《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 年度十大工業互聯網安全事件

年度十大工業互聯網安全事件

2022-01-21
來源: 六方云
關鍵詞: 工業互聯網 安全

  01美國佛羅里達州供水系統遭黑客攻擊

  時間:2021年2月

  簡介:美國佛羅里達州奧茲馬市一家水處理設施的系統被攻擊,攻擊者試圖改變控制水酸度的 NaOH 堿液濃度,并在準備將堿液濃度提高到111倍時被發現。之所以會在供水中添加少量NaOH堿液,主要是防止管道腐蝕同時提升PH值,但人接觸到該堿液會導致嚴重的皮膚灼傷并傷害眼睛。所幸的是,攻擊并未真正造成真正的損害,且及時進行了逆轉。

  據分析,攻擊者主要可能使用了被盜的TeamViewer憑證,從而遠程登錄系統,獲得了水處理設施操作員的系統訪問權限,這次事件再次暴露了關鍵基礎設施在網絡攻擊面前的脆弱性,攻擊者可以輕松闖入飲水設施的監控及數據采集系統。事件發生后,有媒體還了解到該機構將其遠程訪問密碼發布在了公開可用的Google文檔中。

  詳情鏈接:

  https://hackernews.cc/archives/37181


  02航旅業超級供應商SITA被黑

  時間:2021年2月

  簡介:據美聯社報道,2021年2月底,管理著全球主要航空公司(超過400家航空公司,包括星空聯盟和OneWorld會員)的機票處理和常旅客數據的IT服務公司——SITA(全球信息技術公司)宣布服務器被黑客入侵。

  攻擊者使用了“高度復雜”的攻擊手段,全球多家知名航空公司和航旅企業的數百萬顧客數據遭泄露,目前大約有十二家航空公司已經通知乘客,攻擊者已經入侵了SITA的旅客服務系統(PSS)來訪問他們的某些隱私數據,PSS是SITA用來處理乘客從訂票、登機和行李控制的一系列交易的關鍵業務系統。

  詳情鏈接:

  http://www.myzaker.com/article/6045b2298e9f0962555834ac


  03宏碁電腦遭巨額勒索攻擊

  時間:2021年3月

  簡介:電腦巨頭宏碁(acer)遭遇REvil勒索軟件攻擊,攻擊者向其索要5000萬美元的贖金,如未按期繳納贖金將翻倍索取。勒索軟件團伙在其數據泄露網站上宣布,他們已經入侵宏碁,并分享了一些據稱被盜文件的圖片作為證據,他們發布的圖像包括財務電子表格、銀行余額和銀行通信在內的已泄露的文件。宏碁方回應稱已采取相應措施,且并不打算支付贖金。

  REvil的5000萬要求是迄今為止已知的最大一筆贖金,之前的是Dairy Farm網絡攻擊中的3000萬美元贖金,也是由REvil提出的。而在去年11月電腦制造商仁寶(Compal)遭遇勒索軟件團伙DoppelPaymer的攻擊時,黑客開出的1700萬美元贖金也遠不及此處宏碁面臨的5000萬美元。

  詳情鏈接:

  https://www.freebuf.com/news/266908.html


  04挪威能源供應商公司遭到勒索攻擊

  時間:2021年4月

  簡介:挪威能源及基礎設施技術方案供應商Volue公司遭到Ryuk勒索軟件攻擊。在此次攻擊事件中,勒索軟件關閉了挪威國內200座城市的供水與水處理設施的應用程序,影響范圍覆蓋全國約85%的居民。為了防止勒索軟件進一步傳播至其他計算機系統,Volue公司不得不關閉了所托管的其他多種應用程序,并將約200名員工使用的設備盡數隔離。

  考慮到Volue公司目前在全球44個國家及地區擁有2000多家客戶,挪威面向能源與水務部門的網絡安全響應單位KraftCERT建議,所有Volue客戶應立即關閉與該公司應用的連接并重置登錄憑證。

  詳情鏈接:

  https://www.secrss.com/articles/31248


  05美國最大油氣管道商被攻擊

  時間:2021年5月

  簡介:據多家權威媒體報道,美國最大的油氣管道商科洛尼爾公司在5月7日遭到網絡攻擊,迫使其關閉了位于美國東部沿海各州供油的關鍵燃油網絡,以遏制威脅。

  為此美國交通部發布“區域緊急狀態聲明”,將臨時給予17個州和華盛頓特區的汽油、柴油、航空燃料和其他成品油的臨時運輸豁免,以便使有關燃料可以通過公路運輸。此次攻擊事件導致美國汽油期貨價格飆漲,引起業界廣泛關注。

  詳情鏈接:

  https://mp.weixin.qq.com/s/6mMNuJE0BbcIZop_y_uN-Q


  06全球最大肉類供應商遭受勒索攻擊

  時間:2021年5月

  簡介:全球最大的肉類供應商JBS遭到勒索軟件攻擊,此次黑客攻擊致其在美所有牛肉加工廠都已關閉,這意味著將近1/4的產能消失,而豬肉生產同樣陷入停滯。此外,攻擊還導致澳大利亞、加拿大和美國的工廠關閉,成千上萬名工人被迫無薪停工。據悉,該公司為挽回損失,向攻擊者支付了1100萬美元的贖金。

  這一次被黑客攻擊的JBS公司是全球最大的肉類加工商,據報道,去年公司向全球出口的肉類價值總額136億美元,中國占到其中的近三分之一。JBS也是全球最大的肉食加工企業,年營收超過500億美元,在財富全球500強中排名第191位,其在全球20多個國家擁有肉類加工工廠,全球員工多達24萬余人。

