亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情

工控安全獨角獸Dragos遭勒索軟件攻擊

http://www.debgrams.com 2023-05-18 14:54 來源:CNCERT國家工程研究中心

總部位于美國馬里蘭州的網(wǎng)絡(luò)安全公司Dragos是全球工控安全市場首個獨角獸企業(yè),2021年Dragos完成2億美元D輪投資時估值超過20億美元。該公司專門保護(hù)生產(chǎn)天然氣、石油和化學(xué)品、采礦和生產(chǎn)線管理等工業(yè)企業(yè)的控制系統(tǒng),其安全服務(wù)覆蓋了美國70%的電網(wǎng)。

近日,在遭遇疑似勒索軟件攻擊后,工控安全公司Dragos發(fā)布安全公告,披露在5月8日發(fā)生“網(wǎng)絡(luò)安全事件”,聲稱一個已知的勒索軟件犯罪組織試圖破壞Dragos的安全防御系統(tǒng)并滲透到內(nèi)網(wǎng)加密設(shè)備。

Dragos表示其公司網(wǎng)絡(luò)和安全平臺在攻擊中并未遭到破壞,攻擊者的橫向移動、提權(quán)、加密、駐留等攻擊手段大多被Dragos的多層安全控制和基于角色的訪問控制挫敗了,但攻擊者成功入侵了該公司的SharePoint云服務(wù)和合同管理系統(tǒng)。

鑒于Dragos在關(guān)鍵基礎(chǔ)設(shè)施和工業(yè)系統(tǒng)安全領(lǐng)域的重要地位,此次攻擊事件立刻成為業(yè)界觀摩的焦點,尤其是攻擊者的TTPs(技術(shù)、戰(zhàn)術(shù)、流程)和Dragos的事件響應(yīng)流程(下圖)。

攻擊者TTPs的MITRE ATT&CK映射

事件時間線

根據(jù)公告中提供的事件時間線,攻擊者通過新入職銷售員工之前泄露的個人電子郵件地址獲取訪問權(quán)限,隨后使用該員工個人信息冒充Dragos員工并完成員工入職流程中的初始步驟。

在入侵Dragos的SharePoint云平臺后,攻擊者下載了“一般用途數(shù)據(jù)”并訪問了25份通常僅供客戶使用的情報報告。

在攻擊者訪問員工帳戶的16小時內(nèi),由于基于角色的訪問控制(RBAC)規(guī)則,攻擊者嘗試訪問了多個Dragos系統(tǒng),包括消息傳遞、IT幫助臺、財務(wù)、提案請求(RFP)、員工識別和營銷系統(tǒng),但都以失敗告終。

由于未能在Dragos的內(nèi)部系統(tǒng)成功部署勒索軟件,攻擊發(fā)生11個小時后,攻擊者轉(zhuǎn)而以披露事件來勒索Dragos,他們向Dragos高管發(fā)送了一封勒索電子郵件(下圖),由于在法定工作時間以外發(fā)送,該消息在5小時后才被閱讀。

Dragos的網(wǎng)絡(luò)安全部門在獲悉勒索消息五分鐘后立刻禁用了被盜用的員工帳戶,撤銷了所有活動會話,并阻止網(wǎng)絡(luò)犯罪分子的基礎(chǔ)設(shè)施訪問公司資源。

“我們相信,我們的分層安全控制成功阻止了威脅行為者部署勒索軟件的主要目標(biāo),”Dragos在公告中指出:“我們阻止了攻擊者完成橫向移動、升級特權(quán)、建立持久訪問或?qū)A(chǔ)設(shè)施進(jìn)行任何更改。”

值得注意的是,作為慣用TTP的一部分,該網(wǎng)絡(luò)犯罪集團(tuán)不僅積極聯(lián)系Dragos的高管,還在對話中提及高管的家庭成員和聯(lián)系人。

顯然,攻擊者對目標(biāo)公司高管的家庭成員也有“研究”,他們知道Dragos高管家庭成員的名字。此外,在攻擊期間,網(wǎng)絡(luò)犯罪分子還通過個人電子郵件聯(lián)系了Dragos的高管。

Dragos提供的IOC中列出的IP地址之一(144.202.42[.]216)之前被發(fā)現(xiàn)托管SystemBC惡意軟件和Cobalt Strike,勒索軟件團(tuán)伙通常使用這兩種惡意軟件來遠(yuǎn)程訪問受感染的系統(tǒng)。

Equinix的CTI研究員Will Thomas認(rèn)為,SystemBC已被許多勒索軟件團(tuán)伙使用,包括Conti、ViceSociety、BlackCat、Quantum、Zeppelin和Play,因此很難確定攻擊背后的威脅行為者。

