2023 年能源行业的主要勒索软件攻击和主要趋势

小夏 社会 更新 2024-01-31

2023 年,针对能源部门和关键基础设施的勒索软件攻击激增,包括 Blackcat ALPHV、Medica 和 Lockbit30等十几个知名勒索组织加大了对能源行业最有价值目标的攻击力度,能源行业面临的威胁形势迅速恶化。

2023 年能源行业的主要勒索软件数据泄露事件如下:

2023 年 11 月,勒索软件组织 Blackcat Alphv 将台湾中石化列入泄密站点受害者名单,泄密数据量为 419gb。2023 年 11 月,美国爱达荷州国家实验室 (INL) 遭到黑客组织 SiegeDSEC 的攻击,运行 Oracle HCM 系统的服务器遭到入侵,包括员工在内的数十万个人数据被泄露。 INL是由美国能源部运营的核研究中心,拥有50座实验性核反应堆。 2023 年 9 月 7 日,亲俄的“暴风雨”勒索软件团伙宣布泄露越南国家石油公司 (PVN) 子公司越南石油建设股份公司 (PVC) 成员 JSC (PVC-MS) 的 300GB 数据。 后者成立于2024年,主要从事石油和天然气领域平台、储罐、管道的建设、制造、安装。 2024年8月,以色列Neve Ne'暗网论坛中的 Eman 核反应堆数据库,售价 900 美元 *** 黑客声称该数据库包含有关 ** 的所有信息以及教授的全名及其居住地址;10GB机密文件,包括实验中使用的组件和材料;反应器的大小、水平和位置;用于登录的电子邮件、IP 和密码(SSH SMTP 服务器)。 2023 年 5 月,黑客在暗网论坛上泄露了从伊朗核电生产与开发公司 (AEOI) 窃取的 100,000 多封电子邮件。 2023 年 3 月,黑客泄露了 1. 在暗网论坛上从印度尼西亚国家核能局 (Batan) 窃取4GB数据。 2023 年 2 月,勒索软件组织 Medusa 声称攻击了中石油(一家印度尼西亚公司),并索要 400,000 美元的赎金。 2023 年 2 月,台湾电池制造商 Phihong 遭到 Lockbit3 的打击0攻击、数据泄露和勒索。 2023 年 2 月,为罗马市提供电力和水服务的意大利公司 Acea 遭到 Black Basta 勒索软件组织的攻击,导致 ** 服务瘫痪。 2024年能源行业勒索软件攻击的六大趋势

根据 Resecurity 最新的 2022-2023 年能源行业勒索软件攻击报告,2023 年能源行业的勒索软件攻击将呈现以下六大趋势:

针对能源行业的勒索软件攻击显着增加。 在北美、亚洲和欧盟 (EU) 检测到针对能源行业的恶意活动。 网络犯罪分子瞄准这一领域的原因是所涉及的数据资产价值更高,可以要求更多的赎金。 这些攻击还暴露了一个事实,即关键基础设施的数据资产对勒索软件组织来说比其他经济部门的数据资产更有价值。

采用新的攻击策略来提高加密速度并逃避检测。 勒索软件攻击者在针对能源企业和机构的“大追捕”中部署的新攻击策略包括间歇性加密、使用更现代、更专业的编程语言以及涉及多种变体的双重勒索软件攻击。 根据美国国土安全部的说法,这些新兴技术策略使攻击者能够“更快地加密系统并减少被发现的机会”。

针对能源行业勒索软件攻击的生态协作。 能源行业的勒索软件攻击不是由单个组织孤立的,而是由包括初始访问代理 (IAB) 和工具开发人员在内的蓬勃发展的攻击生态系统支持的,这些网络犯罪集团的横向合作表明,能源行业已成为攻击者眼中宝贵数据的金矿。

