石油工业巨头壳牌公司受到网络攻击

VSole2023-06-25 09:28:42

MOVEit软件中的一个零日漏洞已被针对石油和天然气巨头壳牌的Clop勒索软件攻击所利用,并用它来发动攻击。攻击者一直在大量的利用这个编号为CVE-2023-34362的漏洞,从世界各地的组织中窃取数据。壳牌公司也一直在调查这一安全漏洞,确定它是否会影响公司的核心信息技术系统。

自2013年该公司被Clop团伙攻击以来,这已经是第二次针对壳牌的文件传输服务进行攻击的案例了。他们入侵了该公司的全球网络。

据报道,壳牌美国发言人安娜-阿拉塔(Anna Arata)已被告知,最近发生的一起网络安全事件影响了来自Progress公司的一个名为MOVEit Transfer的第三方软件,并且壳牌的一些员工和客户都在使用该软件。阿拉塔表示,到目前为止,还没有证据表明壳牌的核心信息系统受到了损害。此外,她还提到,壳牌的IT团队正在努力识别攻击风险,并采取适当的措施来管理它们。

在Rapid7 5月31日进行的调查中,专家们发现大约有2500个MOVEit Transfer的实例在网上被公开访问。其中有大量的实例位于美国。目前,在英国有127个装置,而且这个数字还在上升。

英国有数百人受到Clop的MOVEit 黑客攻击的影响。这次攻击的受害者很多,包括国际广播公司BBC、英国航空公司和爱尔兰航空公司、零售药店Boots,甚至还有监管该国通信系统的机构Ofcom。

尽管壳牌公司和英国通讯管理局似乎都使用了MOVEit工具的限制措施,但它们似乎也确实明显受到了这次漏洞的影响。

Ofcom宣布,其监管活动的公司的一定数量的机密信息也已经被下载,但其中一些是保密的。通信管理局还对受漏洞影响的412名通信管理局的员工进行了数据下载。

在Clop目前正在进行的勒索软件活动中,英国的通信监管机构Ofcom也成为了被攻击的目标。据了解,服务提供商Zellis最近受到的黑客攻击造成了近几个月的数据泄露,成为了头条新闻。

作为Zellis提供的服务的一部分,该公司使用了一个具有个性化的MOVEit传输实例,通过处理器与几十个不同的公司交换文件。相应地,很多公司都将可能受到这一变化的影响。

根据《每日电讯报》报道,伦敦交通局已警告多达13000名司机,他们的数据在这次事件中被盗。它说,多达一半的司机的数据可能已经被攻破。由于该事件的发生,该市的几个承包商制定了该市的拥堵费和停车费规划。

英国广播公司的一份报告称,专业服务公司EY也受到了此次危机的影响。最近两个Zellis用户--英国广播公司和英国航空公司已经向我证实,他们的整个工资系统可能已经受到了影响,因为他们的数据可能已经被入侵。

一个名为Clop的黑客团伙在2021年首次针对壳牌公司进行了攻击,他们黑掉了Accellion的文件传输设备。这是一个敲诈使用该设备的公司很好的方法。并且威胁他们将会泄露被盗的敏感信息。

对Accellion的攻击同时对全球100多个组织产生了很大的影响,其中包括许多美国大学以及加拿大航空航天公司Bombardier。

今年4月,Clop利用了Fortra产品GoAnywhere文件传输产品的一个漏洞,并且该漏洞可以被第三方利用。据该组织称,该系统能够使攻击者窃取130多家公司、政府和组织的数据进行敲诈。

Progress的操作系统中出现了第二个漏洞,该漏洞也会影响流行的MOVEit工具。这个漏洞是由开发该软件的公司上周宣布的。最近也有几个由于程序问题导致的漏洞的公告。

为了向石油行业的知名企业壳牌公司勒索赎金,一个与美国国家安全局有联系的组织Clop最近发起了一次勒索软件攻击。这一事件使该公司的信息安全基础设施中存在的漏洞暴露无遗。

