最近幾天,小編關注到了一系列安全事件,他們具有的共同屬性是軍工企業、勒索軟件攻擊,且已經存在數據泄露或可能存在數據泄露。
勒索軟件組織LockBit 的最新受害者名單上出現一個響亮的名字——泰雷茲,這是一家法國知名軍工生產企業,服務于全球防務、航空和安全市場,在全球范圍擁有200多家子公司,員工多達8萬之眾。勒索軟件組織現在威脅如果不在11月7日支付贖金,就將公布被盜數據。
外媒最新報道顯示,泰雷茲集團已經回應證實了此次安全事件的存在,但他們表示沒有收到任何直接的贖金訴求,他們強調稱已經開展相關調查工作,并通知了國家網絡安全機構。
此前,泰雷茲集團董事長兼首席執行官Patrice Caine曾公開表示,“網絡攻擊的增幅幾乎與數字化轉型的速度成正比?!碧├灼澾^去的主要業務是在航空和國防領域,過去幾年他們在網絡安全領域加快步伐,比如今年的計劃是在全球招聘1000名網絡安全工程師。
HENSOLDT(亨索爾特)France同樣是一家頭部軍工企業,Snatch勒索軟件組織最近聲稱已經入侵了這家公司。Snatch 勒索軟件組織在10月30日將 HENSOLDT France 添加到其泄漏網站受害者名單當中,并發布了被盜數據樣本(94 MB)作為黑客攻擊的證據。
據查閱相關信息顯示,亨索爾特是一家總部位于德國的跨國公司,專注于國防、安全和航空航天領域的防護和監視任務的傳感器,主要產品領域為雷達、光電子和航空電子設備。公開報道顯示,由其生產的雷達系統廣泛用于諸如歐洲戰斗機,德國海軍和美國海軍的瀕海戰艦和陸基系統等平臺上。
同一時間,一家總位位于新加坡的安全機構分析了此前針對MBDA(歐洲導彈集團)勒索攻擊所致的數據泄露樣本,在他們發布的研究報告確認了泄露文件包括詳細的MBDA員工機密個人信息文件,以及多個北約情報職能SOP(標準操作程序),甚至包含防空、海岸導彈系統等重要設計文件。
圖為泄露的MBDA機密數據樣本
MBDA受到網絡攻擊要追溯到今年7月,一個名為Adrastea的黑客組織聲稱他們竊取了近60GB的數據信息。當時MBDA回應稱雖然一些文件被盜,但MBDA沒有被黑客入侵,其安全系統仍然完好無損。他們當時曾表示,黑客在網上提供的數據即不是機密數據,也不是敏感數據,現在也是被直接打臉。
10月31日,外媒報道稱為澳大利亞國防部網站提供運營服務的ForceNet遭到勒索軟件攻擊,澳國防部相關人員以極其政治口吻姿態回應稱:“似乎沒有任何數據愛到損害”,但媒體援引知情人士消息指出,相關軍事人員的重要數據可能被盜。最近一段時間澳大利亞頻繁發生重大網絡安全事件,其國內最大的電信公司和保險公司曾先后遭到黑客攻擊。
這些機構能夠發生安全事件,只能再次證明或強調網絡安全的重要性,且其本身機構屬性決定,事后的相關安全建議也只能是多此一舉。正如今年上半年一些科技公司、咨詢公司,甚至是安全公司本身均成本勒索軟件攻擊受害者。應對勒索軟件攻擊,必須為全行為敲響警鐘,任何企業、機構都不能抱有僥幸幻想。
安全419持續呈現的《勒索攻擊解決方案》系列訪談匯總了國內多家知名網絡安全企業(綠盟科技、天融信、安恒信息、奇安信、深信服、CloudWonder 嘉云、威努特)相關解決方案,相關企業和機構可結合自身屬性,參考相關方案以積極主動的姿態進行系統化的提前防御。
更多信息可以來這里獲取==>>電子技術應用-AET<<