:“一旦開放的服務器被認為是開放的,就會在服務器/服務上運行漏洞掃描,看看可以植入什么惡意軟件。它可以是用于進一步垃圾郵件或探索的僵尸程序,也可以是特洛伊木馬程序,它可以延續網絡殺傷鏈,列舉您的環境,提升它們的權限,并在您的企業中移動。最終結果可能是勒索軟件攻擊或在暗網上出售的數據泄露。”

    網絡攻擊軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞超出您的想象
    2022-07-28 08:15:00
    CVE 或軟件漏洞僅構成 IT 安全環境中安全風險的一部分。攻擊面巨大,存在許多安全風險,必須將其視為軟件漏洞,以減少風險暴露并防止大規模網絡攻擊 軟件漏洞是操作系統或應用程序中的一個弱點,攻擊者可以利用它來入侵 IT 網絡。當公開披露時,這些軟件漏洞通常被分配一個 CVE 標識符。CVE 是指漏洞時的一個流行術語,平均每天發現 50 到 60 個 CVE。
    隨著科學技術的飛速發展,信息領域不斷拓展,互聯網、電磁頻譜等信息傳播手段廣泛應用于各個領域,網絡空間已經成為維護政治安全、經濟安全、社會安全和軍事安全的重要基石,支撐著國家的正常運轉。誠然,網絡空間軍事斗爭也已作為新型軍事斗爭領域的戰爭實踐樣式出現,并在國家博弈背景下的經典戰例中得以呈現,凸顯了網絡空間對抗公開化、力量專業化、部署攻勢化的趨勢,基于網絡空間實施阻流癱點、制權毀體、攻心控局正在成為現
    Play勒索軟件組織泄露了大約65000份屬于聯邦政府的文件,其中包括機密文件和登錄憑據,這些文件于2023年6月14日發布在其暗網泄露網站上。
    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。雷姆曼告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。目前尚不清楚哪個勒索軟件組負責攻擊。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    北部鐵路公司的新型自助售票機已成為疑似勒索軟件網絡攻擊的目標。
    Lockbit組織聲稱竊取了意大利稅務局78GB的數據,其中包括公司文件、掃描件、財務報告和合同,并發布了文件和樣本截圖。如果本次攻擊得到證實,這可能是意大利政府機構遭受的最嚴重事件之一。
    據外媒,近日有黑客對美國華盛頓特區警察局發起了勒索軟件網絡攻擊。NBC News報道稱,黑客公布了“大量私人檔案”,每一份都有100頁左右長,其涉及到了司法部的五名現任和前任官員。這些檔案被標記為“機密”,上印有警察局的官方印章,里面存有大量的個人數據--包括每位警察跟逮捕有關的活動、測謊結果、住房數據、對個人財務狀況的了解等等。
    本周五,富士康公司確認其位于墨西哥的一家生產工廠在5月下旬受到勒索軟件攻擊的影響。富士康沒有提供任何有關攻擊者的信息,但勒索軟件組織LockBit聲稱對此負責。 富士康在墨西哥經營著三個工廠,分別負責生產計算機、液晶電視、移動設備和機頂盒,主要客戶是索尼、摩托羅拉和思科系統公司。 被攻擊的富士康工廠位于墨西哥蒂華納,是美國加州消費電子產品的重要供應中心,被認為是一個戰略設施。
    sugar
    暫無描述
      亚洲 欧美 自拍 唯美 另类