<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    臺達電子遭Conti勒索軟件攻擊,或波及蘋果和特斯拉

    一顆小胡椒2022-01-28 10:06:47

    日前,我國臺灣地區電子產品制造公司臺達電子(Delta Electronics)發布聲明稱,其受到一起勒索軟件攻擊,這次攻擊發生在2022年1月21日,與Conti勒索軟件團伙有關。

    盡管臺達電子方面宣稱攻擊并未影響其核心生產系統。然而當地媒體報道,有記者已獲得一份內部事件報告副本,報告數據顯示這次攻擊實際情形非常嚴峻——臺達電子1500多臺服務器和12000多臺計算機已被攻擊者加密。

    由于臺達電子是目前主流的UPS解決方案供應商,并且為蘋果和特斯拉等公司供應電源部件。目前尚不清楚此次攻擊是否會對其客戶的產品供應造成影響。臺達電子方面表示,公司已在第一時間發現了攻擊,其安全團隊進行了干預,對受感染系統采取措施,并開始恢復運營。同時,公司正與趨勢科技和微軟合作,爭取盡量減小損失。

    據稱,攻擊者向這家臺灣電子產品制造商索要1500萬美元的贖金。目前,Conti的勒索攻擊網站尚未提及臺達電子的名稱,這通常意味著雙方仍在就贖金支付進行談判。據知情人士透露,臺達電子尚未恢復大部分系統,其官方網站仍處于癱瘓狀態,該公司正在使用一臺替代的Web服務器與客戶保持聯系。

    軟件臺達
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    攻擊者向這家臺灣電子產品制造商索要1500萬美元的贖金。
    該漏洞已在上個月發布的固件版本 2.72 中得到修復。感染設備的關鍵點是部署Sality惡意軟件,以分布式方式執行加密貨幣挖掘和密碼破解等,同時還通過關閉感染系統中運行的安全軟件的方式以免被發現。Automation Direct不是唯一受影響的供應商。2021 年 10 月,Mandiant披露了 Sality、Virut 和 Ramnit 等各種惡意軟件如何感染合法的可移植可執行的二進制文件。
    世界各地頻發網絡安全事件,諸如數據泄漏、勒索軟件、黑客攻擊等層出不窮,有組織、有目的的網絡攻擊形勢愈加明顯,網絡安全風險持續增加。以下內容根據網上公開資料整理。
    工控網絡安全行業者Dragos在7月14日揭露,有人透過社群網站宣傳或發布廣告,聲稱提供包括15家企業在內的PLC或HMI的密碼破解器,據研究人員進一步分析,指出這類工具是利用漏洞獲取密碼,同時還暗藏惡意程序。設備存在漏洞使破解工具有效,同時會在工控設備暗中植入Sality惡意程式。另一方面也意味著,這些廠家的PLC與HMI設備,可能存在類似的漏洞需要留意與修補。
    這些密碼破解軟件并不安全,一旦使用,將被偷偷植入Sality惡意程式。
    運營技術網絡安全與資產監測公司SynSaber匯編的數據表明,2023年上半年,共有670個ICS產品缺陷經美國網絡安全與基礎設施安全局(CISA)通報,相比2022年上半年報告的681個有所減少。
    2023年07月03日-2023年07月09日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    2021年11月29日-2021年12月05日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    工業互聯網安全的落地第一步,是確保工控環境中的防護能力,之后是檢測/審計能力。本次《工業互聯網安全能力指南》的發布內容為報告中的工控防護能力部分,以及工控檢測/審計能力部分。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类