Thomas指出,該IP地址也被用于最近的BlackBasta勒索軟件攻擊,這可能有助于縮小嫌疑人范圍。

對于此次勒索軟件攻擊,Dragos明確表示不會助長網(wǎng)絡(luò)犯罪,將不會支付贖金。

“雖然外部事件響應(yīng)公司和Dragos分析師認(rèn)為事件得到了控制,但這是一項正在進(jìn)行的調(diào)查。由于我們選擇不支付勒索贖金而丟失并可能公開的數(shù)據(jù)令人遺憾。”Dragos總結(jié)道。

Dragos就此事件分享的經(jīng)驗和建議如下:

  • 加固IAM基礎(chǔ)架構(gòu)和流程
  • 在整個企業(yè)中實施職責(zé)分離
  • 將最小特權(quán)原則應(yīng)用于所有系統(tǒng)和服務(wù)
  • 盡可能實施多因素身份驗證
  • 對已知的錯誤IP地址應(yīng)用顯式阻止
  • 仔細(xì)檢查傳入電子郵件中的典型網(wǎng)絡(luò)釣魚觸發(fā)器,包括電子郵件地址、URL和拼寫
  • 通過經(jīng)過測試的事件響應(yīng)手冊確保持續(xù)的安全監(jiān)控到位
版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
少妇高潮喷水正在播放| 国产精品欧美久久久久无广告| 高H闺蜜老公1V1| 国产精品久久国产三级国| 国产日产欧产精品精品推荐| 黑人精品XXX一区一二区| 久久WWW免费人成人片| 美女把腿扒开让我添视频| 欧美XXXXX高潮喷水| 日本成熟少妇喷浆在线观看| 十八禁啪啪污污网站免费下载 | 国内精品久久久久久久999 | 久久久久亚洲精品天堂| 六十路五十路精品久久久久| 国产精品宾馆在线精品酒店| 国产精品免费AV片在线观看| 国内精品久久久久久久97牛牛| 久久AV无码精品人妻系列果冻| 麻豆一区二区三区精品视频| 欧美一区二区三区精品视频| 色噜噜狠狠色综合AV妖精| 无遮挡啪啪摇乳动态图GIF| 亚洲VA久久久噜噜噜久久狠狠| 亚洲中文字幕无码一久久区| 50熟妇的长奶头满足了我| 被老头玩弄邻居人妻中文字幕| 国产成人欧美精品视频 | 欧美V日韩V亚洲V最新在线观看| 日本三级欧美三级人妇视频| 玩弄CHANEL妇熟女| 亚洲AV无码专区在线电影APP| 夜夜嗨AV熟妇人妻涩爱AV | 国产毛片精选好视频| 精品人妻暴躁一区二区三区| 猫咪WWW免费人成网站| 青青草原综合久久大伊人精品| 熟女内射婷婷直播| 亚洲AV无码成人影片在线观看 | 高潮毛片无遮挡高清免费视频| 国产一区二区三区导航| 久久久精品国产免大香伊| 女口述第一次放进去的感受| 色欲丰满熟妇人妻AV无码| 亚洲AV成人片色在线高潮| 一本到无码AV专区无码不卡| A级毛片免费无码观看、、| 给老子叫 老子喜欢听| 狠狠色噜噜狠狠狠777米奇| 麻豆国产成人AV| 日おめでとうございます| 无码少妇一区二区| 亚洲熟妇另类久久久久久| 55岁大妈玩CSGO| 房东天天吃我奶躁我| 韩漫漫画在线观看页面免费漫画入| 久久中文骚妇内射| 日本黄页网站免费观看| 小雪尝禁果又粗又大的中国地图 | 欧美和日本操逼视频| 天堂AV无码AV在线A√| 亚洲精品无码少妇30P| 97人妻碰碰碰久久久久禁片| 高潮时粗俗不堪入耳的话| 精产一二三产区区别在哪| 男人激烈吮乳吃奶动态图 | 亚洲午夜久久久久妓女影院| FREE性熟女妓女TUBE| 国产精品不卡AⅤ在线播放| 久久精品国产99久久久小说| 破外女出血视频全过程| 无套内射GIF舔B吃奶| 一区二区三区鲁丝不卡麻豆| 成年女人18级毛片毛片免费| 国产在线无遮挡免费观看| 麻豆成人久久精品二区三区免费| 日韩揉捏奶头高潮不断视频| 亚洲大尺度无码无码专区| 97人人添人澡人人爽超碰| 国产激情无码一区二区| 久久久久国产精品熟女影院| 日本AⅤ精品一区二区三区| 