  詳情鏈接:

  https://www.freebuf.com/articles/paper/276081.html


  07沙特阿美石油公司1TB數據泄露

  時間:2021年7月

  簡介:一個名為ZeroX的黑客團伙在暗網以500萬美元的價格出售沙特阿美公司1TB的數據。沙特阿拉伯石油公司是世界上最大的公共石油和天然氣公司之一,擁有超過66000名員工,年收入近2300億美元。ZeroX稱這些數據是在2020年通過入侵沙特阿美的網絡及服務器獲得的。

  此次泄露的數據包括14254名員工的完整信息、各種系統的項目規范,Scada點、和IoT設備的網絡布局等等。該團伙為阿美石油公司提供了一個以5000萬美元加密貨幣贖金刪除數據的機會,而另一個計時器則從500萬美元開始倒計時,這可能是為了向該公司施壓。

  詳情鏈接:

  https://netsecurity.51cto.com/art/202107/673333.htm


  08英國北方鐵路遭遇服務宕機事件

  時間:2021年7月

  簡介:英國地方公共鐵路運營商北方鐵路(Northern Trains)遭遇服務宕機,自助售票亭無法正常運行,官方稱遭到了勒索軟件的突然襲擊。由于勒索軟件攻擊導致服務器離線,英國北方鐵路耗資1700萬英鎊采購的自助售票系統陷入癱瘓,超過420個車站受影響。

  有關發言人指出,“我們的供應商正在積極開展相關調查,有跡象表明售票機服務受到勒索軟件攻擊。我們與供應商通力合作、迅速采取行動,因此攻擊事件只影響與售票機相關的服務器。客戶及支付數據并未受到影響。”目前,北方鐵路的公開新聞頁面沒有提及任何關于勒索軟件攻擊的消息,只是將目前的服務宕機歸結于語焉不詳的“技術故障”。

  詳情鏈接:https://www.sohu.com/a/479186311_120622013


  09丹麥風電巨頭維斯塔斯遭網絡攻擊

  時間:2021年11月

  簡介:丹麥風力渦輪機巨頭維斯塔斯遭遇網絡攻擊,這起事件破壞了其部分內部IT基礎設施并導致尚未明確的數據泄露。維斯塔斯在11月19日事件發生后關閉了其部分系統。該公司尚未提供攻擊事件具體發生的細節,拒絕說明是否為勒索軟件攻擊。

  但在最新的更新聲明中,該公司稱發生了數據泄露,部分IT設施正在恢復中,沒有證據表明事件影響了第三方運營,包括客戶和供應鏈運營。需要關注的是,中國是維斯塔斯最為重要的新興市場之一,截至2021年6月30日,維斯塔斯在中國的裝機總量超過8.8吉瓦。

  詳情鏈接:

  https://www.secrss.com/articles/36370


  10Log4j遠程代碼執行漏洞震驚業界

  時間:2021年12月

  簡介:Log4j日志框架中一個嚴重的遠程代碼執行漏洞,在整個行業掀起了滔天巨浪,堪稱近十年來都極為罕見的漏洞。該漏洞 ( CVE-2021-44228 ) 存在于 Log4j 2.0-beta9 到 Log4j 2.14.1 版本中,可以通過多種方式利用。

  Apache最開始發布了一個該工具的最新版本(Apache Log4j 2.15.0) ,因為無法完全阻止DDoS攻擊及數據盜竊,隨后又發布了另外一個更新。截止到2021年12月17日,暫時沒有公開報道的與該漏洞有關的重大數據泄露。

  詳情鏈接:https://hackernews.cc/archives/37005


  總結與建議:從我們統計的10大安全事件可以看出,數據作為繼土地、勞動力、資本、和技術之外的第五大生產要素,攻防雙方都圍繞“數據”展開角力,其中勒索是攻擊者最慣用也是最有效的攻擊方式。

  針對關系國計民生的關鍵信息基礎設施的攻擊呈現增長趨勢,期望國家監管部門制定和不斷完善數據安全相關法律、政策、標準、指南,建議關基運營者構建圍繞數據全生命周期的安全能力體系,安全防護解決方案提供商盡快補足數據安全相關的產品和方案。

  


微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产亚洲欧美一区二区 | 国产一级αv片免费观看 | 日韩欧美一区二区三区 | 手机看片1204国内基地在线 | 女女同性一区二区三区四区 | 成人抖音破解 | free性中国 | 久久精品国产曰本波多野结衣 | 色屁屁一区二区三区视频国产 | 黄色体验区 | 国产天堂亚洲精品 | 亚洲 欧美 日韩 在线 香蕉 | 免费一级欧美片在线观免看 | 日本成人福利视频 | 日本二区视频 | a一级爱做片免费观看欧美 a一级爱做片免费 | 日韩欧美视频一区 | 亚欧乱亚欧乱色视频免费 | 女bbbbxxxx毛片视频 | 青春久久 | 国产精品国内免费一区二区三区 | 多人伦交性欧美精品欧 | h视频网站在线 | 操人的网站 | 日韩色视频一区二区三区亚洲 | 国产成人精品福利网站人 | 在线观看日韩www视频免费 | 精品午夜一区二区三区在线观看 | 久久久国产成人精品 | 日韩欧美国产视频 | 成人久久免费视频 | 伊人网免费视频 | 久久久香蕉视频 | 日本在线视频精品 | 日本欧洲亚洲一区在线观看 | 国产成人爱情动作片在线观看 | 万部在线视频免费观看 | 国产91在线视频 | 亚洲性生活视频 | 巨胸喷奶水www久久久免费观看 | 99视频在线免费观看 |