中國儲(chǔ)能網(wǎng)訊:
挪威能源供應(yīng)商遭到勒索軟件攻擊
時(shí)間:2021年4月
挪威能源及基礎(chǔ)設(shè)施技術(shù)方案供應(yīng)商Volue公司遭到Ryuk勒索軟件攻擊。在此次攻擊事件中,勒索軟件關(guān)閉了挪威200座城市的供水與水處理設(shè)施的應(yīng)用程序,影響范圍覆蓋全國85%的居民。為了防止勒索軟件進(jìn)一步傳播至其他計(jì)算機(jī)系統(tǒng),Volue公司不得不關(guān)閉了其他多種應(yīng)用程序。
考慮到Volue公司在全球44個(gè)國家及地區(qū)擁有2000多個(gè)客戶,挪威面向能源與水務(wù)部門的網(wǎng)絡(luò)安全響應(yīng)單位KraftCERT當(dāng)時(shí)曾建議,所有Volue客戶應(yīng)立即關(guān)閉與該公司應(yīng)用的鏈接并重置登錄憑證。
美國最大油氣管道商被攻擊
時(shí)間:2021年5月
美國最大油氣管道商科洛尼爾公司5月7日遭到網(wǎng)絡(luò)攻擊,迫使其關(guān)閉了美國東部沿海各州供油的關(guān)鍵管道。為此,美國交通部發(fā)布“區(qū)域緊急狀態(tài)聲明”,給予17個(gè)州和華盛頓特區(qū)的汽油、柴油、航空燃料和其他成品油臨時(shí)運(yùn)輸豁免,以便有關(guān)燃料可通過公路運(yùn)輸。此次攻擊事件導(dǎo)致美國汽油期貨價(jià)格飆漲,引起業(yè)界廣泛關(guān)注。
沙特阿美1TB數(shù)據(jù)泄露
時(shí)間:2021年7月
一個(gè)名為ZeroX的黑客團(tuán)伙在暗網(wǎng)以500萬美元的價(jià)格出售沙特阿美1TB的數(shù)據(jù)。沙特阿美是世界上最大的油氣公司之一,擁有逾6.6萬名員工,年收入近2300億美元。ZeroX稱,這些數(shù)據(jù)是在2020年通過入侵沙特阿美的網(wǎng)絡(luò)及服務(wù)器獲得的。
此次泄露的數(shù)據(jù)包括1.4254萬名員工的完整信息、各種系統(tǒng)的項(xiàng)目規(guī)范、Scada點(diǎn)和IoT設(shè)備的網(wǎng)絡(luò)布局等。黑客團(tuán)伙為沙特阿美提供了一個(gè)以5000萬美元加密貨幣贖金刪除數(shù)據(jù)的機(jī)會(huì),而另一個(gè)計(jì)時(shí)器則從500萬美元開始倒計(jì)時(shí)。
丹麥風(fēng)電巨頭維斯塔斯遭網(wǎng)絡(luò)攻擊
時(shí)間:2021年11月
丹麥風(fēng)電巨頭維斯塔斯遭遇網(wǎng)絡(luò)攻擊,破壞了其部分內(nèi)部IT基礎(chǔ)設(shè)施,并導(dǎo)致尚未明確的數(shù)據(jù)泄露。事件發(fā)生后,維斯塔斯關(guān)閉了部分系統(tǒng)。但該公司事后未提供攻擊事件具體發(fā)生的細(xì)節(jié),拒絕說明是否為勒索軟件攻擊。
在最新聲明中,該公司稱發(fā)生了數(shù)據(jù)泄露,部分IT設(shè)施正在恢復(fù)中,沒有證據(jù)表明事件影響第三方運(yùn)營,包括客戶和供應(yīng)鏈運(yùn)營。