<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國首次因網絡攻擊宣布多州進入緊急狀態

    一顆小胡椒2021-05-12 00:00:00

         受勒索軟件攻擊影響,美國最大燃油運輸管道商科洛尼爾(Colonial Pipeline)公司被迫暫停輸送業務,對美國東海岸燃油供應造成了嚴重影響。次日,美國交通部聯邦汽車運輸安全管理局因此宣布多個州進入緊急狀態。

        美國交通部臨時授權受影響的17個州和華盛頓特區的燃油臨時運輸豁免,允許通過公路運輸,從而降低科洛尼爾事件的影響。這是美國首次因網絡攻擊而宣布多州進入緊急狀態,此前公布的緊急狀態大多是美國政府實施國家制裁或軍隊及公共衛生相關。

        在上周六(5月8日)發布的一份聲明中,該公司表示,5月7日發現遭受網絡攻擊,后續調查確定為勒索軟件攻擊。為了預防事態進一步擴大,該公司主動將關鍵系統脫機,以避免勒索軟件的感染范圍持續蔓延,并聘請了第三方安全公司進行調查。FBI、能源部、網絡安全與基礎設施安全局等多個聯邦機構一起參與了事件調查。

        白宮發言人稱,拜登總統在上周六早上被通報此事,聯邦政府正在積極評估影響,避免供應中斷,幫助科洛尼爾公司恢復運營。美國網絡安全與基礎設施安全局表示,這次事件凸顯了勒索軟件對組織的威脅。

        作為美國東海岸最重要的燃油運輸管道商,科洛尼爾負責美國東海岸地區約45%的液體燃料管道運輸供應服務,每天向客戶提供超過1億加侖的燃油。分析認為,管道停運短期不會對油價造成影響,但如果超過3天,將引發油價上漲,將對正在疫情復蘇階段的美國經濟造成打擊。

        科洛尼爾公司稱,“我們正迅速行動以調查并解決這一重大問題。目前,我們的核心任務是安全、高效地恢復服務,盡一切可能讓設施再次運轉起來。”

    OT系統是否中招仍未知

        關于此次攻擊,仍有許多未解的謎團。例如,科洛尼爾公司關閉全部管線究竟是為了預防感染蔓延、還是設施已然整體淪陷?攻擊的幕后黑手究竟是誰?攻擊者在入侵及感染科洛尼爾公司的系統時,到底采取了哪些攻擊手段和路徑?

        Axio公司總裁Dave White在接受郵件采訪時表示,“目前還不清楚科洛尼爾關閉管線是出于阻止勒索軟件持續傳播的謹慎考量,還是運營技術(OT)系統或相關IT系統已經遭受到嚴重影響。”

        Red Balloon Security公司CEO Ang Cui曾在美國國土安全部及國防部擁有豐富的嵌入式設備及工業控制系統(ICS)高級威脅研究經驗,在他看來,此次攻擊很可能屬于網絡犯罪,而非民族國家行為。

        Cui稱,“雖然科洛尼爾公司關閉了運營系統,但并不一定代表其ICS已經受到影響或損害。這也許是因為該公司的IT與OT系統之間缺少充分的隔離機制,因此搶在攻擊者進一步訪問敏感系統之間就斷開了連接。畢竟一旦攻擊者再深入一些,贖金要求很可能大大增加、公司奪回控制權的難度也會顯著提高。”

    勒索軟件:一個老大難問題

        據路透社引用一名美國前官員和兩位行業消息人士稱,DarkSide組織是科洛尼爾公司被攻擊的嫌疑人之一。DarkSide是去年新出現的勒索軟件組織,攻擊手法非常老練,已經攻擊了40多個受害組織,要求贖金一般在20萬-200萬美元。NBC新聞稱是俄羅斯黑客組織進行的網絡攻擊,并且在加密前,已有近100GB數據被竊取。

        時至今日,大家對于勒索軟件攻擊早已不感到陌生。根據Group-IB研究人員的報告,僅在過去一年,全球勒索軟件攻擊次數就增長150%以上,能源行業因此也遭受了較大打擊。比如美國某天然氣運營商遭到勒索攻擊,被迫關閉2天,并被國土安全部通報;歐洲能源巨頭Enel Group年內兩次遭遇不同勒索軟件攻擊,多達5TB數據被竊取,被威脅索要1400萬美元贖金;臺灣最大兩家煉油廠遭到勒索攻擊,波及整個供應鏈,甚至加油站的IT系統也無法使用。