亚洲AV成人网站| 3D动漫同人精品无码专区| 国产放荡AV剧情演绎麻豆| 久久久久久国产精品无码下载 | 灌溉系统NPC游戏双男主| 精品噜噜噜噜久久久久久久久| 欧美性猛交XXXX黑人| 性俄罗斯牲交XXXXX视频| 中文字幕丰满乱子无码视频| 丰满人妻妓熟妇又伦精品软件| 精品久久无码中文字幕| 青青草无码精品伊人久久蜜臀| 亚洲AⅤ精品无码一区二区PRO| 主人地下室惩罚骚奴的法律后果| 丰满少妇发泄14P| 久久精品国产久精国产| 日本久久久WWW成人免费毛片丨| 亚洲VS成人无码人在线观看堂| 97久久精品亚洲中文字幕无码| 国产激情精品一区二区三区| 久久躁夜夜躁天天躁| 少妇人妻偷人精品一区二区 | 亚洲爆乳无码专区| A级黑粗大硬长爽猛出猛进| 国产拍揄自揄精品视频| 免费无码午夜福利片69| 我趁老师睡觉偷偷的脱她内裤| 一区无码在线观看的| 高潮到不停喷水的免费视频| 久久久久人妻精品区一三寸| 色 人 阁阁婷婷色五月破解| 亚洲色偷偷色噜噜狠狠99网| 成人国产精品一区二区网站公司| 精品国产亚洲第一区二区三区| 人妻熟妇av又粗又爽| 亚洲国产AV无码专区亚洲AV| АⅤ天堂中文在线网官网| 狠狠久久亚洲欧美专区| 人妻少妇精品视频aaa| 亚洲国产精品一区二区第四页 | FREE MOVIES 日本护| 国产亚洲欧美另类一区二区三区| 欧美成人家庭影院| 亚洲AV无码男人的天堂| AV无码小缝喷白浆在线观看| 国语做受对白XXXXmp4| 人妻[21p]大胆| 亚洲精品一品区二品区三品区| 成年女人毛片免费视频喷潮| 久别的草原在线看电视剧| 日韩精品久久久久久免费| 亚洲中文久久精品无码照片| 丰满岳乱妇三级高清| 脔到她哭H粗话HWWW男男动漫| 偷偷色噜狠狠狠狠的777米奇| 中文字幕AV伊人AV无码AV| 国产精品久久久久久一区二区三区| 妺妺窝人体色WWW在线韩国| 性CHINESE新婚VIDEO| 99久久久国产精品免费牛牛 | 欧妇女乱妇女乱视频| 亚洲AⅤ中文无码字幕色本草| AV无码电影一区二区三区| 狠狠爱天天综合色欲网| 日产精品一线二线三线优势| 野花高清完整版免费观看视频电视| 国产成A人片在线观看视频| 免费无遮挡无码H肉动漫在线观看 免费无遮挡色视频网站 | 亚洲国产AV无码一区二区三区| 成人妇女免费播放久久久| 久久久久人妻一区精品色欧美| 图片区小说区偷拍区日韩| 99国内精品久久久久久久漫画| 国内揄拍国内精品少妇国语| 人人做天天爱夜夜爽2020| 一本大道香蕉大L在线吗视频| 国产精华液一区二区区别| 欧美变态另类ZOZO| 亚洲爆乳无码专区| 绯色AV一区二区三区在线高清| 没有被爱过的女人| 亚洲AV无码精品无码麻豆| 成人毛片100部免费看| 老汉粗大不带套怀孕| 午夜伦情电午夜伦情电影| YSL千人千色T9T9T9T| 久久久久女人精品毛片| 无套内射GIF舔B吃奶| 八戒电影电影网电影网| 久久久亚洲熟妇熟女ⅩXXXHD| 无码中文字幕加勒比一本二本| YSL小黑条蜜桃色| 久久久久人妻精品一区二区三区| 无码午夜福利片在线观看| らだ天堂√在线中文WWW| 久久久久亚洲AV综合仓井空| 西西大胆无码视频免费| 被部长灌醉后强行侵犯| 烂货我捏烂你的奶| 亚洲AV成人中文无码专区| 成人亚洲一区二区三区在线| 免费网站正能量WWW正能量| 亚洲成av人无码| 国产产无码乱码精品久久鸭| 欧美性猛交XXXX黑人猛交| 野花高清影视免费观看西瓜| 国产麻豆精选AV| 日韩人妻一区二区三区蜜桃视频| 中文字幕AV无码专区第一页| 皇叔撞着小公主的小说叫什么| 熟妇人妻少妇精品欧美视频 | 在线 | 一区二区三区| 韩国午夜理伦三级在线观看仙踪林| 色欲麻豆国产福利精品| 99精品久久精品一区二区| 久久精品亚洲精品无码白云TV| 香蕉久久夜色精品国产| 大香伊蕉人在播放2019| 女人18片毛片免费|