沒有(yǒu)網絡安全就(jiù)沒有(yǒu)國(guó)• 家(jiā)安全。
委內(nèi)瑞拉國(guó)家(jiā)電(diàn)網幹線遭攻擊,全國(guó β<π)大(dà)面積停電(diàn)
台灣兩大(dà)煉油廠(chǎng)遭受勒索軟件(jiàn)攻ε☆±↕擊,加油站(zhàn)混亂
CPC首先受到(dào)攻擊,而FPCC在第二天也(yě)遭受攻擊。5月(yuè)4日( ≠φrì),對(duì)CPC的(de)攻擊使其IT和(hé)計(jì)算(suàn)機(jīλ™∞)系統關閉,加油站(zhàn)無法訪問(wèn)用(↑"yòng)于管理(lǐ)收入記錄的(de)數(shù)字平台。
盡管仍接受信用(yòng)卡和(hé)現(xiàn)金(jī& ↕n),但(dàn)客戶無法在加油站(zhàn)使用(yòng)VIP支付卡或電(diàn)子(z↑∑ǐ)支付應用(yòng)程序。CPC高(gāo)管聲稱,破壞是(shì)由↕↑勒索軟件(jiàn)引起的(de)。
本田汽車(chē)遭受工(gōng)業(yè)型勒索軟件(jiàn)攻擊,部∑≈↔分(fēn)生(shēng)産系統中斷
2020年(nián)6月(yuè)8日(rì),日(rì)本汽車(γ©chē)制(zhì)造商本田(Honda)表示,其服務器(qì)受×♥到(dào)Ekans勒索軟件(jiàn)攻擊後,正在應對(duì)網絡攻擊。該事(shì)件(jσδ∞iàn)正在影(yǐng)響公司在全球的(de)業(yè)務,包括生(shēng)産σ≤®σ。
2020年(nián)5月(yuè)9日(rì),瑞士鐵(tiě)路(lù)機(j•Ω€ī)車(chē)制(zhì)造商Stadler對(duì)外(wài)披露,于近(jìn)期遭★到(dào)了(le)網絡攻擊,攻擊者設法滲透了(le)它的(de)IT網絡,并用(yòng)>惡意軟件(jiàn)感染了(le)部分(fēn)計(jì)算(suàn)機(jī),很(hα ěn)可(kě)能(néng)已經竊取到(dào)部分(fēnγ≥☆)數(shù)據。未知(zhī)攻擊者試圖勒索Stadle>r巨額贖金(jīn),否則将會(huì)公開(kāi)所竊得(d♠₩✘e)的(de)數(shù)據。
Stadler是(shì)機(jī)架鐵(tiě)路(± lù)車(chē)輛(liàng)的(de)全球領先制(zhì)造商,主營産品包括高(gāo)速¶ ♠火(huǒ)車(chē),城(chéng)際火(huǒ)車(chē),區(qū)域火(huǒ)©≤¶≤車(chē)和(hé)S-Bahn火(huǒ)車(chē ∑),地(dì)下(xià)火(huǒ)車(chē),電(diàn)車(chē)火(hu★γ≠ǒ)車(chē)和(hé)有(yǒu)軌電(diàn)>↑€♣車(chē)。該公司聲稱已針對(duì)該事(shì)件(jiàn)展開(kāi)調查,并拒絕"≤&∞支付贖金(jīn),通(tōng)過重新啓動受影(yǐng)響系統,運行(xíng∞±)備份系統恢複運營。
美(měi)天然氣管道(dào)商遭攻擊,被迫關閉壓縮設施
2020年(nián)2月(yuè),美(měi)國&≤(guó)國(guó)土(tǔ)安全部的(de)網絡安全γ↕ €和(hé)基礎設施安全局發布公告,一(yī)家(jiā)未公開(kāi)名字§≥的(de)天然氣管道(dào)運營商,在遭到(dào)勒索軟件(jiàn)攻擊後關閉壓縮設施達兩®→天之久。攻擊事(shì)件(jiàn)發生(shēng)的(de)具體(tǐ♥♦Ω<)時(shí)間(jiān)未獲公布。
2020年(nián)4月(yuè)據悉,葡萄牙跨國(guó)能(néng)源公司EDP(Ene←>×rgias de Portugal)遭到(dào)勒索軟件(jiàn)攻擊。攻擊者聲稱,已獲取ED♠εP公司10TB的(de)敏感數(shù)據文(wén)件(jiàn),并且索要(yào)了(le$ )1580的(de)比特币贖金(jīn)(折合約1090萬美φε"π(měi)元/990萬歐元)。
