欧洲天然气管道遭遇勒索软件攻击

VSole2022-08-02 10:14:43

近日,勒索软件组织ALPHV(又名BlackCat),声称对上周针对中欧国家天然气管道和电力网络运营商Creos Luxembourg SA遭受的网络攻击负责。

Creos的母公司Encevo在五个欧盟国家经营能源业务,该公司于7月25日宣布,他们在7月22日至23日遭受了网络攻击。

虽然网络攻击导致Encevo和Creos的客户门户站点不可用,但所提供的服务并未中断。

7月28日,Encevo发布了网络攻击的最新消息,他们的初步调查结果表明,攻击者已经从被非法访问的系统中窃取了“一定数量的数据”。

当时,Encevo表示无法估计网络攻击影响的范围,并恳请客户耐心等待调查结束后的个性化通知。Encevo建议所有客户重置他们用于与Encevo和Creos服务交互的在线帐户凭据。

BlackCat再次攻击输油管道

上周末,ALPHV/BlackCat勒索软件组织将Creos添加到其勒索网站,威胁要在本周二上午发布泄露的18万个被盗文件,总大小为150GB,包括合同、协议、护照、账单和电子邮件。

ALPHV勒索软件在勒索网站上添加了Creos来源:bleepingcomputer

ALPHV/BlackCat最近推出了一个新的勒索平台,让访问者可以搜索被盗数据,目的是给受害者进一步施压,让他们支付赎金。

显然,BlackCat并未从过去的错误中吸取教训,继续攻击那些可能引起国际执法机构调查的知名公司。

BlackCat被认为是勒索软件组织DarkSide的化名,后者在对殖民地管道实施轰动全球的勒索软件攻击后,在执法部门的压力下关闭。

DarkSide关闭后,曾改名为BlackMatter以逃避执法,但在执法部门的施压下BlackMatter再次关闭。

自2021年11月DarkSide化名BlackCat/ALPHV重新启动以来,倾向于避开美国的大型目标,转而瞄准欧洲实体,如奥地利国家、意大利时装连锁店和瑞士机场服务提供商。

然而,他们似乎没有从错误中吸取教训,继续攻击关键基础设施,例如2月份的德国石油供应公司Oiltanking和现在的Creos Luxembourg。


网络攻击勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
米高梅集团证实黑客在上个月的网络攻击中窃取了客户数据,此次攻击预计将给这家经营赌场和酒店的巨头造成大约 1 亿美元的损失。米高梅集团是在 9 月 11 日披露遭到网络攻击勒索组织 Scattered Spider 随后宣布对此负责。它在本周四递交的监管文件中披露了更多信息,称被窃取的数据属于 2019 年 3 月前与该公司有过交易的客户,其中包括姓名、联系信息、性别、出生日期和驾照。黑客还窃取了
鉴于攻击勒索行为危害较大,为确保关键信息基础设施和重要政府网站安全,请各重要行业部门强化本部门、本行业应对DDoS攻击的防范能力,配置相应的负载均衡及DDoS防护设备,设置合理的资源和防护策略,加强安全监测,做好应急处置准备,一旦发现网络攻击勒索事件及时向公安机关报告。
阿根廷科尔多瓦司法机构在遭受勒索软件攻击后关闭了其 IT 系统,据报道是在新的“Play”勒索软件操作手中。2022 年 8 月 13 日星期六,科尔多瓦法院的技术基础设施遭受了网络攻击勒索软件损害了其 IT 服务的可用性。像所有勒索软件操作一样,威胁参与者将破坏网络并加密设备。
黑客的攻击勒索,彻底把美国惹怒了。当地时间11月4日,美国国务院宣布,将最高悬赏1000万美元(约合人民币6400万元),奖励给任何能够提供黑客组织“黑暗面”(DarkSide)领导者信息的线人,再额外悬赏500万美元(约合3200万元人民币),用于寻找参与“黑暗面”勒索软件攻击的犯罪个人信息。这两项悬赏金额合计约9600万元人民币。
澳大利亚物业管理公司SSKB遭网络攻击。黑客称,已经盗取该公司 200GB 的数据,并欲勒索赎金 46 万澳元。这是澳洲近期发生的又一起网络安全事件。
5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键
国际执法机构已经先后逮捕了至少五名涉嫌与REvil勒索软件团伙相关的人员。今年早先,REvil团伙曾针对Kaseya软件公司和JBS食品公司发起过灾难性的网络攻击
McKeown表示,安全领导者应该预测到这种情况,结合实践来帮助最大限度地减少发生这种情况的可能性,并制定策略来识别和应对网络安全事件。Kromberg表示,他曾经在一个周五中午的假日聚会之后举行了一次未提前宣布的演习。McKeown和Kromberg表示,首席信息安全官和他们的安全团队还通过尽可能多地模拟真实事件的练习来获得肌肉记忆。
拟议的立法将通过强制报告与勒索软件和其他攻击有关的跨境投诉来修订 2006 年美国安全网络法案。它针对那些被指控对美国实施勒索软件攻击的国家的个人、政府或其他组织。该报告将概述 FTC 收到的跨境投诉,并按被指控的攻击者进行细分。
VSole
网络安全专家