自动化巨头ABB网络攻击事件新进展:勒索属实且数据遭窃

VSole2023-05-30 09:15:54

瑞士科技跨国公司、美国政府承包商、自动化巨头ABB已确认其部分系统受到勒索软件攻击的影响,该公司此前将其描述为“IT 安全事件”。该公司在一份新闻稿中表示“ABB已确定未经授权的第三方访问了某些ABB系统,部署了一种无法自我传播的勒索软件,并泄露了某些数据。” 它还透露,攻击者从受感染的设备中窃取了数据,如果他们的信息在事件中受到影响,它将通知受影响的个人。关于勒索者的身份、赎金的情况以及遭窃数据的类型和数量、对用户的影响情况,ABB并未透露。同时,ABB对支持调查的取证机构了也未透露。

事件最新进展

ABB在5月23日发布于官网的新闻稿中称,“ABB将在必要时与受影响的各方进行沟通,例如,包括特定客户、供应商和/或个人身份信息受到影响的个人。”

“迄今为止,取证调查没有发现任何客户系统受到直接影响的证据,也没有客户报告这种情况已经发生,”ABB在发送给受影响客户的通知中表示。

它还补充说,最近的入侵行为现已得到遏制,之前中断的基本服务和系统按预期运行。现在正在恢复所有剩余受影响的服务和系统,并实施了额外的安全措施以保护网络免受未来的攻击。

调查仍处于早期阶段,ABB还在与顾问和执法部门合作,以尽量减少勒索软件攻击的影响。

ABB报告2022年的收入为294亿美元,大约有105,000名员工为制造和能源供应商开发工业控制系统(ICS)和SCADA系统。

该公司为全球众多知名客户和地方政府提供服务。它还与美国国防部和联邦民用机构合作,如内政部、交通部和能源部,以及美国海岸警卫队和美国邮政服务。

Black Basta是北勒索攻击的幕后黑手

ABB于5月7日遭受网络攻击,导致运营中断、项目延期,并对其工厂造成重大影响。

虽然ABB没有透露攻击者的姓名,但BleepingComputer在一位熟悉该事件的匿名消息人士的帮助下独立证实,此次攻击是由Black Basta勒索软件团伙实施的。

多名员工还告诉BleepingComputer,勒索软件攻击针对的是公司的Windows Active Directory,影响了数百个Windows系统。

号外!自动化巨头ABB遇遇Black Basta勒索软件攻击

(备注:被封禁的“网空闲话”公众号5月12日跟踪了这一事件,目前无法访问,可参考CNCERT国家工程研究中心的转载)

作为回应,ABB立即终止了与其客户的VPN连接,以阻止威胁行为者访问其他网络。 “ABB最近发现了一起直接影响某些地点和系统的IT安全事件,”该公司在攻击发生后的一份声明中告诉BleepingComputer。

Black Basta是一种勒索软件即服务(RaaS)操作,于2022年4月浮出水面,并立即开始针对许多企业受害者进行双重勒索攻击。

该勒索软件团伙最近还与FIN7黑客组织有联系,这是一个臭名昭著的以经济为动机的网络犯罪团伙,也被追踪为Carbanak。

自推出以来,Black Basta一直负责针对美国牙科协会、Sobeys、可耐福、加拿大黄页、英国外包公司Capita以及最近的德国国防承包商Rheinmetall的攻击。

网络攻击abb
本作品采用《CC 协议》,转载必须注明作者和本文链接
自动化巨头ABB在一份新闻稿中表示,“ABB已确定未经授权的第三方访问了某些ABB系统,部署了一种无法自我传播的勒索软件,并泄露了某些数据。
领先的电气化和自动化技术提供商瑞士跨国公司 ABB 遭受了 Black Basta 勒索软件攻击,据报道影响了业务运营。5 月 7 日,该公司成为 Black Basta 勒索软件团伙发起的网络攻击的受害者,该团伙于 2022 年 4 月浮出水面。为了应对此次攻击,ABB 终止了与其客户的 VPN 连接,以防止勒索软件传播到其他网络。据报道,这次袭击扰乱了公司的运营,推迟了项目并影响了工厂。“ABB 最近发现了一起直接影响某些地点和系统的 IT 安全事件,”给 BleepingComputer 的一份声明说。
领先的电气化和自动化技术提供商瑞士跨国公司ABB遭受了Black Basta勒索软件攻击,据报道影响了业务运营,具体的情况或损失还不明确。
拜登总统在今年7月直接向俄罗斯总统普京施压,要求他们对网络攻击者采取行动。中曾根还负责监督并阻遏外国势力对美国总统选举的干预。他曾在今年早些时候透露,美国网络司令部曾进行两次以上行动,旨在阻止针对去年总统大选的干预活动。拜登在今年7月提出,俄罗斯已经在着手散布关于2022年中期选举的错误信息,并称“这是对美国主权的赤裸裸侵犯”。
Security Affairs 网站消息,Black Basta 勒索软件团伙自 2022 年初“出道”以来,成功“感染”了 300 多个受害目标,累计收获赎金超过 1.07 亿美元。
急需筑牢网络安全“钢铁防线”!
摘要:随着“十四五”数字化转型的进一步推进以及北斗、5G、工业物联网、人工智能等新科技在智慧油储中深入应用,属于国家关键信息基础设施范畴内的智慧油储面临新的网络安全与数据安全的严峻挑战。针对日益严峻的网络安全态势,采用主动防御的策略以及SOAR与AI等技术,辅以诱捕措施,有效抵御外部针对油储关键信息的网络攻击,切实保护了关键生产要素的数据安全,保障了油储的正常生产运行。
黑客组织是由大量技术熟练但道德缺失的专业人员组成的去中心化组织,他们利用计算机系统或网络中的安全漏洞,实施DDoS攻击、安装恶意软件或窃取敏感数据。黑客组织的攻击目标包括了政府机构、企业组织、金融机构和关键基础设施单位等,虽然他们实施这些攻击的原因很多,但通常可以归结为非法牟利、从事间谍活动以及国家间的对抗等。
两家大型能源公司已成为MOVEit漏洞的受害者,这是一场持续不断的黑客活动的最新目标,该活动已袭击了越来越多的目标。全球受害者已达129个。
江森自控国际公司遭受了大规模勒索软件攻击,该攻击对公司的许多设备(包括 VMware ESXi 服务器)进行了加密,影响了公司及其子公司的运营。江森自控是智能建筑领域的全球领导者,致力于创造安全、健康和可持续的空间,有140多年的历史,主要开发和制造工业控制系统、安全设备、空调和消防安全设备,为医疗保健、学校、数据中心、机场、体育场馆、酒店、制造业等行业提供未来蓝图。
VSole
网络安全专家