• 官方微信

            CA800二維碼微平臺 大視野

          • 工控頭條

            CA800二維碼工控頭條App

          當前位置:自動化網>自動化新聞>行業資訊>石化、鋼鐵等行業成勒索軟件重災區 2020上半年十大典型勒索軟件攻擊事件盤點

          石化、鋼鐵等行業成勒索軟件重災區 2020上半年十大典型勒索軟件攻擊事件盤點

          發布時間:2020-07-15 來源:中國自動化網 類型:行業資訊 人瀏覽
          關鍵字:

          工業企業 勒索軟件

          導  讀:

          天地和興總結梳理的上半年工業企業10起典型攻擊事件中,有7起是勒索攻擊。2月,勒索攻擊殃及美國天然氣管道公司,CISA未透露勒索軟件名稱。


            天地和興總結梳理的上半年工業企業10起典型攻擊事件中,有7起是勒索攻擊。2月,勒索攻擊殃及美國天然氣管道公司,CISA未透露勒索軟件名稱。勒索軟件Nefilim攻擊澳大利亞Toll集團;3月,勒索軟件Ryuk攻擊鋼鐵制造商EVRAZ公司及其北美分支機構,包括加拿大和美國的鋼鐵生產廠;4月,Ragnar Locker勒索軟件襲擊了葡萄牙跨國能源公司EDP(Energias de Portugal),并且索要1580個比特幣贖金(折合約1090萬美元/990萬歐元);5月,勒索軟件Nefilim襲擊了臺灣石油、汽油和天然氣公司CPC公司及其競爭對手臺塑石化公司(FPCC)。另有未透露名稱的勒索軟件攻擊了瑞士鐵路機車制造商Stadler;6月,勒索軟件EKANS/Snake攻擊了本田汽車制造商。


          工業企業,勒索軟件



            2020上半年十大典型勒索軟件事件

            1、美國天然氣管道遭受勒索軟件攻擊

            2月,美國網絡安全和基礎設施安全局(CISA)發布公告,稱一家未公開名字的天然氣公司因遭受勒索軟件攻擊后被迫關閉設施兩天。根據CISA報告中提供的有限細節,攻擊者最初使用包含惡意鏈接的魚叉式網絡釣魚郵件攻擊未公開名字的美國天然氣管道運營商。

            為了排查問題并恢復運營,工作人員關閉了壓縮設施兩天,盡管勒索病毒僅直接鎖定了一個控制設備的網絡數據,但由于天然氣傳輸對管道的依賴性,一個控制設備的停擺最終導致這家企業關閉運營持續了兩天時間。而作為下游能源供應商,受天然氣供應關閉影響的上游企業雖未公布,但波及范圍可想而知。

            2、澳大利亞一航運及物流公司持續遭受勒索軟件攻擊

            2月,澳大利亞一航運及物流公司遭到勒索軟件攻擊,隨后該公司便清理服務器,防止數據被盜。據悉,該公司四個月內已遭受二次勒索軟件攻擊。經調查發現,被攻擊系統中存在Nefilim勒索軟件(由Nemty演變而來的新一代勒索軟件)。在盜走企業資料后,不法分子會以公布機密資料作為理由來勒索企業。

            3、鋼鐵制造商遭受勒索軟件攻擊

            3月,一家鋼鐵制造商在北美分支機構,包括加拿大和美國的鋼鐵生產廠均遭受了勒索軟件Ryuk攻擊,導致其在北美的分支機構癱瘓,大多數工廠都已停止生產。該公司是全球最大的跨國垂直整合煉鋼和采礦公司之一,主要在俄羅斯運營,但在烏克蘭、哈薩克斯坦、意大利、捷克共和國、美國、加拿大和南非也有業務。

            4、以色列水利基礎設施遭受重大網絡攻擊

            4月,黑客攻擊了以色列的水利設施。該國的廢水處理廠、泵站、污水處理設施的SCADA系統多次遭受了網絡攻擊,以色列國家網絡局發布公告稱,各能源和水行業企業需要緊急更改所有聯網系統的口令,以應對網絡攻擊的威脅。以色列計算機緊急響應團隊(CERT)和以色列政府水利局也發布了類似的安全警告,水利局告知企業“重點更改運營系統和液氯控制設備”的口令,因為這兩類系統遭受的攻擊最多。

