soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
殖民地管道攻击:你需要知道的一切

本周,美国一条最大的输油管道因勒索软件被关闭,一次成功的网络攻击所带来的现实后果已明显凸显。 

这是我们目前所知道的一切。 

5月7日,星期五勒索软件变得非常真实。白宫新闻秘书詹·普萨基(Jen Psaki)周二晚间表示,美国政府正在“监测东南部部分地区的供应短缺,“作为独立报,“我们正在评估政府为尽可能减轻影响所能采取的每一项行动。”

换句话说,这是可能的。供应线中断可能长达一周或更长时间,这可能会导致消费者、航空公司和军方的供应问题——尤其是如果安全事件促使前者恐慌性购买的话。一些加油站已经开始枯竭和抢购在某些地区已经报道过。 

5月12日,Colonial Pipeline表示,该公司继续“在全天候恢复系统服务方面取得进展”。

其他横向系统现在正在手动操作,以提供补给,优先考虑未得到其他燃料供应服务支持或目前短缺的地区。 

除了加强空中巡逻外,50多名工作人员现在每天步行或驾车沿5000多英里的管道行进。 

自从管道系统下线以来,该公司已经输送了大约4100万加仑的燃料。 

Colonial Pipeline正与美国能源部(DOE)合作,以“评估市场状况”,并将供应送到最需要的地方。 

8400万加仑的燃料已经从炼油厂接受,用于公司网络的“重启部署”。 

5月13日https://www.zdnet.com/article/colonial-pipeline-restarts-operations-brought-down-by-ransomware/“target=”\u blank“>公司说 该业务已经重新启动,但交付供应链可能需要几天时间才能恢复正常。

“Colonial Pipeline服务的一些市场在启动期间可能会经历或继续经历间歇性服务中断,”Colonial Pipeline评论道Colonial将尽可能安全地运输汽油、柴油和喷气燃料,并将继续这样做,直到市场恢复正常。”

FMCSA

为了保持供应畅通,USDOT联邦汽车运输安全管理局(FMCSA)发布了一份 区域紧急声明 星期天9日,放松对陆路运输燃料和司机允许工作时间的标准限制。 

“FMCSA正在发布一项临时服务时间豁免,适用于向阿拉巴马州、阿肯色州、哥伦比亚特区、特拉华州、佛罗里达州、乔治亚州、肯塔基州、路易斯安那州、马里兰州、密西西比州、新泽西州、纽约州、北卡罗来纳州、宾夕法尼亚州、南卡罗来纳州运输汽油、柴油、喷气燃料和其他精炼石油产品的人员,田纳西州、得克萨斯州和弗吉尼亚州 。 

美国联邦调查局(FBI)也知道这一事件。5月10日,执法部门 联邦调查局说:

“联邦调查局确认,黑边勒索软件是破坏殖民地管道网络的罪魁祸首。我们将继续与该公司和我们的政府合作伙伴合作进行调查。”

网络安全和基础设施安全局(CISA),以及联邦调查局,发布警报警告黑方分支机构“最近针对各个CI部门的组织,包括制造业、法律、保险、医疗保健,并提供了最佳实践和网络安全建议 勒索软件即服务(RaaS)组 它以订阅的方式向客户提供自己品牌的恶意软件。勒索软件目前是第2版。 

根据 IBM X-Force,恶意软件一旦部署,就会窃取数据,使用Salsa20和RSA-1024加密协议对系统进行加密,并执行已编码的PowerShell命令来删除卷影副本。

SecureWorks会将它们作为卷影副本进行跟踪 黄金瀑布 并将该组织归为瑞文勒索软件RaaS服务的俄语分支机构。 

Windows计算机上的黑端恶意软件的解密程序由发布 Bitdefender一月 2021对此,该组织表示,解密程序基于之前购买的密钥,可能不再工作,因为“这个问题已经解决” 

Bitdefender告诉ZDNet,不幸的是,解密工具不适用于最新版本的黑端恶意软件。 

“我们一直在开发新版本的工具,因为网络犯罪分子修复了使解密成为可能的漏洞,”该公司补充道。

虽然被认为是相对较新的勒索软件场景,首次发现于2020年夏天,但DarkSide已经创建了一个用于双重勒索活动的泄密网站,在这种情况下,受害公司不仅被锁在系统之外,而且其信息也被窃取。 

如果这些组织拒绝付款,被盗数据可能会在平台上公布并向公众提供。 

DarkSide不仅仅满足于从勒索软件的需求中赚钱,然而,正如该组织所表示的那样,在泄密消息公布之前,它将愉快地与竞争对手或投资者合作。

“如果公司拒绝付款,我们准备在公布之前提供信息,这样就有可能从股票的降价中获利。 

继续阅读: 攻击方法和工具

作为一个双重勒索受害者的组织,Colonial Pipeline可能是下一个面临数据泄露威胁的公司,除非他们屈服于勒索并向攻击者付款。然而,由于上述勒索软件引起的“社会”问题,黑方可能会选择不采取这种惯用策略。 

彭博社说 在这次攻击中,超过100GB的公司数据在两个小时内就被窃取了。 

截至5月11日,Colonial管道尚未添加到黑暗面泄漏现场。 

这似乎是迄今为止针对一个国家基础设施关键组成部分的规模最大、最成功的网络攻击之一,但这并不是第一次。 

今年2月,一名网络攻击者试图在佛罗里达州南部的一座城市添加危险级别的化学物质 饮用水系统,而早在2016年,乌克兰基辅市就因为电力短缺而失去了一小时的所有电力 Industroyer恶意软件。  

如果说燃料短缺的前景、紧急权力的调用以及总统的简报都值得借鉴的话,那么我们可能很快


2023-03-22 10:04:33

新人小程序+APP定制199元起


发放福利,助力中小企业发展,真正在互联网中受益

点击询问定制

广告服务展示