无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

工控安全獨角獸Dragos遭勒索軟件攻擊

http://www.moduwu.com 2023-05-18 14:54 來源:CNCERT國家工程研究中心

總部位于美國馬里蘭州的網(wǎng)絡(luò)安全公司Dragos是全球工控安全市場首個獨角獸企業(yè),2021年Dragos完成2億美元D輪投資時估值超過20億美元。該公司專門保護生產(chǎn)天然氣、石油和化學品、采礦和生產(chǎn)線管理等工業(yè)企業(yè)的控制系統(tǒng),其安全服務(wù)覆蓋了美國70%的電網(wǎng)。

近日,在遭遇疑似勒索軟件攻擊后,工控安全公司Dragos發(fā)布安全公告,披露在5月8日發(fā)生“網(wǎng)絡(luò)安全事件”,聲稱一個已知的勒索軟件犯罪組織試圖破壞Dragos的安全防御系統(tǒng)并滲透到內(nèi)網(wǎng)加密設(shè)備。

Dragos表示其公司網(wǎng)絡(luò)和安全平臺在攻擊中并未遭到破壞,攻擊者的橫向移動、提權(quán)、加密、駐留等攻擊手段大多被Dragos的多層安全控制和基于角色的訪問控制挫敗了,但攻擊者成功入侵了該公司的SharePoint云服務(wù)和合同管理系統(tǒng)。

鑒于Dragos在關(guān)鍵基礎(chǔ)設(shè)施和工業(yè)系統(tǒng)安全領(lǐng)域的重要地位,此次攻擊事件立刻成為業(yè)界觀摩的焦點,尤其是攻擊者的TTPs(技術(shù)、戰(zhàn)術(shù)、流程)和Dragos的事件響應(yīng)流程(下圖)。

攻擊者TTPs的MITRE ATT&CK映射

事件時間線

根據(jù)公告中提供的事件時間線,攻擊者通過新入職銷售員工之前泄露的個人電子郵件地址獲取訪問權(quán)限,隨后使用該員工個人信息冒充Dragos員工并完成員工入職流程中的初始步驟。

在入侵Dragos的SharePoint云平臺后,攻擊者下載了“一般用途數(shù)據(jù)”并訪問了25份通常僅供客戶使用的情報報告。

在攻擊者訪問員工帳戶的16小時內(nèi),由于基于角色的訪問控制(RBAC)規(guī)則,攻擊者嘗試訪問了多個Dragos系統(tǒng),包括消息傳遞、IT幫助臺、財務(wù)、提案請求(RFP)、員工識別和營銷系統(tǒng),但都以失敗告終。

由于未能在Dragos的內(nèi)部系統(tǒng)成功部署勒索軟件,攻擊發(fā)生11個小時后,攻擊者轉(zhuǎn)而以披露事件來勒索Dragos,他們向Dragos高管發(fā)送了一封勒索電子郵件(下圖),由于在法定工作時間以外發(fā)送,該消息在5小時后才被閱讀。

Dragos的網(wǎng)絡(luò)安全部門在獲悉勒索消息五分鐘后立刻禁用了被盜用的員工帳戶,撤銷了所有活動會話,并阻止網(wǎng)絡(luò)犯罪分子的基礎(chǔ)設(shè)施訪問公司資源。

“我們相信,我們的分層安全控制成功阻止了威脅行為者部署勒索軟件的主要目標,”Dragos在公告中指出:“我們阻止了攻擊者完成橫向移動、升級特權(quán)、建立持久訪問或?qū)A(chǔ)設(shè)施進行任何更改。”

值得注意的是,作為慣用TTP的一部分,該網(wǎng)絡(luò)犯罪集團不僅積極聯(lián)系Dragos的高管,還在對話中提及高管的家庭成員和聯(lián)系人。

顯然,攻擊者對目標公司高管的家庭成員也有“研究”,他們知道Dragos高管家庭成員的名字。此外,在攻擊期間,網(wǎng)絡(luò)犯罪分子還通過個人電子郵件聯(lián)系了Dragos的高管。

