盘点:2020上半年十大网络安全事件

据悉,攻击始于钓鱼软件内的恶意链接,攻击者从IT网络渗透到作业OT网络,并植入勒索软件。在关闭压缩设施期间,由于管道传输的依赖性,连带影响到了其他地方的压缩设施。

02

欧洲能源巨头EDP遭勒索近1000万欧元

4月,葡萄牙跨国能源公司EDP(EnergiasdePortugal)遭到勒索软件攻击。攻击者声称,已获取EDP公司10TB的敏感数据文件,并且索要了1580的比特币赎金(折合约1090万美元/990万欧元)。

EDP集团是欧洲能源行业(天然气和电力)最大的运营商之一,也是世界第四大风能生产商,在全球四个大洲的19个国家/地区拥有业务。

03

以色列供水部门工控设施遭网络攻击

4月,以色列国家网络局发布公告称,近期收到了多起针对废水处理厂、水泵站和污水管的入侵报告,因此各能源和水行业企业需要紧急更改所有联网系统的密码,以应对网络攻击的威胁。

以色列计算机紧急响应团队(CERT)和以色列政府水利局也发布了类似的安全警告,水利局告知企业“重点更改运营系统和液氯控制设备”的密码,因为这两类系统遭受的攻击最多。

04

意电邮服务商60万用户数据泄露

4月6日,NN黑客组织宣布利用SQL注入、代码执行、特权升级等多种方式,成功入侵了意大利电子邮件服务商Email.it,并在推特上发布暗网出售Email.it数据的地址。

以0.5至3比特币的价格(3500至22000美元)出售窃取的数据,包含了46个数据库,涉及60万用户的电子邮件账户、密码、安全问题、已发送和接收的邮件及附件、已发送和接收的短信和传真,甚至Email.it网络应用程序的源代码(包括管理员和面向客户的应用程序)。

05

FPGA芯片被发现潜在漏洞

4月22日,研究人员在现场可编程门阵列(FPGA)芯片中发现了一个潜在的严重漏洞,该漏洞可能使许多任务关键型和安全关键型设备遭受攻击。FPGA是安全组件并且可在现场进行编程,存在于各种系统中,包括工业控制系统(ICS)、云数据中心、蜂窝基站、医疗设备和航空系统。为利用该漏洞,攻击者需要访问目标设备的JTAG或SelectMAP接口,但研究人员警告称,也有可能实现远程攻击。该漏洞已于2019年9月报告给供应商并被确认存在,如不更换硅,就无法修补该漏洞。此外,他们指出,Xilinx的新型UltraScale和UltraScale+芯片正在慢慢取代旧型号,因此不容易受到攻击。

06

台湾两大炼油厂遭勒索软件攻击

5月,据报道,台湾石油,汽油和天然气公司CPC公司及其竞争对手台塑石化公司(FPCC)在过去两天内都受到了网络攻击。

CPC首先受到攻击,而FPCC在第二天也遭受攻击。5月4日,对CPC的攻击使其IT和计算机系统关闭,加油站无法访问用于管理收入记录的数字平台。

尽管仍接受信用卡和现金,但客户无法在加油站使用VIP支付卡或电子支付应用程序。CPC高管声称,破坏是由勒索软件引起的。

07

委内瑞拉再遇“至暗时刻”

5月5日,据报道,委内瑞拉副总统罗德里格斯宣布消息,委内瑞拉国家电网干线遭到攻击,造成全国大面积停电。委国家电力公司组织人力全力抢修,部分地区已经恢复供电。

罗德里格斯表示,国家电网的765干线遭到攻击。这也是在委挫败雇佣兵入侵委内瑞拉数小时后发生的。除首都加拉加斯外,全国11个州府均发生停电。

08

瑞士铁路机车制造商Stadler遭勒索攻击

5月9日,瑞士铁路机车制造商Stadler对外披露,于近期遭到了网络攻击,攻击者设法渗透了它的IT网络,并用恶意软件感染了部分计算机,很可能已经窃取到部分数据。未知攻击者试图勒索Stadler巨额赎金,否则将会公开所窃得的数据。

