两工业自动化巨头沦陷:施耐德电气和西门子能源成为MOVEit漏洞的最新受害者

VSole2023-06-29 09:29:28

两家大型能源公司已成为MOVEit漏洞的受害者,这是一场持续不断的黑客活动的最新目标,该攻击活动已袭击了越来越多的组织,包括政府机构、州和大学。 执行攻击的勒索软件团伙CL0P周二(27日)将施耐德电气和西门子能源公司添加到其泄露站点。西门子确认其已成为攻击目标;施耐德表示正在调查该组织的说法。目前造成的损害情况尚未知。据KonBriefing Research的统计,截止当地时间6月27日,MOVEit漏洞攻击的受害者已达129个,涉及美国、德国、英国、加拿大等10多个国家和地区。

西门子能源公司是一家总部位于慕尼黑的能源技术公司,业务遍及全球,拥有员工91,000名,年收入达350亿美元。该知名企业设计、开发和制造各种工业产品,包括工业控制系统(ICS)、最先进的电力、热力发电装置、可再生能源系统、现场和场外能源输送系统以及灵活的电力传输解决方案。该公司还为石油和天然气行业提供广泛的 网络安全咨询服务,包括事件响应计划、漏洞评估和补丁管理。

工业自动化行业巨头施耐德电气年收入超过370亿美元,专注于数字自动化和能源管理,其产品广泛应用于全球各个重要行业。

上个月,另一家工业自动化巨头ABB也遭遇勒索软件攻击,目前已冷处理,跌出了网安热点头条。

自6月初以来,在CL0P开始利用MOVEit(Progress Software广泛使用的文件传输工具)中的漏洞后,黑客活动已增加了100多名受害者。联邦当局表示,包括两个能源部实体在内的多个联邦机构已受到该漏洞的影响。其他报告表明,农业部可能存在“可能的违规行为”,人事管理办公室也受到影响。

西门子能源公司和施耐德电气公司都是工业控制系统最大的供应商之一,但几乎没有迹象表明黑客可能窃取了哪些信息。网络安全和基础设施安全局局长Jen Easterly此前曾表示,MOVEit活动似乎很大程度上是机会主义的,被盗文件可能仅限于漏洞被利用时软件中的文件。

“据我们所知,攻击者只是窃取在入侵发生时专门存储在文件传输应用程序中的信息,”Easterly 于6月15日表示。

“在全球数据安全事件中,西门子能源是其中的目标。根据目前的分析,没有关键数据受到损害,我们的运营也没有受到影响。得知这一事件后,我们立即采取了行动,”西门子发言人在一封电子邮件中表示。

施耐德发言人表示,该公司于5月30日意识到该漏洞,并“立即部署了可用的缓解措施来保护数据和基础设施,并继续密切监控情况。”

“随后,2023年6月26日,施耐德电气获悉一项声明,称我们已成为与MOVEit漏洞相关的网络攻击的受害者。我们的网络安全团队目前也在调查这一说法,”发言人在一封电子邮件中表示。

自从疑似俄罗斯勒索组织CL0P开始公布其受害者以来,美国多个州和地方政府似乎受到了该活动的严重影响,至少有7个州和地方政府受到了打击,其中包括美国最大的公共雇员养老基金加州公共雇员退休系统。据 StateScoop报道,上周末,约45,000名纽约市公立学校学生的个人数据被盗,其中包括社会安全号码等信息。

据konbriefing.com网站截止当地时间6月27日的最新统计,MOVEit漏洞的受害者已达129个,涉及10多个国家和地区。

按国家统计受害者数量的话,美国以74个目标位理第一,其后是德国(16),英国(10),加拿大(6)。

美国国务院悬赏1000万美元,奖励那些提供与CL0P勒索软件团伙有联系的攻击者的信息。

Clop的MOVEit漏洞攻击的影响仍在显现,该团伙的网站上不断披露新的受害者,并且每天都会发布数据。 这些攻击影响了公司、联邦政府机构和地方国家机构,导致广泛的数据泄露,暴露了数百万人的敏感数据。

工业自动化施耐德电气
本作品采用《CC 协议》,转载必须注明作者和本文链接
Log4j是一个开源Java日志库,由Apache Foundation开发,部署在企业应用程序和云服务中。最近火爆网络安全界的Log4j漏洞编号CVE-2021-44228 并被称为“Log4Shell”,这是一个未经身份验证的远程代码执行(RCE)漏洞,允许在使用Log4j 2.0-beta9至2.14.1的系统上进行完整的系统接管。Apache已经发布了Log4j 2.15.0来解决该漏洞。
两家大型能源公司已成为MOVEit漏洞的受害者,这是一场持续不断的黑客活动的最新目标,该活动已袭击了越来越多的目标。全球受害者已达129个。
Bleeping Computer 网站消息,媒体透露能源管理和自动化巨头施耐德电气公司近期遭到 Cactus 勒索软件攻击,导致公司大量数据被盗。
2022年4月13日,美国CISA、DOE、NSA和FBI多个机构发布了一份联合安全公告,披露了一个专门针对工业控制系统的攻击工具。Mandiant公司将其命名为“INCONTROLLER”,Dragos公司将其命名为“PIPEDREAM”,下文中会统一使用“INCONTROLLER”。INCONTROLLER可以降低攻击者对工业知识的依赖,对多个行业的特定工业控制设备进行攻击,截止目前暂未发现任
工业互联网的本质是数据的流动、分析和再造,是工业智能化发展的核心信息基础设施,也是实现产业数字化转型的关键支撑和重要途径。因此,工业互联网的基础数据采集与处理成为工业互联网实现其自身价值的最重要一环。在此我们从基础工业数据采集设备入手来谈谈传感器、PLC设备的国产化发展。
工业信息安全快讯
工业信息安全资讯
编者按:工业互联网安全产业是工业互联网健康发展的重要基础支撑,国外发达国家和地区在这一产业的布局已相对完善,我国在建设制造强国、网络强国、数字中国的战略需求下,亟需科学优化工业互联网安全产业布局。
发布“5G MEC”“边缘智能”“边缘控制”三大赛道及赛题,并正式在官网开启报名通道。
江森自控国际公司遭受了大规模勒索软件攻击,该攻击对公司的许多设备(包括 VMware ESXi 服务器)进行了加密,影响了公司及其子公司的运营。江森自控是智能建筑领域的全球领导者,致力于创造安全、健康和可持续的空间,有140多年的历史,主要开发和制造工业控制系统、安全设备、空调和消防安全设备,为医疗保健、学校、数据中心、机场、体育场馆、酒店、制造业等行业提供未来蓝图。
VSole
网络安全专家