台达电子遭Conti勒索软件攻击,或波及苹果和特斯拉

一颗小胡椒2022-01-28 10:06:47

日前,我国台湾地区电子产品制造公司台达电子(Delta Electronics)发布声明称,其受到一起勒索软件攻击,这次攻击发生在2022年1月21日,与Conti勒索软件团伙有关。

尽管台达电子方面宣称攻击并未影响其核心生产系统。然而当地媒体报道,有记者已获得一份内部事件报告副本,报告数据显示这次攻击实际情形非常严峻——台达电子1500多台服务器和12000多台计算机已被攻击者加密。

由于台达电子是目前主流的UPS解决方案供应商,并且为苹果和特斯拉等公司供应电源部件。目前尚不清楚此次攻击是否会对其客户的产品供应造成影响。台达电子方面表示,公司已在第一时间发现了攻击,其安全团队进行了干预,对受感染系统采取措施,并开始恢复运营。同时,公司正与趋势科技和微软合作,争取尽量减小损失。

据称,攻击者向这家台湾电子产品制造商索要1500万美元的赎金。目前,Conti的勒索攻击网站尚未提及台达电子的名称,这通常意味着双方仍在就赎金支付进行谈判。据知情人士透露,台达电子尚未恢复大部分系统,其官方网站仍处于瘫痪状态,该公司正在使用一台替代的Web服务器与客户保持联系。

软件台达
本作品采用《CC 协议》,转载必须注明作者和本文链接
攻击者向这家台湾电子产品制造商索要1500万美元的赎金。
该漏洞已在上个月发布的固件版本 2.72 中得到修复。感染设备的关键点是部署Sality恶意软件,以分布式方式执行加密货币挖掘和密码破解等,同时还通过关闭感染系统中运行的安全软件的方式以免被发现。Automation Direct不是唯一受影响的供应商。2021 年 10 月,Mandiant披露了 Sality、Virut 和 Ramnit 等各种恶意软件如何感染合法的可移植可执行的二进制文件。
世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。
工控网络安全行业者Dragos在7月14日揭露,有人透过社群网站宣传或发布广告,声称提供包括15家企业在内的PLC或HMI的密码破解器,据研究人员进一步分析,指出这类工具是利用漏洞获取密码,同时还暗藏恶意程序。设备存在漏洞使破解工具有效,同时会在工控设备暗中植入Sality恶意程式。另一方面也意味着,这些厂家的PLC与HMI设备,可能存在类似的漏洞需要留意与修补。
这些密码破解软件并不安全,一旦使用,将被偷偷植入Sality恶意程式。
运营技术网络安全与资产监测公司SynSaber汇编的数据表明,2023年上半年,共有670个ICS产品缺陷经美国网络安全与基础设施安全局(CISA)通报,相比2022年上半年报告的681个有所减少。
2023年07月03日-2023年07月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
2021年11月29日-2021年12月05日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
工业互联网安全的落地第一步,是确保工控环境中的防护能力,之后是检测/审计能力。本次《工业互联网安全能力指南》的发布内容为报告中的工控防护能力部分,以及工控检测/审计能力部分。
一颗小胡椒
暂无描述