Stadler是机架铁路车辆的全球领先制造商,主营产品包括高速火车,城际火车,区域火车和S-Bahn火车,地下火车,电车火车和有轨电车。该公司声称已针对该事件展开调查,并拒绝支付赎金,通过重新启动受影响系统,运行备份系统恢复运营。

09

本田汽车生产受阻

6月8日,日本汽车制造商本田(Honda)表示,其服务器受到Ekans勒索软件攻击后,正在应对网络攻击。该事件正在影响公司在全球的业务,包括生产。

10

澳Toll集团4个月内两次遭攻击

日前,澳大利亚航运及物流公司Toll集团遭到勒索软件攻击,随后该公司便清理服务器,防止数据被盗。据悉,这是四个月内Toll集团遭遇的第二次勒索软件攻击,另一次攻击事件发生在今年2月份。

经调查发现,被攻击系统中存在Nefilim勒索软件(由Nemty演变而来的新一代勒索软件),该勒索软件会利用暴露在外的远端桌面(RDP)连接埠进行散播,并使用AES-128加密来锁定文件。在盗走企业资料后,不法分子会以公布机密资料作为理由来勒索企业。

|写在最后|

新冠肺炎全球蔓延,网络攻击屡见不鲜,2020开篇,我们都想高呼好“南”!

而无论对手是疫情,还是黑客——在这场争分夺秒、刻不容缓的战yi中,都应加强监测与预警,发现威胁及时防护,不放过任何一次潜在可能的攻击行为。

THE END
1.汽车网络攻击事件频发,各国政府采取措施应对随着车辆的互联性和软件定义程度不断提高,远程信息处理服务器等后端系统在收集和管理与车辆状态、位置、使用模式和驾驶员行为相关的大量敏感数据方面发挥着至关重要的作用。然而,这也带来了汽车网络攻击事件的频发。数据显示,自2023年以来,汽车行业和供应链中因后端服务https://www.redplanx.com/html/news/819681.html
2.天融信:自2017年起开展车联网安全技术研究,已与北汽广汽等头部企业金融界12月9日消息,有投资者在互动平台向天融信提问:您好董秘,12月3日,中国互联网协会、中国汽车工业协会、中国半导体行业协会、中国通信企业协会分别发布声明,呼吁或建议国内企业审慎选择采购美国芯片。而后中国汽车工业协会声明称,美国汽车芯片产品不再可靠、不再安全。为保障汽车产业链、供应链安全稳定,协会建议中国汽https://finance.jrj.com.cn/2024/12/09113246156555.shtml
3.最具影响力的汽车黑客攻击事件十多年来,网络安全研究人员发现并揭露了汽车中的关键漏洞。他们的研究结果导致了汽车的召回、新安全标准的制定和设计实践的改进,促使汽车制造商优先考虑安全问题。本文探讨了一些最著名的汽车黑客攻击事件,展示了这些突破如何重塑汽车行业并加强联网汽车的安全性。https://blog.csdn.net/Trinity_Techologies/article/details/144341212
4.汽车网络安全管理ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网络安全事件响应以及向当局报告等。这些领域共同构成了汽车网络安全管理体系的核心内容,为车辆及其相关系统的网络安全提供了全面的保障。 http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
5.安全事件周报(07.1807.24)0x01 事件导览 本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
6.超境汽车五、 第三方广告网络六、 信息的存储七、 保存期限八、 您的权利及选择九、 信息安全十、 安全时间通知十一、未成年人十二、连接十三、隐私政策更新十四、司法管辖区要求十五、联系我们引言广州超境汽车销售有限公司、超境(北京)信息技术有限公司及其关联企业("超境"或"我们 ")重视并致力于保护客户隐私。本超境汽车https://www.cyberspace.com/privacyPolicy
7.2022上半年十大网络攻击事件目前飞马软件已被美国商务部列入黑名单,正在接受欧洲议会委员会的调查。频发曝光的飞马入侵事件突显出间谍软件构成的国家安全威胁。 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 5月5日Sixt公司表示,他们4月29日(周五)在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技http://www.sccm.cn/dz_xxzx/show-98.html