            5、歐洲能源巨頭遭勒索軟件攻擊

            4月,葡萄牙一跨國能源公司遭到勒索軟件攻擊。攻擊者聲稱,已獲取該公司10TB的敏感數據文件,并且索要1580的比特幣贖金(折合約1090萬美元/990萬歐元)。

            6、伊朗霍爾木茲海峽的重要港口遭受網絡攻擊

            5月9日,伊朗霍爾木茲海峽的重要港口沙希德·拉賈伊遭遇網絡攻擊。調節船只、卡車、貨物流通的計算機系統一度崩潰,致使該港口水路和道路運行發生嚴重混亂。據《以色列時報》報道,5月9日通往沙希德·拉賈伊港的高速公路上出現了長達數公里的交通擁堵,甚至一連幾天,大量船只仍無法入港進行卸載。

            7、臺灣兩大煉油廠遭受勒索軟件攻擊

            5月,臺灣兩大煉油廠在兩天內都受到了網絡攻擊。一家公司首先受到攻擊,而另一家在第二天也遭受攻擊。盡管仍接受信用卡和現金,但客戶無法在加油站使用VIP支付卡或電子支付應用程序。其中一家公司高管聲稱,破壞是由勒索軟件引起的。

            8、瑞士鐵路機車制造商遭勒索攻擊

            5月,瑞士一鐵路機車制造商對外披露,其近期遭受了網絡攻擊,攻擊者設法滲透其IT網絡,并用惡意軟件感染了部分計算機,很可能已經竊取到部分數據。未知攻擊者試圖勒索該公司巨額贖金,否則將會公開所盜取的數據。

            9、汽車制造商遭受勒索軟件Snake攻擊

            6月7日,某汽車制造商位于美國、歐洲及日本分公司的服務器,遭勒索軟件攻擊。BBC的報道顯示該公司過去48小時遭遇了極為慘烈的勒索軟件攻擊:勒索軟件已經傳播到其整個網絡,影響了該公司的計算機服務器、電子郵件以及其他內網功能,目前企業正在努力將影響降到最低,并恢復生產、銷售和開發活動的全部功能。

            10、阿塞拜疆政府和能源部門遭受黑客攻擊

            思科Talos威脅情報和研究小組的報告顯示,已經發現有針對阿塞拜疆能源領域的威脅攻擊,特別是與風力渦輪機相關的SCADA系統。這些攻擊針對的目標是阿塞拜疆政府和公用事業公司,惡意代碼旨在感染廣泛用于能源和制造業的監督控制和數據采集(SCADA)系統,在這些攻擊中使用的新的基于Python的遠程訪問木馬(RAT),稱其為惡意軟件PoetRAT。

           思考及建議

            2020年,熱度飆升的勒索軟件已經成為與APT并列的最危險的網絡安全威脅。針對性、復雜化和高傷害成本是2020年勒索軟件加速“進化”的三大特征。勒索軟件不僅數量增幅快,而且危害日益嚴重,特別是針對關鍵基礎設施和重要信息系統的勒索攻擊,影響更為廣泛。被勒索機構既有巨額經濟損失,又有數據無法恢復甚至被惡意泄露的風險,雙重勒索的陰影揮之不去。勒索攻擊的危害遠不止贖金造成的經濟損失,更嚴重的是會給企業和組織機構帶來額外的復雜性,造成數據損毀或遺失、生產力破壞、正常業務中斷、企業聲譽損害等多方面的損失。比如3月初,美國精密零件制造商Visser Precision遭受勒索軟件DoppelPayment攻擊,攻擊者入侵了Visser的電腦對其文件進行加密,并要求Visser在3月底支付贖金,否則將把機密文件內容公開到網絡上。由于沒有收到勒索款項,DoppelPaymer在網上公開了關于SpaceX、Lockheed-Martin、特斯拉、波音等公司的機密信息,被泄露的資訊包括Lockheed-Martin設計的軍事裝備的細節,比如反迫擊炮防御系統中的天線規格、賬單和付款表格、供應商資訊、數據分析報告以及法律文書等。此外,Visser與特斯拉SpaceX之間的保密協議也在泄露文件中。

