臺灣兩大煉油廠遭受勒索軟體攻擊,加油站混亂

2020-12-28 騰訊網

根據taiwannews本周二報導,臺灣的兩個最大的煉油廠(CPC和FPCC)兩天內相繼遭遇網絡攻擊者的襲擊,波及整個供應鏈,甚至影響到在加油站加油的客戶。

據報導,臺灣石油,汽油和天然氣公司CPC公司及其競爭對手臺塑石化公司(FPCC)在過去兩天內都受到了網絡攻擊。

CPC首先受到攻擊,而FPCC在第二天也遭受攻擊。

5月4日,對CPC的攻擊使其IT和計算機系統關閉,加油站無法訪問用於管理收入記錄的數字平臺。

儘管仍接受信用卡和現金,但客戶無法在加油站使用VIP支付卡或電子支付應用程式。

CPC高管聲稱,破壞是由勒索軟體引起的。

臺灣高雄市的CPC加油站

當地媒體報導稱,由於CPC的安全事件,FPCC員工處於「高度戒備」狀態,5月5日,他們注意到公司自己的網絡中存在「違規行為」,隨即每個部門都立即關閉了IT系統,以調查問題。一個「病毒」被發現並迅速得到處理,但目前尚不清楚是否屬于勒索軟體。

與CPC不同,FPCC並未遭受廣泛破壞。兩家公司現在都正常運行。

CPC在一份聲明中聲稱:由於臺灣所有加油站都已通過國際金融認證,客戶無需擔心信用卡洩露。

但CPC指出,該事件將作為未來安全改進的「參考」。

CPC補充道:(公司)還將加強安全保護,引入更嚴格的安全檢測系統,並保護消費者的權利。

三連擊

對CPC、FPCC以及Powertech Technology(臺灣一家電路封裝和測試公司,周一曾報導過勒索軟體爆發)的攻擊相繼發生,這可能表明每次攻擊之間存在關聯。

但是,目前攻擊者的身份未知。

Synopsys CyRC首席安全策略師蒂姆·麥基(Tim Mackey)表示:

