<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    北美天然氣巨頭遭勒索

    VSole2021-12-29 11:16:09

    來自北美天然氣巨頭供應商Superior Plus證實,他們在12月12日發現了勒索軟件攻擊,破壞了其計算機系統。

    Superior Plus是最新一家遭受勒索軟件攻擊的石油和天然氣公司。 今年早些時候對殖民地管道的類似襲擊一度導致美國東海岸的燃料短缺。

    Superior Plus是一家價值數十億美元的公司,為美國和加拿大的780000多個客戶地點提供與能源相關的產品和服務。該公司市值為27億美元,市場份額為38%,擁有約4300名員工,2020年收入為18億美元。

    最近的襲擊恰逢假期和寒冷的天氣,為敲詐勒索創造了完美的條件。

    官方確認遭到勒索軟件攻擊

    Superior Plus表示已采取措施保護其系統,并聘請獨立的網絡安全專家來減輕勒索軟件攻擊對其數據和運營的影響。

    此外,Superior暫時禁用了某些計算機系統和應用程序并開始了調查。這家北美天然氣供應商在開始將這些系統重新上線的過程中要求耐心等待。該公司向其客戶保證,它正在“根據行業最佳實踐”解決勒索軟件攻擊。

    雖然天然氣供應商仍在評估勒索軟件攻擊的全面影響,但它確定客戶安全或安全以及個人數據沒有受到影響。

    目前影響程度未知。

    該公司CEO Saryu Nayyar立刻開始恢復策略。“至少,Superior似乎已經做好了應對這個問題的準備,很早就關閉了服務器,目前正在嘗試逐步恢復它們,”Nayyar說。“企業可以根據攻擊場景進行模擬消防演習,并在確認攻擊后開發自動和手動操作手冊,自動化風險分析和初始響應可以大大有助于修復攻擊。”

    但是,天然氣供應商沒有透露對入侵行為負責的勒索軟件組織的身份或獲取訪問權限的方法。很可能,威脅行為者早在Superio檢測到他們的惡意活動之前就已經存在于網絡中,勒索軟件攻擊的停留時間通常在幾天到幾個月之間。

    Cerberus Sentinel解決方案架構副總裁克萊門茨Chris Clements表示,天然氣供應商可能只有在發起網絡攻擊后才發現攻擊者。克萊門茨說:“與大多數安全事件一樣,受害者似乎只有在攻擊者通過啟動勒索軟件讓自己知道之后才會發現他們。”“Superior Plus沒有說,也可能還不知道攻擊者可以訪問他們的操作多長時間,但是,正常攻擊者的停留時間通常會在觸發勒索軟件之前延長數周或數月。”他指出,攻擊者可以利用這段時間通過受害者的網絡,升級訪問并完全接管控制和數據。上級也沒有透露勒索團伙是否提出了任何贖金要求。

    KnowBe4的安全意識倡導者 Erich Kron指出,勒索軟件攻擊可能會進一步影響供應鏈,從而對消費者和組織產生負面影響。“在一年中的這個寒冷時期,許多消費者依靠丙烷氣來取暖,他們也可能依靠丙烷來做飯,”克朗說。“商業組織通常依靠丙烷為叉車等設備車隊提供燃料,以幫助將產品移入和移出倉庫并裝載卡車以裝運貨物。如果沒有丙烷,本已緊張的供應鏈可能會受到進一步的壓力,導致在一年中的購物高峰期貨物移動速度變慢。”

    他建議組織在假期期間對可能發生的襲擊保持警惕,因為此時企業會遇到人員短缺。應急計劃的一部分涉及培訓員工進行網絡釣魚和維護更新的離線備份,以便在勒索軟件攻擊成功后快速恢復。

    打擊針對關鍵基礎設施實體的勒索軟件攻擊

    勒索軟件活動吸引了執法部門的協同努力,一些勒索軟件團伙關閉運營或重新命名,以讓調查人員遠離追蹤。

    美國當局在勒索軟件案件中取得了一些進展,起訴了幾名勒索軟件團伙成員并追回了贖金。聯邦調查局證實,在Colonial Pipeline以500萬美元的交易向 DarkSide 勒索軟件集團支付的75個比特幣中,它成功收回了63.7個比特幣。司法部還公開了對參與勒索軟件攻擊的7個人的起訴書,而歐洲刑警組織逮捕了涉及1800多起類似事件的12個高價值目標。

