亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國(guó)自動(dòng)化學(xué)會(huì)專(zhuān)家咨詢(xún)工作委員會(huì)指定宣傳媒體
新聞詳情

工控安全獨(dú)角獸Dragos遭勒索軟件攻擊

http://www.debgrams.com 2023-05-18 14:54 來(lái)源:CNCERT國(guó)家工程研究中心

總部位于美國(guó)馬里蘭州的網(wǎng)絡(luò)安全公司Dragos是全球工控安全市場(chǎng)首個(gè)獨(dú)角獸企業(yè),2021年Dragos完成2億美元D輪投資時(shí)估值超過(guò)20億美元。該公司專(zhuān)門(mén)保護(hù)生產(chǎn)天然氣、石油和化學(xué)品、采礦和生產(chǎn)線管理等工業(yè)企業(yè)的控制系統(tǒng),其安全服務(wù)覆蓋了美國(guó)70%的電網(wǎng)。

近日,在遭遇疑似勒索軟件攻擊后,工控安全公司Dragos發(fā)布安全公告,披露在5月8日發(fā)生“網(wǎng)絡(luò)安全事件”,聲稱(chēng)一個(gè)已知的勒索軟件犯罪組織試圖破壞Dragos的安全防御系統(tǒng)并滲透到內(nèi)網(wǎng)加密設(shè)備。

Dragos表示其公司網(wǎng)絡(luò)和安全平臺(tái)在攻擊中并未遭到破壞,攻擊者的橫向移動(dòng)、提權(quán)、加密、駐留等攻擊手段大多被Dragos的多層安全控制和基于角色的訪問(wèn)控制挫敗了,但攻擊者成功入侵了該公司的SharePoint云服務(wù)和合同管理系統(tǒng)。

鑒于Dragos在關(guān)鍵基礎(chǔ)設(shè)施和工業(yè)系統(tǒng)安全領(lǐng)域的重要地位,此次攻擊事件立刻成為業(yè)界觀摩的焦點(diǎn),尤其是攻擊者的TTPs(技術(shù)、戰(zhàn)術(shù)、流程)和Dragos的事件響應(yīng)流程(下圖)。

攻擊者TTPs的MITRE ATT&CK映射

事件時(shí)間線

根據(jù)公告中提供的事件時(shí)間線,攻擊者通過(guò)新入職銷(xiāo)售員工之前泄露的個(gè)人電子郵件地址獲取訪問(wèn)權(quán)限,隨后使用該員工個(gè)人信息冒充Dragos員工并完成員工入職流程中的初始步驟。

在入侵Dragos的SharePoint云平臺(tái)后,攻擊者下載了“一般用途數(shù)據(jù)”并訪問(wèn)了25份通常僅供客戶使用的情報(bào)報(bào)告。

在攻擊者訪問(wèn)員工帳戶的16小時(shí)內(nèi),由于基于角色的訪問(wèn)控制(RBAC)規(guī)則,攻擊者嘗試訪問(wèn)了多個(gè)Dragos系統(tǒng),包括消息傳遞、IT幫助臺(tái)、財(cái)務(wù)、提案請(qǐng)求(RFP)、員工識(shí)別和營(yíng)銷(xiāo)系統(tǒng),但都以失敗告終。

由于未能在Dragos的內(nèi)部系統(tǒng)成功部署勒索軟件,攻擊發(fā)生11個(gè)小時(shí)后,攻擊者轉(zhuǎn)而以披露事件來(lái)勒索Dragos,他們向Dragos高管發(fā)送了一封勒索電子郵件(下圖),由于在法定工作時(shí)間以外發(fā)送,該消息在5小時(shí)后才被閱讀。

Dragos的網(wǎng)絡(luò)安全部門(mén)在獲悉勒索消息五分鐘后立刻禁用了被盜用的員工帳戶,撤銷(xiāo)了所有活動(dòng)會(huì)話,并阻止網(wǎng)絡(luò)犯罪分子的基礎(chǔ)設(shè)施訪問(wèn)公司資源。

“我們相信,我們的分層安全控制成功阻止了威脅行為者部署勒索軟件的主要目標(biāo),”Dragos在公告中指出:“我們阻止了攻擊者完成橫向移動(dòng)、升級(jí)特權(quán)、建立持久訪問(wèn)或?qū)A(chǔ)設(shè)施進(jìn)行任何更改。”

值得注意的是,作為慣用TTP的一部分,該網(wǎng)絡(luò)犯罪集團(tuán)不僅積極聯(lián)系Dragos的高管,還在對(duì)話中提及高管的家庭成員和聯(lián)系人。

顯然,攻擊者對(duì)目標(biāo)公司高管的家庭成員也有“研究”,他們知道Dragos高管家庭成員的名字。此外,在攻擊期間,網(wǎng)絡(luò)犯罪分子還通過(guò)個(gè)人電子郵件聯(lián)系了Dragos的高管。

Dragos提供的IOC中列出的IP地址之一(144.202.42[.]216)之前被發(fā)現(xiàn)托管SystemBC惡意軟件和Cobalt Strike,勒索軟件團(tuán)伙通常使用這兩種惡意軟件來(lái)遠(yuǎn)程訪問(wèn)受感染的系統(tǒng)。

