无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

工控安全獨角獸Dragos遭勒索軟件攻擊

http://www.moduwu.com 2023-05-18 14:54 來源:CNCERT國家工程研究中心

總部位于美國馬里蘭州的網絡安全公司Dragos是全球工控安全市場首個獨角獸企業,2021年Dragos完成2億美元D輪投資時估值超過20億美元。該公司專門保護生產天然氣、石油和化學品、采礦和生產線管理等工業企業的控制系統,其安全服務覆蓋了美國70%的電網。

近日,在遭遇疑似勒索軟件攻擊后,工控安全公司Dragos發布安全公告,披露在5月8日發生“網絡安全事件”,聲稱一個已知的勒索軟件犯罪組織試圖破壞Dragos的安全防御系統并滲透到內網加密設備。

Dragos表示其公司網絡和安全平臺在攻擊中并未遭到破壞,攻擊者的橫向移動、提權、加密、駐留等攻擊手段大多被Dragos的多層安全控制和基于角色的訪問控制挫敗了,但攻擊者成功入侵了該公司的SharePoint云服務和合同管理系統。

鑒于Dragos在關鍵基礎設施和工業系統安全領域的重要地位,此次攻擊事件立刻成為業界觀摩的焦點,尤其是攻擊者的TTPs(技術、戰術、流程)和Dragos的事件響應流程(下圖)。

攻擊者TTPs的MITRE ATT&CK映射

事件時間線

根據公告中提供的事件時間線,攻擊者通過新入職銷售員工之前泄露的個人電子郵件地址獲取訪問權限,隨后使用該員工個人信息冒充Dragos員工并完成員工入職流程中的初始步驟。

在入侵Dragos的SharePoint云平臺后,攻擊者下載了“一般用途數據”并訪問了25份通常僅供客戶使用的情報報告。

在攻擊者訪問員工帳戶的16小時內,由于基于角色的訪問控制(RBAC)規則,攻擊者嘗試訪問了多個Dragos系統,包括消息傳遞、IT幫助臺、財務、提案請求(RFP)、員工識別和營銷系統,但都以失敗告終。

由于未能在Dragos的內部系統成功部署勒索軟件,攻擊發生11個小時后,攻擊者轉而以披露事件來勒索Dragos,他們向Dragos高管發送了一封勒索電子郵件(下圖),由于在法定工作時間以外發送,該消息在5小時后才被閱讀。

Dragos的網絡安全部門在獲悉勒索消息五分鐘后立刻禁用了被盜用的員工帳戶,撤銷了所有活動會話,并阻止網絡犯罪分子的基礎設施訪問公司資源。

“我們相信,我們的分層安全控制成功阻止了威脅行為者部署勒索軟件的主要目標,”Dragos在公告中指出:“我們阻止了攻擊者完成橫向移動、升級特權、建立持久訪問或對基礎設施進行任何更改。”

值得注意的是,作為慣用TTP的一部分,該網絡犯罪集團不僅積極聯系Dragos的高管,還在對話中提及高管的家庭成員和聯系人。

顯然,攻擊者對目標公司高管的家庭成員也有“研究”,他們知道Dragos高管家庭成員的名字。此外,在攻擊期間,網絡犯罪分子還通過個人電子郵件聯系了Dragos的高管。

Dragos提供的IOC中列出的IP地址之一(144.202.42[.]216)之前被發現托管SystemBC惡意軟件和Cobalt Strike,勒索軟件團伙通常使用這兩種惡意軟件來遠程訪問受感染的系統。

Equinix的CTI研究員Will Thomas認為,SystemBC已被許多勒索軟件團伙使用,包括Conti、ViceSociety、BlackCat、Quantum、Zeppelin和Play,因此很難確定攻擊背后的威脅行為者。

Thomas指出,該IP地址也被用于最近的BlackBasta勒索軟件攻擊,這可能有助于縮小嫌疑人范圍。

對于此次勒索軟件攻擊,Dragos明確表示不會助長網絡犯罪,將不會支付贖金。

“雖然外部事件響應公司和Dragos分析師認為事件得到了控制,但這是一項正在進行的調查。由于我們選擇不支付勒索贖金而丟失并可能公開的數據令人遺憾。”Dragos總結道。

Dragos就此事件分享的經驗和建議如下:

