美国某农业供应商遭勒索攻击,系统被迫离线

VSole2021-09-22 11:57:32

美国农业供应商NEW Cooperative遭勒索攻击,系统被迫离线,勒索软件团伙BlackMatter要求支付590万美元赎金;

NEW Cooperative声称,旗下软件为全美40%的饲养牲畜提供粮食和饲料支持,如不能及时恢复系统将扰乱现有食品供应链;

BlackMatter回复称,农业不属于关键基础设施,不能豁免攻击。

位于爱荷华州的美国农业供应商NEW Cooperative遭受勒索软件攻击,系统被迫下线。幕后黑手BlackMatter团伙要求受害者支付590万美元赎金

该农业组织表示,如果系统无法及时恢复运行,此次攻击很可能给面向公众的粮食、猪肉与鸡肉供应造成严重影响。

BlackMatter表示不会攻击关基

但农业不包含在内

根据威胁情报分析师公布的屏幕截图,勒索软件团伙BlackMatter已经向NEW Cooperative发起勒索攻击,并要求对方支付590万美元以解锁加密数据。

NEW Cooperative的一位代表似乎曾在私下谈判中向BlackMatter方面表示,“你们声称不会攻击关键基础设施。我们属于关键基础设施……与美国的食品供应链紧密交织在一起。如果我们无法快速恢复,则粮食、猪肉与鸡肉供应链将会受到非常严重且广泛的影响。”

这家农业组织强调,目前全美共有1100万只生活在饲养场内的牲畜,他们的软件为其中约40%提供粮食生产与饲料支持。如果他们的系统无法快速重新上线,那么网络安全与基础设施安全局等美国联邦级监管机构很可能会主动介入。

BlackMatter则回应称,他们认为农业组织并不属于“关键基础设施”的范畴。

我们在BlackMatter暗网数据泄露网站上看到一份说明,其中提到BlackMatter团伙不会攻击医院、石油与天然气企业、非营利性组织、政府组织以及国防部门。如果该团伙意外加密了隶属于这些组织的计算机,受害者可以申请免费解锁。但根据BlackMatter的标准,“关键基础设施”的涵盖范围仅限于发电厂和水处理设施。

BlackMatter宣称不会对关键基础设施开展攻击。

受害者与执法机构及安全专家合作

NEW Cooperative表示已经将情况通报给执法部门,并聘请数据安全专家开展调查与补救。

与此同时,他们还关闭了系统以防止攻击进一步扩散。NEW Cooperative发言人在采访中表示,“我们最近发现一起影响企业内部分设备及系统的网络安全事件。出于谨慎考虑,我们主动将系统脱机以遏制威胁蔓延。可以确认,目前攻击已经被成功遏制。”

我们还注意到,该公司推出的SOILMAP项目目前无法正常使用。SOILMAP是一套农艺软件解决方案,提供土壤测试、绘图与精简会计等功能,可帮助各供应商提高食品生产效率。

网络安全情报专家Dmitry Smilyanets分享的BlackMatter与受害者组织之间的进一步对话显示,该组织不愿意与NEW Cooperative合作寻求解决方案

NEW Cooperative与BlackMatter勒索软件团伙之间的交涉记录。

NEW Cooperative代表向攻击方表示,“我不是在威胁你,事态已经超出了我们的控制。我们阻止不了监管机构和美国政府追查到底的行动。这次攻击造成的影响可能比之前发生的燃油管道瘫痪更严重。鉴于已经造成的破坏,我们无法左右后续事态发展。”

在此之前,全球最大肉类加工商JBS曾经遭受勒索软件攻击,这家公司被迫向REvil团伙支付了1100万美元赎金。

BlackMatter本身也与之前曾攻击科洛尼尔管道公司、但之后旋即销声匿迹的DarkSide勒索团伙有所关联。

Sohpos高级安全顾问John Shier标识,“这次攻击中最值得注意的一点,在于NEW Cooperative坚持认为自身属于关键基础设施范畴,因此应按照BlackMatter提出的原则受到保护。但BlackMatter团伙并不同意这样的论断,坚持要求受害者付款。这次攻击也相当于一次测试,考验的是美国政府要如何在网络与基础设施安全局以及拜登政府新政策的指引下上报并处理这类攻击事件。”

参考来源:arstechnica.com

本作品采用《CC 协议》,转载必须注明作者和本文链接
幕后黑手BlackMatter团伙要求受害者支付590万美元赎金。BlackMatter则回应称,他们认为农业组织并不属于“关键基础设施”的范畴。BlackMatter宣称不会对关键基础设施开展攻击。受害者与执法机构及安全专家合作NEW Cooperative表示已经将情况通报给执法部门,并聘请数据安全专家开展调查与补救。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
6月10日,第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》。本法自2021年9月1日起施行。相较于《数据安全法(二次审议稿)》,最终稿做出以下修改:一是建立工作协调机制,加强对数据安全工作的统筹;二是明确对关系国家安全、国民经济命脉、重要民生、重大公共利益等数据实行更严格的管理制度;三是要求提供智能化公共服务应当充分考虑老年人、残疾人的需求,不得对老年人、残疾
在采访当中,该公司的一位发言人证实,他们的电话系统同样受到故障影响。此次攻击是近期针对农业合作社的第二起攻击活动。BlackMatter勒索团伙宣布对此事负责,并要求受害者支付590万美元赎金。
勒索软件、数据泄漏、黑客攻击等重大事件频发且更具危害性。
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
印尼央行勒索软件袭击,超 13GB 数据外泄印尼央行 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
VSole
网络安全专家