    針對美國關鍵基礎設施的勒索軟件攻擊促使立法者提出法案以遏制勒索軟件活動。立法者在美國眾議院引入了兩黨的管道安全法案(HR3243),在美國參議院 引入了 CISA 網絡演習法案 (S.2993),以解決勒索軟件威脅。HR3243 要求運輸安全管理局 (TSA) 負責保護管道免受網絡威脅、恐怖主義和其他威脅。并且,S.2993 引入了國家網絡演習計劃來評估國家網絡事件響應計劃戰略。可悲的是,這兩項提案尚未通過一些擬議修正案成為法律。

    美國政府也在其他方面采取行動,美國國務院啟動了一項1000萬美元的懸賞計劃,以獲取導致逮捕或識別DarkSide和REvil勒索軟件團伙主要領導人的信息。

    網絡安全勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    國土安全部前助理部長布萊恩·哈雷爾對此事高度評價。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    RSA大會的內容策劃Kacy Zurkus基于大會專家委員會的思考,發布了2022年網絡安全預測,內容涵蓋供應鏈安全、勒索軟件、安全人員供給等。
    無論哪種勒索軟件都能造成麻煩,但某些勒索軟件顯然搶錢功力更為深厚,其中四種就占了所有攻擊的近70%。 根據網絡安全公司Intel 471的分析,到2021年底,最常見的勒索軟件威脅是LockBit 2.0,占所有報告事件的29.7%。最近埃森哲和法國司法部都淪為了LockBit的受害者。 報告事件中近五分之一涉及Conti勒索軟件,其中包括去年發生的幾起重大事件,比如愛爾蘭健康服務管理署
    API安全性包括防止網絡攻擊者利用和濫用API的實踐和技術。API攻擊的類型包括:注入攻擊:這種類型的攻擊發生在API沒有正確驗證其輸入時,并允許攻擊者提交惡意代碼作為API請求的一部分。大多數類型的注入攻擊,傳統上針對網站和數據庫,也可以用于API。如果API不正確地處理數據,如果它很容易被欺騙向未經授權的用戶提供數據,并且如果攻擊者設法破壞API服務器,則數據可能會被破壞。
    行業內首次基于甲方用戶評價的網絡安全市場趨勢調研,GoUpSec對網絡安全企業的口碑、2022年安全威脅、安全需求和安全預算調研了一百多家行業企業用戶的CISO/CSO,期望能為我國網絡安全產業提供一些有價值的參考。
    技術標準規范 硬件安全,科技強“芯” | “納米級芯片硬件綜合安全評估關鍵技術研究”項目啟動會線上召開 行業發展動態 繼美國之后,歐盟推出關鍵領域網絡安全新立法 加拿大空軍關鍵供應商遭勒索攻擊,疑泄露44GB內部數據 鏈家IT管理員刪除數據庫,被判7年有期徒刑 這個醫生不簡單!!美司法部指控委內瑞拉55歲心臟病專家開發、使用、銷售“Thanos”勒索軟件 親俄黑客攻擊意大利政府網站
    勒索軟件攻擊使美國Colonial Pipeline輸油管道輸送中斷了幾天的時間。這一攻擊事件是美國歷史上針對關鍵基礎設施的規模最大一次的攻擊,影響了美國東海岸將近一半的燃料供應,包括汽油、航空燃料和家庭取暖油的成品油。他們受到勒索軟件攻擊的成功率不僅高于平均水平,而且,這些關鍵的基礎設施也最有可能受到多重攻擊的影響。
    庫洛娃勒索軟件是由安全研究員邁克爾·吉萊斯皮發現的,它沒有經過專業編碼,似乎正在開發中。一旦感染,庫洛娃會對受害者的文件進行加密,然后顯示一個警告屏幕,其中的文本告訴受害者在獲得勒索軟件解密密鑰之前打開并閱讀兩篇文章。雖然勒索軟件攻擊背后的動機不是傷害人,但在許多國家,此類行為被認為是非法的。1月1日,一項新法律在加利福尼亞州生效,禁止使用勒索軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类