Dragos提供的IOC中列出的IP地址之一(144.202.42[.]216)之前被發(fā)現(xiàn)托管SystemBC惡意軟件和Cobalt Strike,勒索軟件團伙通常使用這兩種惡意軟件來遠程訪問受感染的系統(tǒng)。

Equinix的CTI研究員Will Thomas認為,SystemBC已被許多勒索軟件團伙使用,包括Conti、ViceSociety、BlackCat、Quantum、Zeppelin和Play,因此很難確定攻擊背后的威脅行為者。

Thomas指出,該IP地址也被用于最近的BlackBasta勒索軟件攻擊,這可能有助于縮小嫌疑人范圍。

對于此次勒索軟件攻擊,Dragos明確表示不會助長網(wǎng)絡(luò)犯罪,將不會支付贖金。

“雖然外部事件響應(yīng)公司和Dragos分析師認為事件得到了控制,但這是一項正在進行的調(diào)查。由于我們選擇不支付勒索贖金而丟失并可能公開的數(shù)據(jù)令人遺憾。”Dragos總結(jié)道。

Dragos就此事件分享的經(jīng)驗和建議如下:

  • 加固IAM基礎(chǔ)架構(gòu)和流程
  • 在整個企業(yè)中實施職責分離
  • 將最小特權(quán)原則應(yīng)用于所有系統(tǒng)和服務(wù)
  • 盡可能實施多因素身份驗證
  • 對已知的錯誤IP地址應(yīng)用顯式阻止
  • 仔細檢查傳入電子郵件中的典型網(wǎng)絡(luò)釣魚觸發(fā)器,包括電子郵件地址、URL和拼寫
  • 通過經(jīng)過測試的事件響應(yīng)手冊確保持續(xù)的安全監(jiān)控到位
版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
黄色aaaaaa| www日韩在线观看| 精品久久久久久久无码| www.国产亚洲| 色网站在线视频| 国产无色aaa| 波多野结衣天堂| 人妻久久久一区二区三区| 51xx午夜影福利| 夜夜爽久久精品91| 亚洲图色中文字幕| 自拍偷拍一区二区三区四区| av免费中文字幕| 精品无码一区二区三区在线| 轻点好疼好大好爽视频| 国产精品啪啪啪视频| 51xx午夜影福利| 精品嫩模一区二区三区| 2021国产视频| 日本人妻伦在线中文字幕| 看全色黄大色大片| 日韩精品福利片午夜免费观看| 手机成人av在线| 国产一区一区三区| 妞干网这里只有精品| 日本女人高潮视频| 可以免费看的黄色网址| 男人草女人视频| 福利视频免费在线观看| 免费超爽大片黄| 免费看国产曰批40分钟| 男人揉女人奶房视频60分| a在线视频观看| 日韩免费毛片视频| 亚洲黄色a v| 国产福利在线免费| 日韩高清在线一区二区| 三年中文高清在线观看第6集| 日本美女久久久| 路边理发店露脸熟妇泻火| 800av在线免费观看| 一区二区传媒有限公司| 国产偷人视频免费| 久久久久国产一区| 亚洲综合20p| www国产无套内射com| 拔插拔插海外华人免费| 日韩精品视频一区二区在线观看| 国产一级不卡毛片| 午夜激情影院在线观看| 韩国无码av片在线观看网站| 欧美二区在线视频| 自拍偷拍一区二区三区四区| 麻豆一区二区三区在线观看| 日本一道本久久| 欧美男女交配视频| 免费观看亚洲视频| 色诱视频在线观看| 黄色a级三级三级三级| 99久久久精品视频| 成年人免费大片| 国产成人精品免费看在线播放| 青春草国产视频| 福利在线一区二区三区| 中文字幕乱码免费| 日韩一级在线免费观看| 黄色片免费网址| 