            毫無疑問,勒索軟件攻擊在今后很長一段時間內仍然是政府、企業、個人共同面對的主要安全威脅。勒索軟件的攻擊方式隨著新技術的應用發展不斷變化,有針對性的勒索軟件事件給不同行業和地區的企業帶來了破壞性攻擊威脅,勒索攻擊產業化、場景多樣化、平臺多元化的特征會更加突出。在工業企業場景中,勒索軟件慣用的攻擊向量主要是弱口令、被盜憑據、RDP服務、USB設備、釣魚郵件等,有效防范勒索軟件攻擊,仍需要針對性做好基礎防御工作,構建和擴張深度防御,從而保障企業數據安全,促進業務良性發展。

            1、強化端點防護

            及時加固終端、服務器,所有服務器、終端應強行實施復雜口令策略,杜絕弱口令;安裝殺毒軟件、終端安全管理軟件并及時更新病毒庫;及時安裝漏洞補?。环掌鏖_啟關鍵日志收集功能,為安全事件的追溯提供基礎。

            2、關閉不需要的端口和服務

            嚴格控制端口管理,盡量關閉不必要的文件共享權限以及關閉不必要的端口(RDP服務的3389端口),同時使用適用的防惡意代碼軟件進行安全防護。

            3、采用多因素認證

            利用被盜的員工憑據來進入網絡并分發勒索軟件是一種常見的攻擊方式。這些憑據通常是通過網絡釣魚收集的,或者是從過去的入侵活動中獲取的。為了減少攻擊的可能性,務必在所有技術解決方案中采用多因素身份驗證(MFA)。

            4、全面強化資產細粒度訪問

            增強資產可見性,細化資產訪問控制。員工、合作伙伴和客戶均遵循身份和訪問管理為中心。合理劃分安全域,采取必要的微隔離。落實好最小權限原則。

            5、深入掌控威脅態勢

            持續加強威脅監測和檢測能力,依托資產可見能力、威脅情報共享和態勢感知能力,形成有效的威脅早發現、早隔離、早處置的機制。

            6、制定業務連續性計劃

            強化業務數據備份,對業務系統及數據進行及時備份,并驗證備份系統及備份數據的可用性;建立安全災備預案。同時,做好備份系統與主系統的安全隔離,避免主系統和備份系統同時被攻擊,影響業務連續性。業務連續性和災難恢復(BCDR)解決方案應成為在發生攻擊時維持運營的策略的一部分。

            7、加強安全意識培訓和教育

            員工安全意識淡漠,是一個重要問題。必須經常提供網絡安全培訓,以確保員工可以發現并避免潛在的網絡釣魚電子郵件,這是勒索軟件的主要入口之一。將該培訓與網絡釣魚演練結合使用,以掌握員工的脆弱點。確定最脆弱的員工,并為他們提供更多的支持或安全措施,以降低風險。

            8、定期檢查

            每三到六個月對網絡衛生習慣、威脅狀況、業務連續性計劃以及關鍵資產訪問日志進行一次審核。通過這些措施不斷改善安全計劃。及時了解風險,主動防御勒索軟件攻擊并減輕其影響。

            此外,無論是企業還是個人受害者,都不建議支付贖金。支付贖金不僅變相鼓勵了勒索攻擊行為,而且解密的過程還可能會帶來新的安全風險。

          本文地址:http://m.xznet110.com/news/d_1o25saovb96d2.html

          拷貝地址

          上一篇:13部門:支持電商、網絡直播等多樣化自主就業

          下一篇:工信部:2020年建成國家工業互聯網大數據中心 引導各地建立分中心

          免責聲明:本文僅代表作者個人觀點,與中國自動化網無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容!來源網絡如有誤有侵權則刪。

          相關新聞
          工業企業 勒索軟件
          • 一季度工業企業利潤增速比四季度回落3.8個百分點,不同類型企業間利潤分化明顯

            一季度,規模以上工業企業利潤增速比上年四季度回落3.8個百分點,并且不同行業、不同類型企業間利潤分化明顯;工業企業營業收入增長放緩,工業產銷銜接水平下降,企業庫存高位運行,中小企業成本壓力仍然較大。

