风电巨头维斯塔斯遭网络攻击并导致数据泄露

VSole2021-11-23 12:32:46

丹麦风力涡轮机巨头Vestas Wind Systems遭遇网络攻击,这起事件破坏了其部分内部IT基础设施并导致尚未明确的数据泄露。维斯塔斯在 11月19日事件发生后关闭了其部分系统。该公司尚未提供攻击事件具体发生的细节,拒绝说明这是否是勒索软件攻击,调查仍在进行中。在最新的更新声明中,该公司称发生了数据泄露,部分IT设施正在恢复中,没有证据表明事件影响了第三方运营,包括客户和供应链运营。需要关注的是,中国是维斯塔斯最为重要的新兴市场之一,截至2021年6月30日,维斯塔斯在中国的装机总量超过8.8吉瓦。

维斯塔斯在全球制造工厂拥有 25,000 名员工,该公司表示,它于 11 月 19 日星期五发现了“网络安全事件”,并立即关闭了多个业务部门和地点的 IT 系统。

在11月20的一份承认遭到攻击的初步声明中,维斯塔斯表示,客户、员工和其他利益相关者可能会受到其几个 IT 系统关闭的影响。

11月22日发布的更新声明证实了数据泄露。“该公司的初步调查结果表明,该事件已经影响了维斯塔斯的部分内部 IT 基础设施,并且数据已被泄露。现阶段,工作和调查仍在进行中。”

维斯塔斯表示,没有迹象表明该事件影响了第三方运营,包括客户和供应链运营。

“维斯塔斯的制造、施工和服务团队能够继续运营,但作为预防措施,一些运营 IT 系统已被关闭。维斯塔斯已经开始逐步且有控制地重新开放所有 IT 系统,”该公司表示。 股价一度下跌 3.5%,至 11 月 8 日以来的最低点。

这起事件是维斯塔斯的另一个头痛问题,该公司已经在应对原材料成本上升和供应链中断的问题。该公司——风能行业的领头羊——本月早些时候下调了今年的利润预期,并表示不利因素可能会持续到 2022 年。花旗集团 (Citigroup Inc.) 分析师马丁·威尔基 (Martin Wilkie) 表示,虽然现在评估事件的影响“还为时过早”,但注意力将放在可能的生产延迟和成本上。

安全周刊报道称,该事件具有勒索软件攻击的所有特征,即公司的数据被劫持和加密,并被用来从受害组织勒索数百万美元。

维斯塔斯并不是第一个遭受重大网络攻击的丹麦跨国组织。2017 年,集装箱航运巨头马士基遭受网络攻击,导致其系统关闭,恢复成本高达数亿美元。2019 年,助听器制造商 Demant A/S 因 IT 攻击损失了约 8500 万美元,清洁巨头 ISS A/S 去年也遭到袭击。

维斯塔斯是全球可持续能源解决方案的合作伙伴,业务覆盖风力发电机的设计、制造、安装和服务,在全球85个国家和地区装机逾140吉瓦。凭借业内领先的智能数据能力以及超过120吉瓦的运维服务规模,维斯塔斯运用大数据分析、预测和利用风资源,从而交付出色的风电解决方案。维斯塔斯于1986年来到中国,在山东安装了中国最早的风力发电机。1999年,维斯塔斯在北京设立代表处。2005年,维斯塔斯开始在天津建设其全球最大的风电设备一体化生产基地。

中国是维斯塔斯最为重要的新兴市场之一。2014年至今,维斯塔斯先后把技术先进的2兆瓦、4兆瓦产品和EnVentus™平台风机带到中国,并把自身运维服务灵活度提升至前所未有的高度,以满足客户的任何运维策略。截至2021年6月30日,维斯塔斯在中国的装机总量超过8.8吉瓦。目前尚不确定本次网络攻击导致的数据泄露对其海外分支机构的影响。

网络攻击维斯塔斯
本作品采用《CC 协议》,转载必须注明作者和本文链接
360高级威胁研究院安全研究人员分析称,此次捕获样本疑似在测试阶段,功能尚不完善。该公司公布消息称,19日其遭受了一次网络攻击,受网络攻击影响被迫关闭了多个业务部门和地点的IT系统,以防止网络攻击进一步蔓延。据悉,不明身份的黑客,通过一系列攻击手段拿到了该公司WordPress 的访问权限后,进而拿到120万客户数据。
丹麦风力涡轮机巨头Vestas Wind Systems遭遇网络攻击,这起事件破坏了其部分内部IT基础设施并导致尚未明确的数据泄露。维斯塔在 11月19日事件发生后关闭了其部分系统。
德国风力涡轮机制造商Nordex于4月2日在官网发布声明称,公司发生网络安全事件后,Nordex在多个地点关闭了其IT系统,客户、员工和其他利益相关者可能会受到关闭的影响。作为许多非技术公司的常态,它没有发布事件事后分析,其中包含有关初始威胁向量或攻击者的其他TTP的详细信息。Nordex集团及其子公司在全球范围内开发、制造和分销风力发电系统。2021年,Nordex在22个国家/地区安装了1,6
刚刚过去的2021年,是“十四五”开局之年,恰逢建党100周年,砥砺奋斗百年路,扬帆启航新征程。在百年变局和疫情交织背景下,我国经济实现快速复苏和持续增长。抗击疫情是场持久战,捍卫国家网络空间安全也同样不能放松警惕,信息安全、网络安全是发展的保障,没有网络安全,就没有国家安全。
工业信息安全快讯(11月)
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
2022年政府工作报告提出了“数据安全”发展规划、目标方向及行动路线。数字经济已经成为政府工作的重点内容,数字经济所涉及到的政务、金融、制造、外贸等都与数据安全息息相关,数据保护面临应用复杂、场景众多、风险广泛等难点,数字时代呼唤安全技术创新。
工业信息安全快讯
来自欧盟国家和美国的官员称,华为技术有限公司的产品含有内置安全缺陷,可用于政府间谍活动。俄乌战争的爆发加速了会议进程,促使官员们加紧对抗俄罗斯及其他威权政府施加的影响。与会者们表示,面对俄罗斯向乌克兰开战,该论坛在协调美欧两大经济体联手制裁俄罗斯方面发挥了重要作用。2020年,27个欧盟国家同意采取评估措施,核查技术供应商是否会引入间谍及网络安全威胁。
近日,欧盟已就新的立法达成政治协议,将对关键行业组织实施共同的网络安全标准。 新指令将取代欧盟关于网络和信息系统安全的现有规定(NIS指令)。“因为社会的数字化和互联程度不断提高,全球网络恶意活动的数量不断增加”,原来的指令需要更新。 NIS2指令将涵盖在关键领域运营的大中型组织, 其中包括公共电子通信服务、数字服务、废水和废物管理、关键产品制造、邮政和快递服务、医疗保健和公共管理的供应商。
VSole
网络安全专家