<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    風電巨頭維斯塔斯遭網絡攻擊并導致數據泄露

    VSole2021-11-23 12:32:46

    丹麥風力渦輪機巨頭Vestas Wind Systems遭遇網絡攻擊,這起事件破壞了其部分內部IT基礎設施并導致尚未明確的數據泄露。維斯塔斯在 11月19日事件發生后關閉了其部分系統。該公司尚未提供攻擊事件具體發生的細節,拒絕說明這是否是勒索軟件攻擊,調查仍在進行中。在最新的更新聲明中,該公司稱發生了數據泄露,部分IT設施正在恢復中,沒有證據表明事件影響了第三方運營,包括客戶和供應鏈運營。需要關注的是,中國是維斯塔斯最為重要的新興市場之一,截至2021年6月30日,維斯塔斯在中國的裝機總量超過8.8吉瓦。

    維斯塔斯在全球制造工廠擁有 25,000 名員工,該公司表示,它于 11 月 19 日星期五發現了“網絡安全事件”,并立即關閉了多個業務部門和地點的 IT 系統。

    在11月20的一份承認遭到攻擊的初步聲明中,維斯塔斯表示,客戶、員工和其他利益相關者可能會受到其幾個 IT 系統關閉的影響。

    11月22日發布的更新聲明證實了數據泄露。“該公司的初步調查結果表明,該事件已經影響了維斯塔斯的部分內部 IT 基礎設施,并且數據已被泄露。現階段,工作和調查仍在進行中。”

    維斯塔斯表示,沒有跡象表明該事件影響了第三方運營,包括客戶和供應鏈運營。

    “維斯塔斯的制造、施工和服務團隊能夠繼續運營,但作為預防措施,一些運營 IT 系統已被關閉。維斯塔斯已經開始逐步且有控制地重新開放所有 IT 系統,”該公司表示。 股價一度下跌 3.5%,至 11 月 8 日以來的最低點。

    這起事件是維斯塔斯的另一個頭痛問題,該公司已經在應對原材料成本上升和供應鏈中斷的問題。該公司——風能行業的領頭羊——本月早些時候下調了今年的利潤預期,并表示不利因素可能會持續到 2022 年。花旗集團 (Citigroup Inc.) 分析師馬丁·威爾基 (Martin Wilkie) 表示,雖然現在評估事件的影響“還為時過早”,但注意力將放在可能的生產延遲和成本上。

    安全周刊報道稱,該事件具有勒索軟件攻擊的所有特征,即公司的數據被劫持和加密,并被用來從受害組織勒索數百萬美元。

    維斯塔斯并不是第一個遭受重大網絡攻擊的丹麥跨國組織。2017 年,集裝箱航運巨頭馬士基遭受網絡攻擊,導致其系統關閉,恢復成本高達數億美元。2019 年,助聽器制造商 Demant A/S 因 IT 攻擊損失了約 8500 萬美元,清潔巨頭 ISS A/S 去年也遭到襲擊。

    維斯塔斯是全球可持續能源解決方案的合作伙伴,業務覆蓋風力發電機的設計、制造、安裝和服務,在全球85個國家和地區裝機逾140吉瓦。憑借業內領先的智能數據能力以及超過120吉瓦的運維服務規模,維斯塔斯運用大數據分析、預測和利用風資源,從而交付出色的風電解決方案。維斯塔斯于1986年來到中國,在山東安裝了中國最早的風力發電機。1999年,維斯塔斯在北京設立代表處。2005年,維斯塔斯開始在天津建設其全球最大的風電設備一體化生產基地。

    中國是維斯塔斯最為重要的新興市場之一。2014年至今,維斯塔斯先后把技術先進的2兆瓦、4兆瓦產品和EnVentus?平臺風機帶到中國,并把自身運維服務靈活度提升至前所未有的高度,以滿足客戶的任何運維策略。截至2021年6月30日,維斯塔斯在中國的裝機總量超過8.8吉瓦。目前尚不確定本次網絡攻擊導致的數據泄露對其海外分支機構的影響。

    網絡攻擊維斯塔斯
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    360高級威脅研究院安全研究人員分析稱,此次捕獲樣本疑似在測試階段,功能尚不完善。該公司公布消息稱,19日其遭受了一次網絡攻擊,受網絡攻擊影響被迫關閉了多個業務部門和地點的IT系統,以防止網絡攻擊進一步蔓延。據悉,不明身份的黑客,通過一系列攻擊手段拿到了該公司WordPress 的訪問權限后,進而拿到120萬客戶數據。
    丹麥風力渦輪機巨頭Vestas Wind Systems遭遇網絡攻擊,這起事件破壞了其部分內部IT基礎設施并導致尚未明確的數據泄露。維斯塔在 11月19日事件發生后關閉了其部分系統。
    德國風力渦輪機制造商Nordex于4月2日在官網發布聲明稱,公司發生網絡安全事件后,Nordex在多個地點關閉了其IT系統,客戶、員工和其他利益相關者可能會受到關閉的影響。作為許多非技術公司的常態,它沒有發布事件事后分析,其中包含有關初始威脅向量或攻擊者的其他TTP的詳細信息。Nordex集團及其子公司在全球范圍內開發、制造和分銷風力發電系統。2021年,Nordex在22個國家/地區安裝了1,6
    剛剛過去的2021年,是“十四五”開局之年,恰逢建黨100周年,砥礪奮斗百年路,揚帆啟航新征程。在百年變局和疫情交織背景下,我國經濟實現快速復蘇和持續增長。抗擊疫情是場持久戰,捍衛國家網絡空間安全也同樣不能放松警惕,信息安全、網絡安全是發展的保障,沒有網絡安全,就沒有國家安全。
    工業信息安全快訊(11月)
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    2022年政府工作報告提出了“數據安全”發展規劃、目標方向及行動路線。數字經濟已經成為政府工作的重點內容,數字經濟所涉及到的政務、金融、制造、外貿等都與數據安全息息相關,數據保護面臨應用復雜、場景眾多、風險廣泛等難點,數字時代呼喚安全技術創新。
    工業信息安全快訊
    來自歐盟國家和美國的官員稱,華為技術有限公司的產品含有內置安全缺陷,可用于政府間諜活動。俄烏戰爭的爆發加速了會議進程,促使官員們加緊對抗俄羅斯及其他威權政府施加的影響。與會者們表示,面對俄羅斯向烏克蘭開戰,該論壇在協調美歐兩大經濟體聯手制裁俄羅斯方面發揮了重要作用。2020年,27個歐盟國家同意采取評估措施,核查技術供應商是否會引入間諜及網絡安全威脅。
    近日,歐盟已就新的立法達成政治協議,將對關鍵行業組織實施共同的網絡安全標準。 新指令將取代歐盟關于網絡和信息系統安全的現有規定(NIS指令)。“因為社會的數字化和互聯程度不斷提高,全球網絡惡意活動的數量不斷增加”,原來的指令需要更新。 NIS2指令將涵蓋在關鍵領域運營的大中型組織, 其中包括公共電子通信服務、數字服務、廢水和廢物管理、關鍵產品制造、郵政和快遞服務、醫療保健和公共管理的供應商。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类