2020年(nián)4月(yuè)22日(rì),研究人(rén)員(yuán)在現(xià≠σ↑n)場(chǎng)可(kě)編程門(mén)陣列(FPGA)芯片中發現(xiàn)了(l∏≤ e)一(yī)個(gè)潛在的(de)嚴重漏洞,該漏洞可(kě)能(néng)使許多(du®•<♥ō)任務關鍵型和(hé)安全關鍵型設備遭受攻擊。FP÷&₹✔GA是(shì)安全組件(jiàn)并且可(kě)在現(xiàn)場(chǎng)進行(x∏íng)編程,存在于各種系統中,包括工(gōng)業(yè)控制(zhì)系統(ICS)、<₽φ'雲數(shù)據中心、蜂窩基站(zhàn)、醫(yī)療設備和✘÷∏♣(hé)航空(kōng)系統。為(wèi)利用(yòng)該漏洞,攻πγ★擊者需要(yào)訪問(wèn)目标設備的(de)JTA±♠♦G或SelectMAP接口,但(dàn)研究人(rén)員(yuán)警告稱,也(yě)有(y$∏φǒu)可(kě)能(néng)實現(xiàn)遠(yuǎn)程攻✘±€擊。該漏洞已于2019年(nián)9月(yuè)報(bào)♦↓∞告給供應商并被确認存在,如(rú)不(bù)更換矽,就(δ≠jiù)無法修補該漏洞。此外(wài),他(tā)們指出,Xil₹'$inx的(de)新型UltraScale和(hé)Ultr↑♥aScale +芯片正在慢(màn)慢(màn)取代舊(jiù)型号,因此不(bù)容§$π♣易受到(dào)攻擊。
澳大(dà)利亞航運及物(wù)流公司Toll集團4個( ♣gè)月(yuè)內(nèi)兩次遭到(dào)攻擊
日(rì)前,澳大(dà)利亞航運及物(wù)流公司Toll集團遭到(dào)勒索軟件(jiàn)α攻擊,随後該公司便清理(lǐ)服務器(qì),防止數(shù)據被盜。據悉,這(zhè)是(shì§ π)四個(gè)月(yuè)內(nèi)Toll集團遭遇的(de)第二次勒索軟件(jià♣↔β$n)攻擊,另一(yī)次攻擊事(shì)件(jiàn)發生(shēng)在今年(nián)2月(yβuè)份。
經調查發現(xiàn),被攻擊系統中存在Nefilim勒索軟件(jiàn)(由 Nemty β↓©"演變而來(lái)的(de)新一(yī)代勒索軟件(jiàn✔♦§≤)),該勒索軟件(jiàn)會(huì)利用(yòng)暴露在外(wài)的∞®£(de)遠(yuǎn)端桌面(RDP)連接埠進行(xíng)散播,>ו♥并使用(yòng) AES-128 加密來(lái)鎖定文(wén)件(jiàn)。在盜走企業(↓©yè)資料後,不(bù)法分(fēn)子(zǐ)會(huì)以公布機(jī)密資料Ω♥≤★作(zuò)為(wèi)理(lǐ)由來(lái)勒索企業(yè)。
丹麥水(shuǐ)泵制(zhì)造商DESMI遭網絡攻→←擊
2020年(nián)4月(yuè)12日(rì),據報($π∏bào)道(dào),全球水(shuǐ)泵制(zhì)造商DEα±εSMI表示,該公司受到(dào)網絡和(hé)運營系統遭受攻擊,在安全事(shì)件(jià♠♠&₽n)發生(shēng)後,該公司恢複其IT系統。攻擊發生(shēng)4月(yuè)9日γ★₽©(rì)晚上(shàng),正值冠狀病毒大(dà)流行§¶(xíng)期間(jiān),公司員(yuán)工(≈ gōng)在家(jiā)中工(gōng)作(zuò)。網絡攻擊後,公司的(₽←←™de)所有(yǒu)系統都(dōu)已關閉。DESMI已經向當局和(↕ε♠hé)丹麥警方報(bào)告了(le)這(zhè)一(yī)事(shì)件(jiàσ♦>∑n)。DESMI宣布将盡快(kuài)向所有(yǒu)客戶和(hé)業(yè)務合作(zuò)€∞夥伴提供更新。