初始访问代理积极寻找能源行业的凭据和身份数据。 Resecurity 已经确定了几个在暗网上运行的初始访问代理 (IAB),它们正在积极寻找能源行业的凭据和其他未经授权的入侵方法。 其中一些IAB甚至兜售核能公司未经授权的访问。 此外,Resecurity还在包括RAMP(匿名俄罗斯市场)在内的主要网络犯罪论坛上发现了大量帖子,攻击者已经并从购买能源行业的非法网络访问中获利并继续获利。

赎金金额正在飙升。 针对能源公司的勒索软件攻击的赎金金额持续增长,高达 700 万美元。 勒索软件组织向受害者组织索要巨额赎金的另一个关键因素是可能对受害者环境中的工业流程造成毁灭性破坏。

核能设施和机构是热门目标。 核组织是从事网络间谍活动的勒索软件组织和 APT 组织的高优先级目标。 因为对核设施的勒索软件攻击会对地缘政治关系、资本市场、公共安全和世界产生重大影响。

2024年展望

预计2024年,越来越多的勒索软件组织将优先考虑能源行业的首要价值目标,尤其是核能行业以及油气公司的上下游业务。 随着能源行业数字化的不断发展,IT和OT的融合加速,攻击面不断扩大,资产和数据多样化,为攻击者提供了更多利用的机会。

此外,由于能源是一个关键的基础设施行业,支付巨额赎金的可能性很高,这进一步增加了对勒索软件组织的吸引力。 因此,2024 年是能源行业面临勒索软件攻击考验的一年,能源公司必须加强网络防御,为即将到来的最具破坏性和最复杂的攻击做好准备。

相似文章

    2024年电力装备新能源产业投资策略 稳增长、估值偏低、空间大

    报告的全部内容请阅读公开市场分析报告中的原文。年电力装备新能源产业投资策略 稳增长 估值偏低 空间大 光伏 成本下降促进了全球需求增长,n型技术百花齐放。 锂电池 战斗如火如荼,部分环节供需格局改善。 电力装备 电网投资稳步增长,新型电力系统加速智能化升级。 储能 美达储能长期需求安全,工商业储能有...

    能源行业标杆管理体系

    在当今快速发展的能源行业中,创新和效率是关键的竞争因素。标杆管理体系作为一种先进的管理工具,正在为能源行业注入新的活力和动力。本文将深入探讨标杆管理体系在能源行业中的内涵 实用方法和重要作用。一是标杆管理体系的内涵。标杆管理体系,顾名思义,就是对行业内外的最佳实践进行对比分析,发现企业的差距,制定并...

    能源行业办公室装修设计

    设计团队巧妙地将艺术与当地文化融为一体,将水 地 植物的灵魂轻轻交织在一起,为该地区注入了丰富多样的精神认同感,传递出温馨亲切的家的感觉。设计灵感来源于当地环境的独特魅力,尤其是对水陆特征的深入演绎。螺旋楼梯蜿蜒曲折,像一条丝带连接着每层楼,在整个空间中营造出一种统一感。在墙上,绚丽多彩的色彩 纹理...

    能源行业标杆管理平台,让能源管理更高效

    在当今竞争激烈的能源行业,企业需要不断提高管理水平和竞争力。为了解决这一问题,我们推出了能源行业标杆管理平台,为能源企业提供全面 高效 智能的管理解决方案。能源行业标杆管理平台是基于互联网和大数据技术的信息化管理平台,通过对能源企业生产 经营 管理等数据的收集 分析和对比,帮助企业发现自身优势和不足...

    K402 能源工业 K2研究广泛应用于化工等高温环境

    化学成分 C . 铬 cr . 钼钼 . Ni 余量。钴 co 钨 w . 铝 ai . 铌 nb Ti Ti . 铁 Fe 硅 si 锰 mn 磷 p 硫 s 硼 b 铈 ce K KK合金通常由铝 镍和钴等元素组成。K铸造高温合金具有良好的机械加工性,可以通过熔融铸造成型,然后进行热处理以获得所...