自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

盤點(diǎn) 2021 年嚴(yán)重的網(wǎng)絡(luò)攻擊事件

安全
根據(jù) Security Affairs 披露的信息,盤點(diǎn)一下 2021 年全球部分實體遭受的網(wǎng)絡(luò)攻擊事件。

根據(jù) Security Affairs 披露的信息,盤點(diǎn)一下 2021 年全球部分實體遭受的網(wǎng)絡(luò)攻擊事件。

1641369043_61d54dd35bed2a6e4d531.png!small

CNA金融

2021 年 3 月,美國最大的保險公司之一CNA金融遭遇了勒索軟件攻擊,攻擊者要求支付 4000 萬美元贖金以恢復(fù) CNA 對其文件的訪問權(quán)限。

1641369076_61d54df42a89d317d00df.jpg!small

據(jù)悉,黑客使用的 Phoenix Locker 是一種追蹤為Hades變種勒索軟件,通常被認(rèn)為是 Evil Corp 網(wǎng)絡(luò)犯罪集團(tuán)武器庫中重要組成部分。

據(jù)彭博社報道,因無法恢復(fù)業(yè)務(wù),CNA金融公司在安全漏洞發(fā)生兩周后選擇支付贖金。

Colonial Pipeline(科洛尼爾管道運(yùn)輸公司)

2021 年 5 月,位于阿拉巴馬州佩勒姆的 Colonial Pipeline 受到網(wǎng)絡(luò)安全攻擊,美國聯(lián)邦調(diào)查局證實,由于 Darkside 勒索軟件團(tuán)伙發(fā)起的網(wǎng)絡(luò)攻擊,管道被迫關(guān)閉。

據(jù)悉,該管道每天從德克薩斯州往紐約的東海岸運(yùn)送 250 萬桶精煉汽油和航空燃料,覆蓋了東海岸 45% 的燃料供應(yīng)。

1641369096_61d54e08115b626195ac6.png!small

值得一提的是,多家媒體報道稱,最初該公司拒絕支付贖金,但是其業(yè)務(wù)恢復(fù)的速度“令人乍舌”,有理由懷疑管道運(yùn)營商已經(jīng)支付了贖金。另一種說法稱,Colonial Pipeline 向黑客支付了價值近 500 萬美元的加密貨幣,以獲取解密密鑰,從而使其能夠恢復(fù)加密文件,但是該工具速度太慢,該公司最后使用其備份恢復(fù)系統(tǒng)正常運(yùn)營。

美國JBS公司

2021 年 5 月,全球最大的新鮮牛肉加工商美國食品加工巨頭 JBS Foods 因遭受網(wǎng)絡(luò)攻擊,被迫關(guān)閉全球多個生產(chǎn)基地。

1641369118_61d54e1eb9c5e09ef7203.png!small

此次網(wǎng)絡(luò)攻擊影響了該公司位于美國、澳大利亞和加拿大等地多個生產(chǎn)設(shè)施。從 JBS 美國公司披露的新聞稿來看,相比加拿大,澳大利亞和北美基礎(chǔ)設(shè)施遭受打擊更加巨大。

美國聯(lián)邦調(diào)查局在攻擊事件不久后宣布,REvil 勒索軟件團(tuán)伙可能是(又稱 Sodinokibi )是此次攻擊的幕后黑手。一周后,JBS 也承認(rèn)向該犯罪團(tuán)伙支付了 1100 萬美元的贖金(最開始要求的贖金是 2250 萬美元)。

Kaseya(卡西亞)

2021 年 6 月,REvil 勒索軟件團(tuán)伙攻擊了基于 Kaseya 云的 MSP platfor 軟件供應(yīng)商 Kaseya。并宣稱約 60家 Kaseya 客戶和 1500 家企業(yè)受到了勒索軟件攻擊的影響。

最初,REvil 勒索軟件運(yùn)營商破壞了卡西亞 VSA 基礎(chǔ)設(shè)施,之后為 VSA 內(nèi)部服務(wù)器推送惡意更新并在企業(yè)網(wǎng)絡(luò)上部署勒索軟件。

1641369134_61d54e2e496461d58fc11.png!small

根據(jù)網(wǎng)絡(luò)安全人員分析稱,該勒索軟件團(tuán)伙利用了卡西亞VSA服務(wù)器中的一個零日漏洞,該漏洞被追蹤為CVE-2021-30116。

REvil 勒索軟件最初要求價值 7000 萬美元的比特幣來解密所有受卡西亞供應(yīng)鏈勒索軟件攻擊影響的系統(tǒng)。7 月底,卡西亞向其客戶提供了一個通用的解密器,專家推測該公司為獲得這個解密器支付了大量贖金。

Log4j

2021 年 12 月,Apache Log4J 庫中的 Log4Shell 漏洞(CVE-2021-44228)被公開披露后,攻擊者開始在“野外”攻擊中利用它和其他 Log4J 缺陷(CVE-2021-45046、CVE2021-4104和CVE-2021-42550)。

1641369144_61d54e3848963400ae7fd.png!small

這些漏洞允許威脅者在目標(biāo)系統(tǒng)上執(zhí)行任意代碼、觸發(fā)拒絕服務(wù)條件或披露機(jī)密信息。

參考文章:https://securityaffairs.co/wordpress/126253/hacking/the-worst-cyber-attacks-of-2021.html

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-12-29 14:44:55

網(wǎng)絡(luò)安全人工智能勒索軟件

2016-12-09 09:52:36

2021-10-25 06:01:36

惡意軟件攻擊黑客

2011-08-01 10:21:42

2024-07-02 13:20:25

2021-07-12 06:52:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2018-07-19 12:27:57

2019-12-12 10:12:16

網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露黑客

2022-01-07 10:41:27

網(wǎng)絡(luò)安全事件網(wǎng)絡(luò)安全安全威脅

2025-03-28 10:44:33

2022-07-20 10:58:02

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2018-07-11 06:37:29

2020-12-29 11:25:00

比特幣加密貨幣黑客

2023-12-15 12:23:11

2019-01-03 10:59:34

APT攻擊事件

2024-01-09 15:42:53

2017-01-05 14:34:17

2019-04-10 10:08:14

2022-01-04 14:30:51

數(shù)據(jù)安全數(shù)據(jù)隱私泄露網(wǎng)絡(luò)安全

2023-10-24 12:27:13

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號