網絡安全的所謂巧合通常意味著攻擊者或攻擊事件存在關聯性。

安全調查人員將希望找出攻擊或惡意軟體中的相似之處。

一旦知道了可能的攻擊媒介,那麼對於安全主管來說,詳細說明攻擊是如何進行的,對所有業務領導者調查其防禦措施是否足以抵禦類似攻擊將是有益的。

—— 分享新聞,還能獲得積分兌換好禮哦 ——

相關焦點

  • 2020上半年全球10大典型工業網絡安全事件
    2、澳大利亞一航運及物流公司持續遭受勒索軟體攻擊 2月,澳大利亞一航運及物流公司遭到勒索軟體攻擊,隨後該公司便清理伺服器,防止數據被盜。據悉,該公司四個月內已遭受二次勒索軟體攻擊。經調查發現,被攻擊系統中存在Nefilim勒索軟體(由Nemty演變而來的新一代勒索軟體)。
  • 從2020年十大勒索攻擊事件聊聊企業安全「防盜」新思路
    據BBC報導,勒索軟體迅速地擴散到了本田的整個網絡系統,計算機伺服器、電子郵件以及其他內網功能皆受到不同程度的影響。 3、阿根廷電信1.8萬臺計算機感染勒索軟體,黑客要價750萬美元2020年7月,阿根廷電信公司遭到REVil勒索軟體攻擊,兩日內造成約1.8萬臺計算機被感染。
  • 「大流行」中的「大流行」:勒索軟體即服務(RaaS)犯罪團夥大起底
    但是,即便對經驗豐富的專業人士而言,衡量和量化勒索軟體的品質與它所能造成的傷害也是一個巨大的挑戰。儘管此類事件持續曝光,但鑑於許多組織選擇在遭受攻擊後保持沉默,而使得安全產業難以估算攻擊體量以及受害者的平均恢復成本。
  • 【安全圈】美國旅行公司CWT遭受勒索軟體攻擊
    排他性美國企業旅行管理公司卡爾森·瓦格裡特旅遊公司(CarlsonWgonlitTravelyInc.)遭受了入侵,據信該公司支付了450萬美元贖金才能收回數據。 一周前,這起襲擊襲擊了該公司,在控制和處理感染的同時,導致了所有系統的關閉。
  • 勒索軟體:改寫網安格局,進入突變元年
    2013年10月至2019年11月之間,受害者已向勒索軟體攻擊者支付了約1.44 億美元。但這僅是向IC3報告的攻擊。實際的勒索軟體攻擊數量和損失要高得多。本文將回顧自1989年首次記錄勒索軟體攻擊至今的勒索軟體歷史,嘗試總結勒索軟體在2020年的最新趨勢。勒索軟體是什麼?
  • 筆記本電腦製造商「仁寶」遭到勒索軟體襲擊,被勒索 1700 萬美元!
    (Compal Electronics)周末遭到了DoppelPaymer勒索軟體的攻擊,攻擊者索要高達近1700萬美元的贖金。」  UDN報導 : 「呂清雄 強調,仁寶並 不 像外界報導的那樣被黑客勒索,目前 一切生產正常運行 。 」  自 那 以後 , IT 安全外媒 BleepingComputer 在 獲得攻擊 中用到 的勒索 信 之後, 證實了仁寶已 遭 到 DoppelPaymer勒索軟體攻擊。
  • 從個人炫技到商業獲利 勒索軟體當真「不講武德」?
    黑客給出的贖金價格也是令人咋舌,1800多比特幣,折合人民幣2.2億多,兩個多「小目標」,胃口也是大的很。最終富士康數據得到恢復,工廠恢復正常運轉,具體是否有支付贖金就不得而知。  富士康工廠的攻擊只是眾多勒索軟體攻擊中比較典型的一例,諸如此類的攻擊近年來可謂比比皆是。
  • 勒索軟體不賺錢,黑客換了4種姿勢
    出於多種原因,針對性攻擊組織同樣對勒索軟體產生興趣,他們或將利用勒索軟體提升外幣價值,又或利用虛假勒索軟體,為其他攻擊進行掩護。我們來看看其中的典型代表:KillDiskKillDisk 是由一個叫「TeleBots」的團夥開發,該團體也開發了同名的後門木馬,並為 2016 年破壞烏克蘭公司的網絡攻擊負責。
  • 2020上半年十大典型勒索軟體出爐,你中招了嗎?
    如今勒索軟體攻擊目標多元化、攻擊手段複雜化、解密數據難度大、危害影響難估量等,被稱為安全業界最頭疼的軟體,也成為政府、企業、個人最為關注的安全風險之一,它幾乎成為與APT齊名的攻擊類型。破財消災,幾乎成了多數被勒索者不得已而為之的選擇。根據COVEWARE公司的報告,2020年一季度,企業平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。
  • Fertility遭勒索軟體攻擊,病患資料外洩
    提供美國數十家不孕症診所/醫院IT服務的US Fertility在本周表示,該平臺在今年的9月14日遭到勒索軟體攻擊,且黑客訪問了部分的個人資料。US Fertility說明,他們是在9月14日發現受到惡意程序感染,使得部分計算機系統無法訪問,在第三方鑑識專家的協助下,證實該公司域名中的一些伺服器與工作站已被勒索軟體加密,他們立即隔離受黑系統,並展開全面性的調查,這使得US Fertility的系統一直到9月20日才重新上線。