Equinix的CTI研究員Will Thomas認(rèn)為,SystemBC已被許多勒索軟件團(tuán)伙使用,包括Conti、ViceSociety、BlackCat、Quantum、Zeppelin和Play,因此很難確定攻擊背后的威脅行為者。

Thomas指出,該IP地址也被用于最近的BlackBasta勒索軟件攻擊,這可能有助于縮小嫌疑人范圍。

對(duì)于此次勒索軟件攻擊,Dragos明確表示不會(huì)助長(zhǎng)網(wǎng)絡(luò)犯罪,將不會(huì)支付贖金。

“雖然外部事件響應(yīng)公司和Dragos分析師認(rèn)為事件得到了控制,但這是一項(xiàng)正在進(jìn)行的調(diào)查。由于我們選擇不支付勒索贖金而丟失并可能公開(kāi)的數(shù)據(jù)令人遺憾。”Dragos總結(jié)道。

Dragos就此事件分享的經(jīng)驗(yàn)和建議如下:

  • 加固IAM基礎(chǔ)架構(gòu)和流程
  • 在整個(gè)企業(yè)中實(shí)施職責(zé)分離
  • 將最小特權(quán)原則應(yīng)用于所有系統(tǒng)和服務(wù)
  • 盡可能實(shí)施多因素身份驗(yàn)證
  • 對(duì)已知的錯(cuò)誤IP地址應(yīng)用顯式阻止
  • 仔細(xì)檢查傳入電子郵件中的典型網(wǎng)絡(luò)釣魚(yú)觸發(fā)器,包括電子郵件地址、URL和拼寫(xiě)
  • 通過(guò)經(jīng)過(guò)測(cè)試的事件響應(yīng)手冊(cè)確保持續(xù)的安全監(jiān)控到位
版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
亚洲色婷婷六月亚洲婷婷6月 | 日韩精品久久久肉伦网站| 日韩视频一二三区2021| 天天做天天爱天天爽综合网| 午夜无码人妻AⅤ大片色欲李宗瑞| 亚洲AV无码成人精品网站| 亚洲欧美成人久久综合中文网| 野外妓女脱裤子让老头玩| 中文字幕有码无码人妻AV蜜桃| GOGO全球高清大胆国模摄影| 爆乳熟妇一区二区三区| 国产99久久久国产无需播放器 | 公的粗大挺进了我的密道视频| 国产精品毛片一区二区三区| 好男人观看免费视频2019| 久久久久久亚洲精品| 男人女人做爽爽18禁免费| 人妻少妇看A偷人无码电影| 少妇特黄A一区二区三区| 性亚洲VIDEOFREE高清极| 亚洲日韩AV无码| 中文字幕久无码免费久久| WWW内射国产在线观看| 国产98色在线 | 免费| 国产亚洲精品精品国产亚洲综合| 精品亚洲国产成人AV| 免费国产AV在线观看| 人妻无码一区二区三区免费| 天天躁夜夜躁很很躁| 亚洲AV永久无码精品天堂动漫| 一本一本久久A久久综合精品蜜桃| 999久久久精品国产消防器材| 大屁股熟女白浆一区二区| 国产日产欧产精品精品AI| 久久精晶国产99久久6| 女女女女女裸体处开BBB| 色AV综合AV无码AV网站| 性色做爰片在线观看WW| 亚洲最大的熟女水蜜桃AV网站| 91人妻中文字幕在线精品| 成在人线AV无码免费高潮水老板| 国产伦久视频免费观看视频| 痉挛高潮喷水AV无码免费| 男女18禁啪啪无遮挡激烈网站| 日韩高清国产一区在线| 亚洲AⅤ熟女五十路中出| 一二三四视频社区在线一中文| CAOPORN视频在线观看| 国产AV一区二区三区日韩| 婚外偷欢娇妻HD| 免费无码一区二区三区| 日韩一区二区无码视频| 亚洲AV噜噜在线成人网站| 伊人婷婷六月狠狠狠去| 波多野结衣中文字幕一区二区三区| 国产精品YY9299在线观看| 九九真实偷窥短视频| 女色窝人体色777777九色| 视频一区二区三区在线观看蜜桃 | 成年午夜免费韩国做受| 国产三级精品三级在线专区| 久久天堂AV女色优精品| 人人妻人人爽人人澡人人| 午夜理论片福利在线观看| 一本大道香蕉久中文在线播放| А√天堂8资源最新版| 国产狂喷水潮免费网站WWW| 久久久久夜夜夜综合国产| 奇米四色7777中文字幕| 无翼乌全彩工口里番库| 一对浑圆的胸乳被揉捏| 成人18禁在线播放| 