澳大利亚电力供应商CS Energy遭到勒索软件攻击

VSole2021-12-10 11:56:29

据安全周刊12月9日报道,澳大利亚电力供应商 CS Energy 遭到勒索软件攻击,但该公司表示发电并未受到影响,并否认此次攻击是由国家资助的威胁组织实施的说法。该攻击于11月27日被发现,该公司在几天后向公众通报了该事件。勒索软件团伙Conti声称对此次澳大利亚电力公司 CS Energy的攻击负责。

位于昆士兰的 CS Energy 为当地政府所有,为昆士兰的数百万家庭以及大型商业和工业客户提供电力。CS Energy 表示,勒索软件破坏了其公司网络上的设备,该网络迅速与其他内部网络隔离,以防止恶意软件传播。其Kogan Creek和Callide 发电站的安全和运营没有受到影响,发电和输送也没有受到影响。

12月8日该机构官网上发布声明,回应了对勒索攻击的传闻,但并未透露勒索攻击更多的细节,比如赎金的要求,是否选择了支付。

该公司正在努力恢复受影响的系统,并指出“澳大利亚的国家电力市场旨在确保有足够的发电和网络容量来安全地满足客户需求,即使在输电线路和发电机意外中断的情况下也是如此。”

一些当地新闻出版物援引消息来源称,对这家能源公司的攻击与中国政府资助的黑客有关。作为回应,CS Energy12月8日发表声明澄清说,没有迹象表明这次攻击是“基于国家的”。

事实上,这次攻击似乎涉及著名的Conti 勒索软件,其运营商不仅会加密受感染系统上的文件,还会窃取有价值的数据,以说服受害者支付赎金。

Conti 运营商运营一个网站,在该网站上他们会泄露拒绝付款的受害者的数据。自 11 月 27 日以来,CS Energy已在该网站上列出,但网络犯罪分子尚未公开与该能源公司相关的任何文件。

安全公司Emsisoft 的威胁分析师布雷特·卡洛 (Brett Callow) 表示:“Conti 在其泄露站点上列出了CS Energy,这显然表明它的一个附属公司应对这次攻击负责。”

Callow 说:“Conti 被认为是一家位于俄罗斯的网络犯罪活动......因此,对CS Energy 的攻击似乎只是不断扩大的出于经济动机的勒索软件攻击清单的补充。”

与其他一些勒索软件组织一样,Conti 将收益与附属机构分开,这些附属机构在安装其加密计算机文件的程序之前闯入目标,并将受害者推荐给Conti以协商加密货币付款。

CS Energy并不是最近几天受到勒索软件攻击的唯一电力公司。Delta-Montrose Electric Association (DMEA) 是一家农村电力合作社,为科罗拉多州的 34,000 多名客户提供服务,上个月遭受勒索软件攻击而遭受严重破坏和破坏,但其电网并未受到影响。

DMEA 承认,这次攻击导致电子邮件、电话和计费系统中断,以及可追溯到 20 多年的历史数据丢失。

参考资源:

1.https://www.securityweek.com/australian-electricity-provider-cs-energy-hit-ransomware

2.https://www.csenergy.com.au/news/cyber-incident-update

电力energy
本作品采用《CC 协议》,转载必须注明作者和本文链接
据安全周刊12月9日报道,澳大利亚电力供应商 CS Energy 遭到勒索软件攻击,但该公司表示发电并未受到影响,并否认此次攻击是由国家资助的威胁组织实施的说法。该攻击于11月27日被发现,该公司在几天后向公众通报了该事件。勒索软件团伙Conti声称对此次澳大利亚电力公司 CS Energy的攻击负责。
明天,我们将正式迎来“三伏”中的初伏,开启为期40天的伏天。电力行业的各部门、各公司更是加倍小心,提早准备,推出各项应对措施。今天,与社会生产生活紧密相连的电力系统一旦出现断电,产生的后果将不堪设想。◆2019年7月,南非最大的城市约翰内斯堡发生了针对City Power电力公司的勒索软件攻击。无奈之下,部分客户甚至只能忍受断电近12个小时。有效避免勒索病毒攻击,大幅降低业务风险。
供应链到一锅端
刚刚过去的2021年,是“十四五”开局之年,恰逢建党100周年,砥砺奋斗百年路,扬帆启航新征程。在百年变局和疫情交织背景下,我国经济实现快速复苏和持续增长。抗击疫情是场持久战,捍卫国家网络空间安全也同样不能放松警惕,信息安全、网络安全是发展的保障,没有网络安全,就没有国家安全。
工业信息安全快讯
网络空间安全动态
2021-12-14 22:41:32
12月3日,全国金融标准化技术委员会秘书处发布《金融数据安全 数据安全评估规范》并公开征求意见。这些指令将于12月31日生效,运营商将有90天时间进行网络安全脆弱性评估,180天时间实施网络安全事件响应计划。Kister随后致电德国刑事调查部门和联邦信息安全办公室,并通知相关监管机构,目前调查仍在进行中。12月2日,疑似勒索软件组织Conti在其泄露站点发布了Kisters 5%的被窃数据。
近日,Mandiant威胁研究人员发现了旨在破坏电网的、与俄罗斯相关的新型恶意软件,他们敦促能源公司采取行动减轻这种“直接威胁”。Mandiant 表示,Cosmic Energy 于 2021 年 12 月由俄罗斯的提交者上传到公共恶意软件扫描实用程序。该团队指出,Cosmic Energy 缺乏发现能力,“这意味着要成功执行攻击,恶意软件操作员需要执行一些内部侦察以获取环境信息。”
该恶意软件由俄罗斯黑客上传至公共恶意软件扫描实用程序。
美国能源部正在规划新的电力网络安全提升方案,包括使用资金激励等采用安全监测技术、组建能源威胁分析中心等,远期规划是建设自动化威胁检测与响应平台; 去年的电力网络安全百日冲刺计划小有成效,覆盖为近三成人口提供服务的电力服务商,使用得当可以预防类似Colonial管道停运事件; 作为主要安全供应商,Dragos公司的“邻里守护者”已为全国70%的电网提供安全监控服务; 近期通过的美国基础
Bleeping Computer 网站消息,媒体透露能源管理和自动化巨头施耐德电气公司近期遭到 Cactus 勒索软件攻击,导致公司大量数据被盗。
VSole
网络安全专家