<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI報告:BlackMatter表明農業已成黑客攻擊目標

    VSole2021-10-27 20:16:06

    美國聯邦調查局(FBI)本周發布報告,強調BlackMatter勒索軟件團伙對農業公司形成威脅。農業已經到了需要加強自身網絡安全的時候。

    本周,美國政府機構警告稱,新晉勒索軟件即服務團伙BlackMatter已經盯上了農業公司。專家表示,農業所仰賴的技術往往缺乏防護,容易成為網絡犯罪團伙的主要目標。

    聯合收割機這樣的農業機械通常缺乏網絡安全防護,可能成為黑客的目標。

    (Alec Esposito/iStock供圖)

    本周早些時候,FBI和網絡安全與基礎設施安全局(CISA)發布安全警告,宣稱BlackMatter已經瞄準關鍵基礎設施,形成了安全威脅。這兩家機構在聲明中稱:“針對關鍵基礎設施實體的勒索軟件攻擊可能直接影響到訪問關鍵基礎設施服務的消費者;因此,CISA、FBI和NSA敦促所有企業和機構,包括關鍵基礎設施企業,實現在此聯合咨詢中列出的推薦措施。”

    BlackMatter會攻擊國家基礎設施嗎?

    今年9月,勒索軟件團伙BlackMatter試圖勒索愛荷華州集體農場The New Cooperative,但由于該公司主動將其網絡下線以減小損失而未能勒索成功。一周后,該勒索軟件團伙以類似的手法攻擊糧食合作社Crystal Valley;不過,所要求的贖金檔次和贖金支付情況尚未透露。這些針對農業的網絡攻擊發生在收獲季節,也就是農業的關鍵時刻。

    網絡安全公司卡巴斯基首席安全研究員David Emm認為,盡管政府機構的警告講的是對國家基礎設施的攻擊,該勒索軟件團伙列為重點攻擊對象的卻是防御薄弱的農業等行業。Emm解釋稱:“隨著萬物互聯的進展,潛在攻擊面也變得越來越大了。包括農業在內的某些領域被視為機械密集型行業,但卻未必是基于計算機的。然而,只要你仔細觀察一下牽引車和聯合收割機等現代設備,就會發現它們肯定是計算機控制的。”

    事實上,BlackMatter本身也聲稱自己不碰關鍵基礎設施,但似乎并不認為食品公司屬于這一范疇。在明顯是與New Cooperative之間的溝通情況的推特片段中,BlackMatter聲稱這家農業公司“不在禁止攻擊的企業之列”,因為其損失是經濟上的。BlackMatter發出的消息寫道:“關鍵[基礎設施]是對個人所需必不可少的那種”。

    針對農業的網絡攻擊:為什么這個行業如此脆弱?

    對農業企業而言,接入互聯網但防護并不充分的新型傳感器、聯網設備和網絡,根本就是網絡罪犯眼中唾手可得的攻擊目標。IntSights威脅情報咨詢主管Paul Prudhomme表示:“由于所獲安全防護和安全支持較少,物聯網(IoT)設備往往是攻擊者的常見目標或切入點。很多用戶并不更新物聯網固件,也不修改物聯網設備的默認密碼,甚至都不監測這些設備的潛在安全事件。農業綜合企業引入其農業加工工業化過程中的任何物聯網設備,都很可能成為網絡罪犯的攻擊目標。”

    Emm稱,如果想要保護自身不受此類威脅影響,農業公司就需要采取全面的安全方法。他解釋道:“企業必須全面重視安全。設備是否受到保護?有沒有做好更新?在設置密碼方面,我們的系統是什么樣的?這方面的要求是什么?如果有人離開公司,我們要不要關閉他們的賬戶讓他們無法訪問?所有這些問題都非常重要,因為其中任何一個都可能被攻擊者盯上。”

    黑客互聯網農業
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局(FBI)本周發布報告,強調BlackMatter勒索軟件團伙對農業公司形成威脅。農業已經到了需要加強自身網絡安全的時候。 本周,美國政府機構警告稱,新晉勒索軟件即服務團伙BlackMatter已經盯上了農業公司。專家表示,農業所仰賴的技術往往缺乏防護,容易成為網絡犯罪團伙的主要目標。
    據TechCrunch報道,美國政府通過懸賞1000萬美元來尋找能夠識別或定位黑客組織Sandworm成員的信息,從而加大了對六名俄羅斯情報官員的追捕力度。黑客組織Sandworm的成員為俄羅斯軍事情報部門GRU的一個部門工作--以對關鍵基礎設施,包括食品供應和能源部門發起破壞性和毀滅性的網絡攻擊而聞名。
    近日,中國人民銀行、中央網信辦、最高人民法院、最高人民檢察院、工業和信息化部、公安部、市場監管總局、銀保監會、證監會和外匯局聯合發布了關于進一步防范和處置虛擬貨幣交易炒作風險的通知。旨在進一步防范和處置虛擬貨幣交易炒作風險,切實維護國家安全和社會穩定。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    技術標準規范 美英等五眼聯盟聯合發布《俄羅斯支持的網絡行動和犯罪團體的網絡安全威脅》 行業發展動態 急眼了?美國再出手,懸賞1500萬美元追查Conti黑客組織 農業機械巨頭愛科遭勒索攻擊,美國種植季拖拉機供應受影響 構建城市混合威脅防御能力,應對重大自然災害期間的網絡犯罪 Conti勒索哥斯達黎加政府!新總統上任即簽署國家進入緊急狀態法令 俄羅斯電視臺在勝利閱兵日被黑,顯示“恐嚇式”反戰
    工業物聯網定義為利用工業通信技術將物聯網技術應用到自動化領域。
    近日,德國工商協會DIHK遭到網絡攻擊,由于此次網絡攻擊規模很大,DIHK無法面對強力的網絡攻擊,被迫關閉了所有的IT系統。目前,尚未了解DIHK被攻擊的原因,也沒有黑客組織聲稱對此次攻擊負責。DIHK遭到大規模攻擊DIHK被攻擊后,在網站上發布了通知。經過徹底檢查并確定可以安全使用后,DIHK將逐步恢復正常服務。此外,目前還沒有任何勒索軟件在其官網上宣布成功入侵DIHK 的消息。
    俄烏大戰在現實世界打得如火如荼,當人們還在驚訝于軍事沖突的慘烈時,更令人擔憂的網絡戰爭已然打響。這一次博弈,
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类