          • 數字化轉型加快推動“雙碳”進程

            當下,無論政策還是市場環境,數字化轉型的藍圖已描繪好,工業企業把穩航行之舵,現在是時候遠航,且到了關鍵時期,勇敢、扎實地邁出去。

          • 《工業互聯網平臺應用實施指南(試行)》標準:制造企業應用實施工業互聯網平臺的通用方法論

            《工業互聯網平臺應用實施指南(試行)》標準受工業和信息化部信息技術發展司委托,由國家工業信息安全發展研究中心牽頭研制,廣泛調研了20余家工業互聯網平臺服務商的平臺實施服務經驗,并結合了1400余家工業企業工業互聯網平臺應用需求和典型做法,是工業互聯網平臺近三年發展經驗成果的凝練總結。

          • 工信部:全國規上工業企業開工率達99%

            截至4月14日,全國規模以上工業企業平均開工率已達99%,人員復崗率達到94%。

          • 3216家公司上半年盈利1.63萬億 工業企業業績靚麗

            上市公司半年報披露收官。記者統計,截至發稿時,滬深兩市共有3216家A股公司披露半年報,上述公司今年上半年實現營業收入合計約17.16萬億元,共實現歸屬于上市公司股東的凈利潤約1.63萬億元,分別同比增長20.59%和16.72%。分行業來看,煤炭、有色等資源類上市公司業績增幅居前,鋼鐵、化工、造紙等工業企業業績也比較靚麗

          • 3216家公司上半年盈利1.63萬億 工業企業業績靚麗

            上市公司半年報披露收官。記者統計,截至發稿時,滬深兩市共有3216家A股公司披露半年報,上述公司今年上半年實現營業收入合計約17.16萬億元,共實現歸屬于上市公司股東的凈利潤約1.63萬億元,分別同比增長20.59%和16.72%。分行業來看,煤炭、有色等資源類上市公司業績增幅居前,鋼鐵、化工、造紙等工業企業業績也比較靚麗

          • 利潤增長合理回歸 工業企業效益改善

            5月27日,國家統計局發布的工業企業財務數據顯示,2017年1月至4月份,規模以上工業企業利潤總額同比增長24.4%,增速比1月至3月份放緩3.9個百分點,其中,4月份利潤增長14%。就此,民生證券宏觀固收研究團隊表示,工業企業盈利改善連續放緩,是從高位的合理回歸。

          • 4月全國規模以上工業企業利潤同比增14% 較3月放緩

            國家統計局5月27日發布的工業企業財務數據顯示,2017年1-4月份,規模以上工業企業利潤總額同比增長24.4%,增速比1-3月份放緩3.9個百分點;其中,4月份利潤增長14%。

          猜您喜歡

          更多精彩信息看點 請掃描以下二維碼

          主站蜘蛛池模板: 亚洲午夜无码久久| 四虎最新地址在线观看1080p| 一本色道无码道dvd在线观看| 欧美亚洲人成网站在线观看| 公粗一晚六次挺进我密道视频| 国产性夜夜春夜夜爽三级| 天天爱天天做天天爽夜夜揉| 久久久噜噜噜久久熟女AA片| 欧美日韩国产伦理| 免费观看性生交大片人| 青青青国产依人在在线观看高| 国产精品电影一区| а√天堂资源8在线官网在线| 日韩一级在线观看| 亚洲国产精品白丝在线观看 | 老师~你的技术真好好大| 国产男女猛烈无遮挡免费视频| a级毛片免费观看在线播放| 成视频年人黄网站免费视频| 久久香蕉国产视频| 欧美日韩在线不卡| 免费一级欧美大片视频在线| 色婷婷在线影院| 国产成人高清精品免费软件| 67194熟妇人妻欧美日韩| 奇米影视国产精品四色| 中文字幕日韩精品在线| 日韩精品一区二区三区中文精品 | 成人羞羞视频在线观看| 久久精品国产屋| 欧美日本一本线在线观看| 你懂的视频网站| 美国式禁忌5太大了| 国产免费69成人精品视频| 久久国产亚洲电影天堂| 欧美最猛性xxxxx免费| 免费黄色在线网站| 色综合天天综合中文网| 国产成人综合日韩精品无码| 2020国产在线| 大ji巴cao死你高h男男gg|