        面對這波新的攻勢,全球各方也開始在抗擊與應對方面開展協同努力。上個月,美國司法部等全球60家實體共同組成聯盟,提出全面打擊計劃,要求通過追究財務運作線索以追捕并瓦解勒索軟件團伙。

    矛頭直指關鍵基礎設施

        2020年2月,美國網絡安全與基礎設施安全局(CISA)發布警報,強調關鍵基礎設施目標(包括輸送管線)已經成為黑客團伙的主要攻擊目標。而發布此項警報的契機,正是美國某天然氣壓縮設施(并未透露具體身份)遭遇的勒索軟件攻擊,并導致其業務被迫關停兩天。

        在成功入侵IT網絡之后,攻擊者往往會部署“商業勒索軟件”以加密IT與OT網絡上的數據。CISA當時表示,攻擊者的這種橫向移動能力顯然源自基礎設施內IT與OT之間缺少良好的網絡隔離。

        White在周六的聲明中寫道,“美國經濟高度依賴于能源管道基礎設施。這種至關重要的能源輸送資產會影響到每一位民眾的正常生活;因此聯邦政府必須開展風險分析與經濟量化研究,在了解此類攻擊事件的影響規模的同時調撥專項資金為這類設施提供必要保護。”

        Cui認為在這類關鍵基礎設施攻擊活動中,問題的關鍵在于運營企業一方往往沒能事先隔離或保護這些系統。他總結道,“供應商在設計之初就沒有考慮到如何保證ICS設備安全,這就給后續補救造成了巨大的障礙。”(安全內參)

    網絡攻擊勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    米高梅集團證實黑客在上個月的網絡攻擊中竊取了客戶數據,此次攻擊預計將給這家經營賭場和酒店的巨頭造成大約 1 億美元的損失。米高梅集團是在 9 月 11 日披露遭到網絡攻擊勒索組織 Scattered Spider 隨后宣布對此負責。它在本周四遞交的監管文件中披露了更多信息,稱被竊取的數據屬于 2019 年 3 月前與該公司有過交易的客戶,其中包括姓名、聯系信息、性別、出生日期和駕照。黑客還竊取了
    鑒于攻擊勒索行為危害較大,為確保關鍵信息基礎設施和重要政府網站安全,請各重要行業部門強化本部門、本行業應對DDoS攻擊的防范能力,配置相應的負載均衡及DDoS防護設備,設置合理的資源和防護策略,加強安全監測,做好應急處置準備,一旦發現網絡攻擊勒索事件及時向公安機關報告。
    阿根廷科爾多瓦司法機構在遭受勒索軟件攻擊后關閉了其 IT 系統,據報道是在新的“Play”勒索軟件操作手中。2022 年 8 月 13 日星期六,科爾多瓦法院的技術基礎設施遭受了網絡攻擊勒索軟件損害了其 IT 服務的可用性。像所有勒索軟件操作一樣,威脅參與者將破壞網絡并加密設備。
    黑客的攻擊勒索,徹底把美國惹怒了。當地時間11月4日,美國國務院宣布,將最高懸賞1000萬美元(約合人民幣6400萬元),獎勵給任何能夠提供黑客組織“黑暗面”(DarkSide)領導者信息的線人,再額外懸賞500萬美元(約合3200萬元人民幣),用于尋找參與“黑暗面”勒索軟件攻擊的犯罪個人信息。這兩項懸賞金額合計約9600萬元人民幣。
    澳大利亞物業管理公司SSKB遭網絡攻擊。黑客稱,已經盜取該公司 200GB 的數據,并欲勒索贖金 46 萬澳元。這是澳洲近期發生的又一起網絡安全事件。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    國際執法機構已經先后逮捕了至少五名涉嫌與REvil勒索軟件團伙相關的人員。今年早先,REvil團伙曾針對Kaseya軟件公司和JBS食品公司發起過災難性的網絡攻擊
    McKeown表示,安全領導者應該預測到這種情況,結合實踐來幫助最大限度地減少發生這種情況的可能性,并制定策略來識別和應對網絡安全事件。Kromberg表示,他曾經在一個周五中午的假日聚會之后舉行了一次未提前宣布的演習。McKeown和Kromberg表示,首席信息安全官和他們的安全團隊還通過盡可能多地模擬真實事件的練習來獲得肌肉記憶。
    擬議的立法將通過強制報告與勒索軟件和其他攻擊有關的跨境投訴來修訂 2006 年美國安全網絡法案。它針對那些被指控對美國實施勒索軟件攻擊的國家的個人、政府或其他組織。該報告將概述 FTC 收到的跨境投訴,并按被指控的攻擊者進行細分。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类