<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國農業合作社遭勒索軟件攻擊被索要590萬美元,或將導致糧食短缺危機

    全球網絡安全資訊2021-09-23 13:10:42

    網絡犯罪分子對美國農業供應商NEW Cooperative的勒索攻擊可能會擾亂食品供應鏈。

    近日,位于美國愛荷華州的農業服務提供商NEW Cooperative Inc.遭到勒索軟件攻擊,迫使其系統下線。攻擊背后的BlackMatter組織提出了590萬美元的贖金要求。該農業合作社表示,如果其系統無法恢復運行,此次攻擊可能會嚴重影響糧食、豬肉和雞肉的公共供應。

    BlackMatter稱它不會攻擊“關鍵基礎設施”

    根據威脅情報分析師在線共享的屏幕截圖顯示,勒索軟件組織BlackMatter已經攻擊了NEW Cooperative,并要求590萬美元贖金來提供解密程序。

    NEW Cooperative代表在與BlackMatter團伙的談判中指出,“您網站上聲稱不會攻擊關鍵基礎設施。我們正是關鍵的基礎設施……與美國的視頻供應鏈交織在一起。如果我們的系統無法快速恢復,谷物、豬肉和雞肉的供應鏈將會受到非常嚴重的干擾。”

    該農業組織表示,其軟件為1100萬頭農場動物的約40%的糧食生產和飼料計劃提供支持。因此,如果該組織的系統無法很快重新上線,像CISA這樣的美國聯邦政府監管機構可能很快就會介入。

    BlackMatter組織回應稱,它不認同該農業組織屬于“關鍵基礎設施”類別。

    據悉,BlackMatter在其Tor泄密網站上聲明,不會攻擊醫院、石油和天然氣公司、非營利組織和政府組織以及國防部門的組織。如果該組織不小心加密了屬于這些組織之一的計算機設備,受害者可以要求獲取免費解密程序。但是,根據BlackMatter的標準,“關鍵基礎設施”的清單僅限于發電廠和污水處理設施。

    受害者正在與執法機構和安全專家合作

    NEW Cooperative表示,目前已經將攻擊事件上報給了執法部門,并聘請了數據安全專家對事件進行調查和補救。

    與此同時,NEW Cooperative也已經關閉了其系統以控制攻擊的影響。該公司發言人表示,“NEW Cooperative最近發現了一起影響我們公司部分設備和系統的網絡安全事件。出于慎重考慮,我們主動將系統脫機以遏制威脅,我們可以確認它目前已被成功遏制。”

    據了解,截止發稿時,該公司的SOILMAP項目仍處于不可用狀態。SOILMAP是一種農業軟件解決方案,提供土壤測試、繪圖和簡化的會計功能,以幫助供應商提高其食品生產過程的效率。

    根據網絡安全情報專家Dmitry Smilyanets分享的進一步對話表明,BlackMatter組織不愿與NEW Cooperative一起協商解決方案。NEW Cooperative發言人告訴威脅行為者,“我沒有威脅你。事情的發展是我們無法控制的。我們無法控制監管機構和美國政府的行為。這次攻擊的影響可能要比此前的pipeline攻擊還要嚴重得多,考慮到這已經造成的破壞,我們根本無法控制事情的走向。”

    該事件與針對全球最大肉類加工商JBS的網絡攻擊相類似,只是最終,JBS向REvil威脅參與者支付了1100萬美元的贖金。BlackMatter也被認為與曾經攻擊Colonial Pipeline隨后消失的 DarkSide勒索軟件組織存在關聯。

    Sophos高級安全顧問John Shier表示,“這次攻擊值得注意的是,該公司堅持認為它們是關鍵基礎設施,因此應該按照BlackMatter自己的政策提供免費解密程序。然而,BlackMatter 背后的運營商不同意這一說法,并繼續要求受害者付款。這次攻擊將首次測試美國政府關于向 CISA報告針對關鍵基礎設施的攻擊以及拜登政府對此類攻擊的反應的新政策。”

    農業合作社
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡犯罪分子對美國農業供應商NEW Cooperative的勒索攻擊可能會擾亂食品供應鏈。
    這次攻擊的后果可能直接導致食品供應鏈中斷。
    總部位于明尼蘇達州的農業供應合作社水晶谷遭到勒索軟件攻擊,這是幾天內第二次針對農業企業的攻擊。
    "網絡犯罪分子可能將農業合作社視為有利可圖的目標,由于它們在農業生產中扮演著時間敏感的角色,他們愿意付費,"BlackFog首席執行官兼聯合創始人Darren Williams博士說。"去年,我們看到最大的肉類加工公司之一JBS食品公司、價值數十億美元的乳制品公司Schreiber、位于明尼蘇達州的農場供應和谷物營銷合作社Crystal Valley以及位于愛荷華州的農場服務提供商NEW Coop
    在采訪當中,該公司的一位發言人證實,他們的電話系統同樣受到故障影響。此次攻擊是近期針對農業合作社的第二起攻擊活動。BlackMatter勒索團伙宣布對此事負責,并要求受害者支付590萬美元贖金。
    9月,由國家網信辦和浙江省人民政府主辦的2021世界互聯網大會在烏鎮盛大開幕,深信服科技股份有限公司創始人、
    近日,中國人民銀行、中央網信辦、最高人民法院、最高人民檢察院、工業和信息化部、公安部、市場監管總局、銀保監會、證監會和外匯局聯合發布了關于進一步防范和處置虛擬貨幣交易炒作風險的通知。旨在進一步防范和處置虛擬貨幣交易炒作風險,切實維護國家安全和社會穩定。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    工信部明確,各相關企業要建立網絡安全和數據安全管理制度,明確負責人和管理機構,落實網絡安全和數據安全保護責任。截至目前,尚有52款未完成整改,282款未按時限要求完成整改。上述APP應在9月29日前完成整改落實工作。逾期不整改的,工信部將依法依規組織開展相關處置工作。
    美國聯邦調查局(FBI)本周發布報告,強調BlackMatter勒索軟件團伙對農業公司形成威脅。農業已經到了需要加強自身網絡安全的時候。 本周,美國政府機構警告稱,新晉勒索軟件即服務團伙BlackMatter已經盯上了農業公司。專家表示,農業所仰賴的技術往往缺乏防護,容易成為網絡犯罪團伙的主要目標。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类