男人添女人下面高潮视频| 色一情一区二区三区| 免费高清一区二区三区| 北条麻妃av高潮尖叫在线观看| 免费在线观看污污视频| 97国产精东麻豆人妻电影 | 成人高清在线观看视频| 精品无码一区二区三区在线| 小明看看成人免费视频| 成人性生活视频免费看| 国产高清视频网站| 国产精品久久久久7777| 欧美日韩怡红院| 欧美这里只有精品| 在线观看免费视频高清游戏推荐| 欧美日韩中文字幕在线播放| 黄色在线视频网| 无码专区aaaaaa免费视频| 91高清国产视频| 水蜜桃色314在线观看| 九九久久久久久| 国产男女在线观看| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 欧洲av无码放荡人妇网站| 国产911在线观看| wwwwwxxxx日本| 亚洲精品中文字幕无码蜜桃| 日本www在线视频| 亚洲一级片免费观看| 91av资源网| 欧美一二三不卡| 欧美美女一级片| 日韩视频免费在线播放| 久久99中文字幕| 国产手机视频在线观看| 污污网站免费看| 欧在线一二三四区| 欧美 日韩 国产在线观看| 黄黄视频在线观看| 五月天六月丁香| 久久久久久久久久一区二区| 99草草国产熟女视频在线| 欧美一区二区三区爽大粗免费| 免费网站永久免费观看| 欧美另类videos| 久久99国产精品一区| 一区中文字幕在线观看| 亚洲图片 自拍偷拍| 老司机久久精品| 182午夜在线观看| 久久这里只精品| 中文字幕国产免费| 欧美成年人视频在线观看| 777视频在线| 手机在线国产视频| 毛片毛片毛片毛片毛| 欧美三级午夜理伦三级老人| 精品久久免费观看| www.偷拍.com| 只有这里有精品| 日本xxx免费| 欧美精品性生活| 亚洲高清在线免费观看| 又粗又黑又大的吊av| 最新中文字幕久久| 国产 国语对白 露脸| 久久99国产精品一区| 午夜激情视频网| 五月婷婷之婷婷| 国内av免费观看| 操人视频免费看| 在线成人免费av| 亚洲女人在线观看| 8x8x成人免费视频| 91av视频免费观看| 国产福利在线免费| 91极品视频在线观看| 老司机午夜av| 天天综合成人网| а 天堂 在线| 欧美国产在线一区| 午夜影院免费版| 国产xxxxhd| 国产 日韩 亚洲 欧美| 激情小视频网站| 国产一区二区四区| 亚洲理论电影在线观看| 国产日韩一区二区在线观看| 国产淫片av片久久久久久| 熟妇人妻va精品中文字幕| 国产又粗又长又大的视频| 自拍偷拍 国产| 亚洲第一成肉网| 无码毛片aaa在线| 无码人妻精品一区二区蜜桃网站| 久操手机在线视频| 国产精品无码一本二本三本色| 美女一区二区三区视频| 日本高清久久久| 日本xxx免费| 狠狠干视频网站| 北条麻妃在线一区| 国内外成人免费在线视频| 一级日本黄色片| www.国产在线视频| 久热精品在线观看视频| 天堂av免费看| 日本人体一区二区| 激情网站五月天| 伊人久久在线观看| 欧美 丝袜 自拍 制服 另类| 亚洲精品一二三四五区| 亚欧精品在线视频| 天天色天天综合网| 欧日韩免费视频| 成人午夜视频免费在线观看| 黄色手机在线视频| 亚洲天堂av一区二区三区| 欧美精品一区免费| 色啦啦av综合| 国产玉足脚交久久欧美| 国产成人手机视频| 喜爱夜蒲2在线| 国产精品亚洲αv天堂无码| theporn国产精品| 鲁一鲁一鲁一鲁一色| 欧美日韩在线观看不卡| 国产成人免费高清视频| 欧洲黄色一级视频| 国产一区二区在线观看免费视频| 日本大胆人体视频| 伊人影院综合在线| 日韩精品在线观看av|