Kwik Trip遭遇“神秘”网络事件,导致IT系统中断

VSole2023-10-17 10:23:21

近日,Kwik Trip 遭遇勒索软件攻击,导致其业务中断。Kwik Trip 是一家美国连锁店,在密歇根州、明尼苏达州和威斯康星州拥有 800 多家便利店和加油站;在伊利诺伊州、爱荷华州和南达科他州还以 Kwik Star 的名义经营,公司员工超过 35000 人。

神秘的”网络事件“

自上周末以来,Kwik Trip的员工在网上报告称IT系统都出现了中断,但并未提供导致系统中断的明确原因。

据报道,目前Kwik Trip的员工无法接收新订单,无法使用Kwik奖励系统接受付款,也无法访问公司的支持系统。此外,这次“网络事件”还影响到了Kwik Trip办公室的电子邮件和电话系统。

由于 IT 中断影响了公司的 Kwik Rewards 平台,因此顾客无法使用之前积攒的奖励购买汽油或杂货,他们越来越很失望。

不少Kwik Trip的门店经理和员工都开始在店门口张贴告示,解释停电是他们无法控制的,这是一次公司范围的事件,并表示希望客户尊重工人。

有关 Kwik Trip IT 故障的告示  来源:Reddit Reddit

Kwik Trip 在 Twitter 上发布的一份声明中写道:正如大家所知,我们目前正在处理一起网络事件,该事件导致公司出现了系统中断。

而根据该公司所经历的 IT 故障时间和类型表明,这很可能是一次勒索软件攻击。

在过去的九年里,企业和政府一直在努力防止威胁者入侵其网络、窃取数据然后加密设备。许多此类攻击都发生在周末,因为周末上班的 IT 人员较少,可能会疏于监控用于发现恶意活动的网络或工作站。

威胁者常常会利用窃取的数据作为筹码,威胁勒索公司支付赎金。

区块链分析公司 Chainalysis 今年 6 月报告称,勒索软件团伙在 2023 年至少赚取了 4.491 亿美元。

中断处理
本作品采用《CC 协议》,转载必须注明作者和本文链接
内核学习-异常处理
2021-12-31 16:22:12
异常产生后,首先是要记录异常信息,然后要寻找异常的处理函数,称为异常的分发,最后找到异常处理函数并调用,称为异常处理。异常处理,异常分发,异常处理 展开。
不可中断状态实际上是系统对进程和硬件设备的一种保护机制。当负载存在明显升高趋势时,及时进行分析和调查。系统调用过程中并不会涉及虚拟内存等进程用户态资源,也不会切换进程。因此系统调用通常称为特权模式切换。进程是由内核管理和调度的,进程上下文切换只能发生在内核态。因此相比系统调用来说,在保存当前进程的内核状态和CPU寄存器之前,需要先把该进程的虚拟内存,栈保存下来。
任务的状态保存及再加载, 这段过程就叫做上下文切换。上下文切换会导致额外的开销,常常表现为高并发执行时速度会慢串行,因此减少上下文切换次数便可以提高多线程程序的运行效率。在这种机制下,一个线程的堵塞不会导致整个进程堵塞。当CPU接收到中断请求时,会在正在运行的程序和发起中断请求的程序之间进行一次上下文切换。高并发,低耗时的情况,建议少线程。
Frida工作原理学习
2022-07-12 16:28:29
frida是一款便携的、自由的、支持全平台的hook框架,可以通过编写JavaScript、Python代码来和frida_server端进行交互,还记得当年用xposed时那种写了一大堆代码每次修改都要重新打包安装重启手机、那种调试调到头皮发麻的痛苦,百分之30的时间都是在那里安装重启安装重启。
stm32逆向入门
2022-07-15 17:30:00
这是一个STM32F103C8T6 MCU密码锁 它具有4个按键,分别为1, 2, 3, 4. 分别对应GPIO_PA1, GPIO_PA2, GPIO_PA3, GPIO_PA4 flag1格式为SCTF{正确的按键密码} 输入正确的密码, 它将通过串口(PA9–TX)发送flag2
SYN FLOOD攻击是在TCP三次握手过程中产生的。攻击者通过发送大量伪造的带有SYN标志位的TCP报文,与目标主机建立了很多虚假的半开连接,在服务器返回SYN+ACK数据包后,攻击者不对其做出响应,也就是不返回ACK数据包给服务器,这样服务器就会一直等待直到超时。这种攻击方式会使目标服务器连接资源耗尽、链路堵塞,从而达到拒绝服务的目的。
这样一旦运行的服务器宕机,就把备份的服务器运行起来。冷备的方案比较容易实现,但冷备的缺点是主机出现故障时备机不会自动接管,需要主动切换服务。当一台服务器宕机后,自动切换到另一台备用机使用。
Kernel从0开始
2021-12-10 13:42:20
网上一大堆教编译内核的,但很多教程看得特别迷糊。第一次编译内核时,没设置好参数,直接把虚拟机编译炸开了。所以就想着能不能先做个一键获取内核源码和相关vmlinux以及bzImage的脚本,先试试题,后期再深入探究编译内核,加入debug符号,所以就有了这个一键脚本。
进程和线程
2021-09-26 16:32:12
看雪论坛作者ID:L0x1c
(由于PTE控制着4KB物理页的属性,因此目标代码所属的整个物理页都被设置为不可执行。若是,则修改PTE的执行属性并进行事件注入至 #DB,内核异常处理函数将会将该异常派发给调试器。若不是,则仍需要修复PTE的可执行属性,置位rflags.TF以便于下条指令触发 #DB 异常被vmm接管,修复cr2并进行事件注入 #PF。
VSole
网络安全专家