果冻传媒AⅤ毛片无码蜜桃| 免费黄色网站久久精品| 熟女人妇 成熟妇女系列视频| 亚洲乱码av无码一区二区三区| AV成人无码无在线观看| 国产丰满老熟女重口对白| 久久精品女人天堂AV麻| 人妻无码一区二区三区蜜桃| 亚洲AV成人无码一区二区在线观看| 中文字幕人妻丝袜成熟乱九区| 夫妻毛片盗摄国产内射| 九九视频麻婆豆腐在线观看| 人妻少妇啊灬啊灬用力啊快| 性夜影院爽黄A爽免费动漫| 中文在线最新版天堂8| 公的粗大挺进了我的密道视频 | 岳两片肥美的蚌肉| 反差小青梅不经C1V1| 精品人妻系列无码人妻免费视频| 欧美牲交黑粗硬大在线视频 | 少妇高潮潮喷到猛进猛出小说| 亚洲精品无码AV人在线观看 | 色哟哟最新在线观看入口| 亚洲美女又黄又爽在线观看| А√天堂资源最新版在线官网 | 亚洲夜夜性无码国产盗摄| 成 人 A V天堂| 精品国产一区二区三区麻豆 | 第一夜被弄得又红又肿| 精品久久久无码中文字幕一丶 | 丰满熟妇大号BBWBBWBBW| 久久成人国产精品免费| 日韩精品无码综合福利网| 亚洲精品中文字幕无码蜜桃| きょこんきょうしゃ在线| 国内精品久久影院综合日日| 欧美精品一区二区精品久久| 亚洲AⅤ日韩AV电影在线观看 | 人人鲁人人莫人人爱精品| 亚洲VA久久久噜噜噜久久天堂| A狠狠久久蜜臀婷色中文网| 国产佗精品一区二区三区| 男人J进女人P免费视频在线直播 | 精品成品国色天香卡一卡三 | 亚洲精品自产拍在线观看| 被滋润的娇妻疯狂呻吟| 精品国产亚洲AV麻豆映画| 人妻少妇久久精品电影| 亚洲精品AV中文字幕在线| 被多人玩弄的烂货苏妖精| 娇妻被猛男老外玩三PAV| 人人爽人人爽人人片AV| 亚洲欧美一区二区三区在线| 成人无码区免费AⅤ片在线观看| 久久99久久99精品免观看吃奶| 色天使色偷偷色噜噜| 亚洲日韩成人AV无码网站| 第九午夜不卡影院| 久久亚洲中文字幕伊人久久大 | 一本久道综合色婷婷五月| 寡妇下面好黑好毛| 乱人伦人妻中文字幕无码| 无码国产精品久久一区免费| 337P西西人体大胆瓣开下部| 国产亚洲一区二区手机在线观看 | 欧美黑人又大又粗高潮喷水| 亚洲AV无码成H人动漫在线观看| JLZZ大全高潮多水| 精品国产一区二区三区噜噜噜| 日韩激情在线小视频观看| 一本一道人人妻人人妻| 国产高颜值大学生情侣酒店| 孽火(硬汉)今又| 亚洲AV中文无码乱人伦在线R▽| 宝宝湿透了还嘴硬怎么回事| 久久成人无码专区| 体验区试看120秒十八禁| 18禁美女裸身无遮挡免费网站| 国产香蕉尹人在线视频你懂的| 群体交乱之放荡娇妻| 亚洲亚洲人成无码网WWW| 国产后入清纯学生妹| 欧美精品免费观看二区| 亚洲精品成人区在线观看| 顶级欧美熟妇XXXXX欧美精品| 联系附近成熟妇女| 亚洲AV成本人无码网站| 草莓 丝瓜 香蕉 向日葵 榴莲| 久久久无码精品亚洲日韩蜜臀浪潮| 无码人妻丝袜在线视频| CHINESE勾搭VIDEOS| 精品综合久久久久久8888| 四虎永久在线精品无码视频| 97人妻碰碰视频免费上线| 精品厕所偷拍各类美女TP嘘嘘| 色欲狠狠躁天天躁无码中文字幕| 中文字幕V亚洲日本| 好男人 好资源在线 视频| 搡老女人野外老熟妇AAA| 中文字幕日产无码| 极品少妇被猛得白浆直流草莓| 色欲av蜜臀一区二区三区vr| 1区1区3区4区产品乱码芒果| 狠狠做五月深爱婷婷天天综合| 上到少妇叫爽TUBE| 99久久国产综合精品麻豆| 久别的草原在线影院观看中文| 图片小说视频一区二区| JΑPΑN丰满人妻HDXXXX| 久久久噜噜噜WWW成人网| 西西人体大胆牲交视频| 成年美女黄网站色大免费视频| 毛片TV网站无套内射TV网站| 亚洲AV中文无码4区| 国产69久久精品成人看| 欧美日韩精品一区二区在线视频 | 蜜臀AV无码精品人妻色欲 | 午夜天堂AV天堂久久久| 草草影院精品一区二区三区| 蜜臀AⅤ永久无码一区二区| 亚洲国产美女精品久久久| 国产成人亚洲影院在线| 人妻av一区二区三区精品| 幼儿交1300部多少钱| 韩漫网站在线看免费无删减漫画 | 装醉把自己给流浪汉玩| 精品久久一卡2卡三卡4卡分区| 无码国内精品久久综合88|