  • 加固IAM基礎架構和流程
  • 在整個企業中實施職責分離
  • 將最小特權原則應用于所有系統和服務
  • 盡可能實施多因素身份驗證
  • 對已知的錯誤IP地址應用顯式阻止
  • 仔細檢查傳入電子郵件中的典型網絡釣魚觸發器,包括電子郵件地址、URL和拼寫
  • 通過經過測試的事件響應手冊確保持續的安全監控到位
版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
极品粉嫩国产18尤物| 日韩精品综合在线| 欧美精品久久96人妻无码| 亚洲视频在线观看一区二区三区| 男人天堂a在线| 99久re热视频精品98| 国产美女18xxxx免费视频| 国产视频手机在线播放| 黄色高清无遮挡| 久久久免费视频网站| 日韩欧美国产免费| 激情深爱综合网| 男女超爽视频免费播放| 久在线观看视频| 国产一级爱c视频| 国产高清av在线播放| 国产中文字幕二区| 黄色免费观看视频网站| 男人日女人逼逼| 欧美丰满熟妇bbbbbb百度| 日韩中文字幕在线视频观看| 日本免费不卡一区二区| 欧美色图色综合| 免费在线激情视频| 日韩精品一区二区三区不卡| 日本爱爱免费视频| 亚洲免费999| 日韩视频在线观看一区二区三区| 欧美精品色视频| 国产日产欧美一区二区| 国产欧美久久久久| 成人毛片视频网站| 日日碰狠狠丁香久燥| 搡女人真爽免费午夜网站| 依人在线免费视频| 免费不卡av网站| www.avtt| 国产三级三级三级看三级| 日本不卡一区在线| 樱花草www在线| 亚洲精品国产suv一区88| a级黄色小视频| 黄色一级一级片| 中文字幕资源在线观看| 色哟哟免费网站| 日韩精品―中文字幕| www欧美激情| 欧洲xxxxx| 日本久久久精品视频| 黄色小视频免费网站| 国产午夜精品视频一区二区三区| 秋霞无码一区二区| 九九视频精品在线观看| 成年人三级视频| 国产xxxxx在线观看| 中文字幕资源在线观看| 国产曰肥老太婆无遮挡| 三级在线免费看| 亚洲色婷婷久久精品av蜜桃| 国产女女做受ⅹxx高潮| 亚洲怡红院在线| 欧美视频免费看欧美视频| 男人添女人下面免费视频| 久操手机在线视频| 三级在线免费看| www.日本在线视频| 成人性生交免费看| 婷婷五月综合缴情在线视频| 日韩高清第一页| 波多野结衣乳巨码无在线| www.日本在线播放| 超碰影院在线观看| 在线免费黄色小视频| 欧美日韩性生活片| 久久久久久久久久久久久久久国产| 日韩成人三级视频| 久久国产这里只有精品| 国产精品久久中文字幕| 中文国产在线观看| 免费无码国产v片在线观看| 午夜一区二区视频| 夫妻免费无码v看片| 一二三在线视频| 亚洲欧美在线精品| 玩弄中年熟妇正在播放| 美女在线免费视频| 亚洲xxx在线观看| 日本精品一区二区三区四区| 国产精品无码免费专区午夜| 国产免费中文字幕| 中文字幕在线观看第三页| 97在线国产视频| ijzzijzzij亚洲大全| 一级做a免费视频| 毛葺葺老太做受视频| 国产视频一视频二| 欧美极品少妇无套实战| 久久精品亚洲天堂| 四虎永久在线精品无码视频| 日韩成人三级视频| 国产精品视频黄色| 欧美 丝袜 自拍 制服 另类| 艳母动漫在线观看| 57pao国产成永久免费视频| 日本三级免费观看| 日韩欧美不卡在线| 久久久久久久久影视| 午夜精品久久久久久久99热影院| 成人在线观看黄| 欧美aⅴ在线观看| 精品一区二区中文字幕| 国产精品无码av在线播放| 免费毛片网站在线观看| 人妻夜夜添夜夜无码av | 国产视频一区二区三区在线播放 | 霍思燕三级露全乳照| 美女av免费观看| 亚洲精品天堂成人片av在线播放| 国产a级片免费看| 丰满女人性猛交| 亚洲小说欧美另类激情| 九九热视频免费| 99九九99九九九99九他书对| 亚洲视频在线不卡| 日本xxxx黄色| 天天操天天爽天天射| www日韩视频| 不卡影院一区二区| 国产免费人做人爱午夜视频| 免费在线观看毛片网站| 日本xxxxxxx免费视频| 99re在线视频免费观看| 无码精品国产一区二区三区免费| 久久久久久久激情| 蜜臀av午夜一区二区三区| 欧美 激情 在线| 人人爽人人av| 亚洲高清免费在线观看| 婷婷中文字幕在线观看| 国产欧美自拍视频| 精品国产一区二区三区无码| 欧美日韩成人免费视频| 欧美黄色一级片视频| 乌克兰美女av| 国产一级免费大片| 91视频成人免费| 国产免费黄色小视频| 中文字幕乱码人妻综合二区三区| 国产97色在线 | 日韩| 日本肉体xxxx裸体xxx免费| 午夜视频在线网站| 九一免费在线观看| 春日野结衣av| 成人日韩在线视频| 搞av.com| 精品国产一区二区三区无码| 国产黄色片免费在线观看| 中国丰满人妻videoshd| 天天干在线影院| 国内精品国产三级国产aⅴ久| 日韩a级黄色片| 男人天堂网视频| 日韩av.com| 久久久久99精品成人片| 不卡影院一区二区| 亚洲一级片免费观看| 国产va亚洲va在线va| www.日日操| 色爽爽爽爽爽爽爽爽| 少妇高潮喷水久久久久久久久久| jizzzz日本| 欧美一级免费播放| 伊人国产在线视频| 日韩黄色短视频| 在线观看免费av网址| 免费在线看黄色片| 少妇一级淫免费放| www.亚洲视频.com| 午夜久久福利视频| 少妇高潮喷水在线观看| 亚洲日本黄色片| www黄色av| 中文字幕日韩精品无码内射| 五月婷婷狠狠操| 97视频在线免费| 亚洲理论中文字幕| 国产综合免费视频| 污污污污污污www网站免费| 国产情侣av自拍| 搞av.com| 亚洲精品久久久中文字幕| 国产爆乳无码一区二区麻豆| 亚洲免费av一区二区三区| 成年人视频网站免费| 91女神在线观看| 国产午夜福利视频在线观看| 2021国产视频| 色婷婷一区二区三区av免费看| 国产亚洲欧美在线视频| 日本一级黄视频|