遭遇Clop勒索软件攻击,西门子能源公司数据被盗

VSole2023-06-30 09:38:50

近日,西门子能源称其遭遇了一次Clop勒索软件攻击,该软件利用MOVEit Transfer平台的一个零日漏洞窃取了公司数据。

西门子能源是一家总部位于慕尼黑的能源技术公司,业务遍及全球,拥有91,000名员工,年收入350亿美元。其业务包括设计、开发和制造广泛的工业产品,包括工业控制系统(ICS),最先进的电力,热发电装置,可再生能源系统,现场和非现场能源输送系统以及灵活的电力传输解决方案等。

此外该公司还为石油和天然气行业提供广泛的网络安全咨询服务,包括事件响应计划、漏洞评估和补丁管理。

西门子能源公司确认数据被盗

昨天(6月27日),Clop在其数据泄露网站上列出了西门子能源公司,并表示盗取了该公司的数据。一般Clop的勒索策略都是先在其数据泄露网站上列出公司名施加压力,然后再是进行数据泄露的操作。

虽然目前还没有数据被泄露,但西门子能源公司的一位发言人证实Clop勒索软件利用CVE-2023-34362的MOVEit传输零日漏洞入侵了西门子。

不过西门子能源公司表示,目前暂时还没有关键的数据被盗,业务运营也没有受到影响,他们在得知这一事件后也立即采取了行动。

施耐德电气也面临数据泄露风险

除了西门子能源公司,Clop还声称利用MOVEit传输系统盗取了工业巨头施耐德电气的数据。

Clop盗取了西门子能源和施耐德电气数据(来源:BleepingComputer)

这家法国跨国公司年收入超过370亿美元,专门从事数字自动化和能源管理,其产品被广泛用于全球多个重要行业。

2023年5月30日,施耐德电气发现了MOVEit传输软件的漏洞并迅速部署了可用的缓解措施,以确保数据和基础设施的安全,后续也在持续密切监测这一情况。

2023年6月26日,施耐德电气称其是与MOVEit漏洞有关的网络攻击的受害者。该公司的网络安全团队目前也在调查这一说法。

虽然施耐德电气目前还未核实Clop说的情况是否属实,但通过他们之前披露的漏洞,的确证明该说法有可能是真的。

西门子能源
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,西门子能源公司确认在最近的Clop勒索软件数据盗窃攻击中发生数据泄漏,攻击者利用了MOVEit Transfer平台中的零日漏洞。该公司还为石油和天然气行业提供全面的网络安全咨询服务,包括事件响应计划、漏洞评估和补丁管理。本周三,Clop在其数据泄露网站上列出了西门子能源公司的信息,表明该公司的数据被泄露。
西门子能源公司、SANS(系统管理和网络安全审计委员会)研究所和一组非营利学术组织当地时间12月14日宣布建立一个联盟,实施一个新的工业网络安全学徒计划,以保护关键基础设施。
近日,西门子能源称其遭遇了一次Clop勒索软件攻击,该软件利用MOVEit Transfer平台的一个零日漏洞窃取了公司数据。2023年5月30日,施耐德电气发现了MOVEit传输软件的漏洞并迅速部署了可用的缓解措施,以确保数据和基础设施的安全,后续也在持续密切监测这一情况。2023年6月26日,施耐德电气称其是与MOVEit漏洞有关的网络攻击的受害者。
两家大型能源公司已成为MOVEit漏洞的受害者,这是一场持续不断的黑客活动的最新目标,该活动已袭击了越来越多的目标。全球受害者已达129个。
根据谷歌公司威胁分析小组去年7月发布的报告显示,2022年全球共有41个0day漏洞被利用和披露。而研究人员普遍认为,2023年被利用的0Day漏洞数量会比2022年更高,这些危险的漏洞被广泛用于商业间谍活动、网络攻击活动以及数据勒索攻击等各种场合。本文收集整理了2023年10个最具破坏性的0Day攻击事件。
俄罗斯国内推出开源RTK-Phoenix存储库
江森自控国际公司遭受了大规模勒索软件攻击,该攻击对公司的许多设备(包括 VMware ESXi 服务器)进行了加密,影响了公司及其子公司的运营。江森自控是智能建筑领域的全球领导者,致力于创造安全、健康和可持续的空间,有140多年的历史,主要开发和制造工业控制系统、安全设备、空调和消防安全设备,为医疗保健、学校、数据中心、机场、体育场馆、酒店、制造业等行业提供未来蓝图。
江森自控国际公司遭受了大规模勒索软件攻击,该攻击对公司的许多设备(包括 VMware ESXi 服务器)进行了加密,影响了公司及其子公司的运营。江森自控是智能建筑领域的全球领导者,致力于创造安全、健康和可持续的空间,有140多年的历史,主要开发和制造工业控制系统、安全设备、空调和消防安全设备,为医疗保健、学校、数据中心、机场、体育场馆、酒店、制造业等行业提供未来蓝图。该公司通过其公司运营和子公司拥
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
但AI在缓解这些不断增长的暴露方面,发挥了重要作用。然而,部署AI提高网络安全工作,并不意味着没有挑战。虽然前景诱人,在网络环境中实施AI有其自身的风险。本报告探讨了AI和网络安全重叠部分的认知。在处理现代网络安全挑战的复杂性方面,AI被寄予厚望。使用当前和新兴的威胁情报,AI能实现事件检测自动化。Newman认为,AI主要在三个领域能带来网络安全风险。
VSole
网络安全专家