  • 微軟向醫院發送有關勒索軟體對VPN設備和網關設備進行攻擊的預警
    1.微軟警告針對醫院VPN和網關設備的勒索軟體攻擊微軟向數十家醫院發送有關勒索軟體針對性攻擊的警告。根據其對勒索軟體攻擊活動的跟蹤,微軟觀察到勒索軟體REvil(Sodinokibi)主要針對VPN設備和網關設備中的漏洞,例如Pulse VPN設備。微軟發現這些醫院的基礎設施存在易受攻擊的網關和VPN設備,其中許多醫院充滿病患。通過這些針對性攻擊警報,醫療保健組織可以在面向公眾的設備上主動安裝安全更新,以阻止攻擊者的潛在威脅。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?鴻海美洲廠區受網絡勒索病毒攻擊鴻海證實北美廠區受網絡勒索病毒攻擊12月8日下午,鴻海證實,其美洲廠區近日遭受網絡勒索病毒攻擊,受影響廠區網絡逐漸恢復正常,對集團整體營運影響不大。
  • 回顧2019:撕開勒索病毒的年度危機
    而作為目前仍在傳播的勒索病毒家族中資深家族,Crysis勒索病毒家族從16年開始進行傳播,傳播至今只使用過爆破遠程桌面密碼,爆破拿到密碼後登陸遠程桌面手動投毒,創下了諸多赫然「戰績」。在這場流行力量與老牌勁旅的爭霸之中,根據360安全大腦監測,GlobeImposter、Crysis兩大家族與phobos家族在2019年中三家獨大,受害者佔比合計達到45.9%。
  • 思科Talos深度解析「WannaCry"勒索軟體
    要點綜述據報導稱,全球多家組織遭到了一次嚴重的勒索軟體攻擊,西班牙的Telefonica、英國的國民保健署、以及美國的FedEx等組織紛紛中招。發起這一攻擊的惡意軟體是一種名為「WannaCry」的勒索軟體變種。該惡意軟體會掃描電腦上的TCP 445埠(Server Message Block/SMB),以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。
  • 從暗網獲取勒索軟體,敲詐編輯的那些日子
    如今,大公司和市政府也難以倖免。」2019年,天氣預報頻道、法國媒體集團M6和運輸服務公司Pitney Bowes Inc.均遭到過黑客攻擊。去年夏天,佛羅裡達州的兩個小鎮不得不支付110萬美元以解鎖數據。根據英國廣播公司(BBC)的報導,歐洲取證公司Eurofins Scientific遭到黑客勒索,儘管公司並未證實此事。
  • 勒索軟體生意經 | 商賈囈語
    勒索軟體只是數字犯罪中的一種形式,但因其特殊性,自2016年起,勒索軟體開始成為企業和消費者面臨的最大網絡安全威脅之一。美國政府的統計數據表明,勒索軟體攻擊在2016 年增長了 4 倍,平均每天發生4,000 次。 為什麼會有人從事勒索軟體?因為有市場。勒索軟體的主角們大都有著強烈的經濟動機。
  • 2020年電力行業典型網絡攻擊事件
    2、美國麻薩諸塞州電力公司RMLD遭受勒索軟體攻擊事件美國麻薩諸塞州電力公司雷丁市政照明部(RMLD)2月24日通知其客戶,其系統遭到勒索軟體攻擊,但對電力供應沒有造成影響,也沒有發現存儲在第三方系統中的客戶財務數據因此事件而受到破壞。RMLD稱其IT團隊一直在努力隔離受感染的系統並刪除惡意軟體,還聘請了外部IT顧問來協助其工作。
  • 利用暗網勒索軟體,我輕鬆入侵了老闆的電腦(上)
    但現在一個普通人,無需精通編程,只要買下一個勒索軟體,就可以利用它實施數字盜竊了。這是一篇普通人嘗試數字盜竊的「黑圖靈測試」,證明網絡犯罪已經發展到了這樣一個地步,即軟體輔助的無知與真正的技能是無法區分的。本文分上、下兩篇,上篇主要回顧黑客攻擊發展歷史,以及探討黑客入侵前兩個環節:找勒索軟體準備黑客攻擊以及找到攻擊目標,下篇主要介紹黑客攻擊的最後一環節—勒索收款。
  • 中勒索病毒後砍價贖金!黑客感慨高估你們的收入了!
    據了解,從12日晚上開始,中國大學教育系統遭受了這種病毒的襲擊,隨後擴展到國內幾乎所有地區,影響範圍遍布高校、火車站、自助終端、郵政、加油站、醫院、政府辦事終端等多個領域,被感染的電腦數字還在不斷增長中。
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    在檢測異常的第一時間,360安全大腦率先出擊,首家發現「WannaRen」勒索病毒來源並且關聯到幕後黑客團夥,並首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,「WannaRen」勒索病毒的作者正是此前借「永恆之藍」漏洞禍亂網絡的「匿影」組織。此次「匿影」組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞「WannaRen」勒索病毒,索要贖金獲利。