<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI 警告食品和農業公司勒索軟件威脅

    Simon2021-09-03 17:06:27

    聯邦調查局已向食品和農業部門的公司發出新的警報警告,隨著公司攻擊面的擴大,它們面臨越來越多的勒索軟件風險。

    Infosecurity看到的私營行業通知指出,垂直行業是一個關鍵的基礎設施部門,如果受到此類威脅的影響,可能會對食品供應鏈產生負面影響。

    “勒索軟件可能會影響整個行業的企業,從小型農場到大型生產商、加工商和制造商,再到市場和餐館,”它繼續說道。“在越來越依賴智能技術、工業控制系統和基于互聯網的自動化系統的行業中,網絡犯罪威脅者利用網絡漏洞來竊取數據和加密系統。”

    攻擊可能針對更大的組織,被認為更有可能支付更高的贖金要求,而較小的公司則被認為是較軟的目標。聯邦調查局警告說,對兩者而言,越來越多的物聯網移動可能會提供一個新的攻擊面作為目標。

    “根據一份私人行業報告,網絡攻擊者可能會逐漸將其攻擊范圍從 IT 和業務流程擴展到包括監控和控制物理流程的運營技術 (OT) 資產,無論惡意軟件是否部署在IT 或 OT 系統,”它指出。

    警報稱,與所有勒索軟件受害者一樣,食品和農業部門的人員將遭受生產力損失、專有和個人信息被盜以及聲譽和財務損失。

    該行業已經成為攻擊目標,最引人注目的是2021 年 5 月對巴西肉類加工巨頭 JBS USA 的突襲,聯邦調查局表示,在全國各地的多家工廠被迫關閉后,這導致批發價格上漲了 25%。

    警報中提到的其他事件包括一家美國面包店在 7 月被迫關閉一周,一家“總部位于美國的國際食品和農業企業”于 2020 年 11 月受到 OnePercent 集團的打擊,要求支付 4000 萬美元的贖金,以及今年 3 月對飲料巨頭Molson Coors的攻擊。

    勒索聯邦調查局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在最近的一次事件中,人們發現KillDisk勒索軟件的新變種對Linux機器進行了加密,從而使它們在數據永久丟失的情況下無法啟動。KillDisk勒索軟件的Linux版本不會將加密密鑰存儲在磁盤或命令和控制服務器上的任何位置。好消息是,ESET的研究人員發現Linux變體使用的加密存在一個弱點,這使得恢復加密文件成為可能,盡管很困難。
    聯邦調查局 透露,古巴勒索軟件團伙已經破壞了來自美國關鍵基礎設施部門的至少49個組織的網絡。相反,這會促使勒索軟件針對更多受害者進行操作,并激勵其他網絡犯罪團體加入他們進行類似的非法活動。然而,聯邦機構承認勒索軟件攻擊可能對企業造成損害,因為高管可能被迫考慮支付贖金以保護股東、客戶或員工。聯邦調查局強烈敦促向當地聯邦調查局外地辦事處報告此類事件。
    FBI位于佛州坦帕的辦事處負責“蜂窩”案件據報道,“蜂窩”在2021年7月首次進入FBI的監視范圍。出于安全考慮,該受害組織的名字至今一直未公開。由于這是“蜂窩”在美國境內發生的第一起已知攻擊,根據FBI的程序規定,距離受害者最近的FBI坦帕辦事處將承擔未來所有相關的“蜂窩”案件。今年6月,美國司法部公布了對一名俄羅斯公民的起訴書,該人被指控作為“蜂窩”的“會員”工作。這徹底改變了“蜂窩”一案。
    聯邦調查局 (FBI) 發布了與 Hive 勒索軟件團伙活動相關的快速警報。
    當地時間6月1日,由聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA),財政部(Treasury)和金融犯罪執法網絡(FinCEN)聯合發布了網絡安全咨詢公告(CSA),披露了有關Karakurt數據勒索組織(也稱為Karakurt組織和Karakurt Lair)的信息。該攻擊組織采用了各種策略、技術和程序(TTP),給網絡安全防御和緩解帶來了重大挑戰。四家機構還提供了一些建議的行動來減
    在調查一家醫療保健組織遭受的數據泄露事件時,聯邦調查局意外透露,它認為 HelloKitty 勒索軟件團伙在烏克蘭境外開展活動。
    聯邦調查局已向食品和農業部門的公司發出新的警報警告,隨著公司攻擊面的擴大,它們面臨越來越多的勒索軟件風險。
    FBI于9月1日發布了關于ProLock勒索軟件竊取數據的20200901-001私人行業通知。當時,美聯儲警告說,ProLock的解密器無法正常工作,使用它可能會徹底破壞數據。目前尚不清楚ProLock勒索軟件是由Qakbot團伙管理的,還是ProLock運營商花錢訪問感染了Qakbot的主機,以傳遞他們的惡意軟件。威脅參與者使用了 Rclone 云存儲同步命令行工具。FBI建議勒索軟件攻擊的受害者避免支付贖金以解密其文件并立即向當局報告攻擊。
    此次攻擊的主要特征之一是使用了大量的定制的滲出工具,這些工具被稱為StealBit,由LockBit集團授權給其附屬機構。根據美國司法部11月的一份報告,LockBit勒索軟件已經在全球范圍內對至少1000名受害者進行攻擊,為該組織獲得了超過1億美元的非法收入。
    網絡安全和基礎設施安全局 (CISA) 和聯邦調查局 (FBI) 警告美國人不要在這個假期休息一下網絡安全。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类