<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件盯上農業企業!美國Crystal Valley系統遭攻擊離線

    VSole2021-09-23 10:18:56

    美國明州的農業合作社Crystal Valley遭到勒索軟件襲擊,所有系統關閉,運營被迫中斷;

    該公司CEO稱,正在抓緊恢復系統,避免對合作的數千農民秋收造成影響;

    安全專家認為,農業組織的技術債務較重,小型組織常常外包技術和安全事務,面臨較高的安全風險。此前本月初FBI曾發布農業勒索軟件預警。

    位于美國明尼蘇達州的Crystal Valley成為又一家遭遇勒索軟件攻擊的農業企業。

    所有系統均關閉,運營被迫中斷

    農場供應與糧食營銷合作社Crystal Valley本周二在官方網站上發布了一份聲明,但周三該網站已經暫時關閉。

    在Facebook上,Crystal Valley證實他們在9月19日(上周日)遭遇到勒索軟件攻擊。

    該公司表示,“此次攻擊已經感染了我們的計算機系統并導致公司日常運營中斷。受到此次入侵的影響,位于曼凱托總部的所有合作社系統均已關閉,我們將在能夠安全恢復之后再將系統重新上線。”

    “因此,在另行通知之前,我們無法在銀行卡支付系統上接受Visa、Mastercard或者Discover卡。但本地卡仍然有效。我們將在專家的幫助下解決這個問題,感謝您的耐心與理解。我們將隨時向您發布最新動態。”

    在采訪當中,該公司的一位發言人證實,他們的電話系統同樣受到故障影響

    Crystal Valley總部位于明尼蘇達州曼凱托,是一家提供全方位服務的本地農業合作社,專注于幫助明尼蘇達州南部及愛荷華州北部的農場種植戶及畜牧養殖者。

    明尼蘇達州《自由報》報道,Crystal Valley與當地2500名農戶及畜牧養殖戶合作,并雇用了260名全職員工。

    公司CEO Roger Kielholz表示,該公司“正與我們的內部IT團隊以及多家外部技術供應商努力合作,希望能在幾天之內恢復數據和全方位服務運營。時間非常緊迫,特別是目前正是秋收的緊要關頭。”

    此次攻擊是近期針對農業合作社的第二起攻擊活動。同樣是在上周,位于愛荷華州的農場服務供應商NEW Cooperative也遇到勒索軟件攻擊。BlackMatter勒索團伙宣布對此事負責,并要求受害者支付590萬美元贖金。

    勒索軟件盯上農業秋收季

    許多觀察人士注意到,Crystal Valley CEO的聲明提到:農民目前剛剛開始采收農產品,這時候出現網絡攻擊會造成非常糟糕的影響

    終端安全廠商Armis的 CISO Curtis Simpson表示,過去幾十年以來,每一種技術都屬于龐大供應鏈體系中的組成部分。正是這一基本事實,讓整個農業行業深陷苦痛掙扎。Simpson解釋道,預算、技術項目、網絡安全與業務風險緩解等工作總會受到或新或舊的種種技術因素的復雜影響。

    Simpson表示,“體量龐大的老牌機構往往希望快速解決組織內部的技術債務,同時努力收購那些規模較小、安全性也較差的企業。這些業務通常利潤有限,小型企業往往會將安全與技術事務外包出去。”

     “遺憾的是,很多攻擊者已經意識到其中的潛在影響,也非常明白這一切能給自己的勒索談判增加怎樣的籌碼。”

    Darktrace戰略威脅總監Marcus Fowler補充道,本周針對農業合作社企業的兩次攻擊如此接近,意味著包括糧食與農業部門在內的各關鍵基礎設施組織都應保持高度警惕。

    Fowler稱,“如果說這兩輪攻擊都出自BlackMatter之手,可能表明接下來還會出現更多針對食品體系的廣泛供應鏈攻擊或行為。換言之,可能已經有其他企業遭到攻擊,只是受害者還沒有意識到或者沒有上報。這些勒索軟件攻擊已經迫使兩家企業系統宕機,可能產生嚴重的長期后果。運營中斷可能切斷牲畜的飼料供應,進而減少肉類加工、乳制品產量等,最終引發意外后果甚至有可能帶來全國糧食短缺。”

    本月初FBI曾發布農業勒索軟件預警

    今年9月1日,FBI曾經發布一份通報,警告食品與農業企業關注針對供應鏈的勒索軟件攻擊。

    FBI指出,“面對勒索軟件侵害,食品與農業企業可能因支付贖金、喪失生產力、后期補救成本等情況承受重大經濟損失。企業也可能泄露專有信息與個人身份數據,或因勒索軟件攻擊而遭受聲譽損失。”

    這份通報列出了自去年11月以來針對食品與農業部門的多次攻擊,包括對美國面包供應商的Sodinokibi/REvil勒索軟件攻擊、5月針對全球肉類加工商JBS的攻擊、2021年3月針對美國飲料企業的攻擊以及1月針對美國一家農場的攻擊(造成約900萬美元損失)。

    由于攻擊導致美國、澳大利亞及其他多國出現肉類短缺,JBS最終向REvil勒索軟件團伙支付了1100萬美元贖金。FBI還提到,去年11月出現一起針對某美國國際食品與農業企業的攻擊,攻擊方OnePercent Group提出的贖金數額高達4000萬美元。

    參考來源:zdnet.com

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类