<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    歐洲天然氣管道遭遇勒索軟件攻擊

    VSole2022-08-02 10:14:43

    近日,勒索軟件組織ALPHV(又名BlackCat),聲稱對上周針對中歐國家天然氣管道和電力網絡運營商Creos Luxembourg SA遭受的網絡攻擊負責。

    Creos的母公司Encevo在五個歐盟國家經營能源業務,該公司于7月25日宣布,他們在7月22日至23日遭受了網絡攻擊。

    雖然網絡攻擊導致Encevo和Creos的客戶門戶站點不可用,但所提供的服務并未中斷。

    7月28日,Encevo發布了網絡攻擊的最新消息,他們的初步調查結果表明,攻擊者已經從被非法訪問的系統中竊取了“一定數量的數據”。

    當時,Encevo表示無法估計網絡攻擊影響的范圍,并懇請客戶耐心等待調查結束后的個性化通知。Encevo建議所有客戶重置他們用于與Encevo和Creos服務交互的在線帳戶憑據。

    BlackCat再次攻擊輸油管道

    上周末,ALPHV/BlackCat勒索軟件組織將Creos添加到其勒索網站,威脅要在本周二上午發布泄露的18萬個被盜文件,總大小為150GB,包括合同、協議、護照、賬單和電子郵件。

    ALPHV勒索軟件在勒索網站上添加了Creos來源:bleepingcomputer

    ALPHV/BlackCat最近推出了一個新的勒索平臺,讓訪問者可以搜索被盜數據,目的是給受害者進一步施壓,讓他們支付贖金。

    顯然,BlackCat并未從過去的錯誤中吸取教訓,繼續攻擊那些可能引起國際執法機構調查的知名公司。

    BlackCat被認為是勒索軟件組織DarkSide的化名,后者在對殖民地管道實施轟動全球的勒索軟件攻擊后,在執法部門的壓力下關閉。

    DarkSide關閉后,曾改名為BlackMatter以逃避執法,但在執法部門的施壓下BlackMatter再次關閉。

    自2021年11月DarkSide化名BlackCat/ALPHV重新啟動以來,傾向于避開美國的大型目標,轉而瞄準歐洲實體,如奧地利國家、意大利時裝連鎖店和瑞士機場服務提供商。

    然而,他們似乎沒有從錯誤中吸取教訓,繼續攻擊關鍵基礎設施,例如2月份的德國石油供應公司Oiltanking和現在的Creos Luxembourg。


    網絡攻擊勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    米高梅集團證實黑客在上個月的網絡攻擊中竊取了客戶數據,此次攻擊預計將給這家經營賭場和酒店的巨頭造成大約 1 億美元的損失。米高梅集團是在 9 月 11 日披露遭到網絡攻擊勒索組織 Scattered Spider 隨后宣布對此負責。它在本周四遞交的監管文件中披露了更多信息,稱被竊取的數據屬于 2019 年 3 月前與該公司有過交易的客戶,其中包括姓名、聯系信息、性別、出生日期和駕照。黑客還竊取了
    鑒于攻擊勒索行為危害較大,為確保關鍵信息基礎設施和重要政府網站安全,請各重要行業部門強化本部門、本行業應對DDoS攻擊的防范能力,配置相應的負載均衡及DDoS防護設備,設置合理的資源和防護策略,加強安全監測,做好應急處置準備,一旦發現網絡攻擊勒索事件及時向公安機關報告。
    阿根廷科爾多瓦司法機構在遭受勒索軟件攻擊后關閉了其 IT 系統,據報道是在新的“Play”勒索軟件操作手中。2022 年 8 月 13 日星期六,科爾多瓦法院的技術基礎設施遭受了網絡攻擊勒索軟件損害了其 IT 服務的可用性。像所有勒索軟件操作一樣,威脅參與者將破壞網絡并加密設備。
    黑客的攻擊勒索,徹底把美國惹怒了。當地時間11月4日,美國國務院宣布,將最高懸賞1000萬美元(約合人民幣6400萬元),獎勵給任何能夠提供黑客組織“黑暗面”(DarkSide)領導者信息的線人,再額外懸賞500萬美元(約合3200萬元人民幣),用于尋找參與“黑暗面”勒索軟件攻擊的犯罪個人信息。這兩項懸賞金額合計約9600萬元人民幣。
    澳大利亞物業管理公司SSKB遭網絡攻擊。黑客稱,已經盜取該公司 200GB 的數據,并欲勒索贖金 46 萬澳元。這是澳洲近期發生的又一起網絡安全事件。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    國際執法機構已經先后逮捕了至少五名涉嫌與REvil勒索軟件團伙相關的人員。今年早先,REvil團伙曾針對Kaseya軟件公司和JBS食品公司發起過災難性的網絡攻擊
    McKeown表示,安全領導者應該預測到這種情況,結合實踐來幫助最大限度地減少發生這種情況的可能性,并制定策略來識別和應對網絡安全事件。Kromberg表示,他曾經在一個周五中午的假日聚會之后舉行了一次未提前宣布的演習。McKeown和Kromberg表示,首席信息安全官和他們的安全團隊還通過盡可能多地模擬真實事件的練習來獲得肌肉記憶。
    擬議的立法將通過強制報告與勒索軟件和其他攻擊有關的跨境投訴來修訂 2006 年美國安全網絡法案。它針對那些被指控對美國實施勒索軟件攻擊的國家的個人、政府或其他組織。該報告將概述 FTC 收到的跨境投訴,并按被指控的攻擊者進行細分。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类