无论一个组织有多大或多出名,网络威胁对任何组织都会构成生存威胁。经过这次攻击,石油行业需要加强其网络安全建设,并制定积极的风险管理战略,保护他们免受潜在的威胁影响。这一事件可以被看作是壳牌公司和其他行业加强其数字防御的一个教训。这将防止未来的网络攻击影响关键业务。

网络攻击壳牌
本作品采用《CC 协议》,转载必须注明作者和本文链接
阿拉塔表示,到目前为止,还没有证据表明壳牌的核心信息系统受到了损害。英国广播公司的一份报告称,专业服务公司EY也受到了此次危机的影响。一个名为Clop的黑客团伙在2021年首次针对壳牌公司进行了攻击,他们黑掉了Accellion的文件传输设备。并且威胁他们将会泄露被盗的敏感信息。据该组织称,该系统能够使攻击者窃取130多家公司、政府和组织的数据进行敲诈。
今年5月下旬,俄罗斯勒索软件组织Clop利用美国Progress Software公司旗下产品MOVEit的一个安全漏洞,从易受攻击网络中窃取大批文件。Clop团伙在其泄露网站上列出该公司信息。据网络安全厂商Emsisoft统计,截至7月19日,共有383家组织和超过2千万个人遭受这次攻击。Progress Software公司目前面临多起指控,控方认为MOVEit漏洞是安全性不足所致。漏洞曝光时间线5月31日披露的首个漏洞是SQL注入漏洞。次日,Progress Software修补该漏洞,标记为CVE-2023-34362。
联邦地方机构纷纷被黑,海量公民数据遭勒索。
美国农业部发言人表示,他们可能遭到了Clop的攻击,该部门将首次因为数据泄露接受调查。多个州级组织也宣布遭遇MOVEit漏洞相关的数据泄露事件。此次遭利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通报称,Clop组织在5月27日开始利用该漏洞发起攻击。俄乌战争伊始,哥斯达黎加27个政府机构受到俄罗斯组织Conti的勒索软件攻击,该国总统被迫宣布全国紧急状态。美国联邦调查人员后来表示,他们通过网络行动,追回了大部分赎金。
当地时间6月15日(周四)壳牌公司证实,Clop勒索软件团伙将这家英国石油和天然气跨国公司列在其勒索网站。使用MOVEi 跨部门共享文件的新斯科舍省政府也证实受到了影响,并在一份声明中表示,部分公民的个人信息可能已被泄露。虽然袭击的全部范围仍然未知,但新的受害者不断挺身而出。
美国农业部发言人表示,他们可能遭到了Clop的攻击,该部门将首次因为数据泄露接受调查。多个州级组织也宣布遭遇MOVEit漏洞相关的数据泄露事件。此次遭利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通报称,Clop组织在5月27日开始利用该漏洞发起攻击。
根据该公司在其网站上发布的数据泄露通知,网络攻击并未影响其网络,而仅影响了Accellion FTA服务器。自从Accellion FTA中的漏洞被披露以来,多个网络犯罪集团将全球组织作为攻击目标。今年2月,来自FireEye的安全专家将针对运行Accellion File Transfer Appliance服务器的组织的一系列网络攻击与网络犯罪组织UNC2546联系在一起。跟踪为UNC2582的第二个群集与随后的勒索活动有关。Accellion敦促客户更新替代FTA服务器的Kiteworks产品。
为麦当劳、可口可乐、壳牌、华硕等多个高知名度的客户提供服务的香港营销公司Fimmick遭到勒索软件攻击。
美国国家安全委员会泄露了其成员的近1万封电子邮件和密码,暴露了政府组织和大公司在内的2000家公司。其中包括美国国家航空航天局和特斯拉等。
刚刚过去的2021年,是“十四五”开局之年,恰逢建党100周年,砥砺奋斗百年路,扬帆启航新征程。在百年变局和疫情交织背景下,我国经济实现快速复苏和持续增长。抗击疫情是场持久战,捍卫国家网络空间安全也同样不能放松警惕,信息安全、网络安全是发展的保障,没有网络安全,就没有国家安全。
VSole
网络安全专家