亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

工控安全獨角獸Dragos遭勒索軟件攻擊

http://www.debgrams.com 2023-05-18 14:54 來源:CNCERT國家工程研究中心

總部位于美國馬里蘭州的網絡安全公司Dragos是全球工控安全市場首個獨角獸企業,2021年Dragos完成2億美元D輪投資時估值超過20億美元。該公司專門保護生產天然氣、石油和化學品、采礦和生產線管理等工業企業的控制系統,其安全服務覆蓋了美國70%的電網。

近日,在遭遇疑似勒索軟件攻擊后,工控安全公司Dragos發布安全公告,披露在5月8日發生“網絡安全事件”,聲稱一個已知的勒索軟件犯罪組織試圖破壞Dragos的安全防御系統并滲透到內網加密設備。

Dragos表示其公司網絡和安全平臺在攻擊中并未遭到破壞,攻擊者的橫向移動、提權、加密、駐留等攻擊手段大多被Dragos的多層安全控制和基于角色的訪問控制挫敗了,但攻擊者成功入侵了該公司的SharePoint云服務和合同管理系統。

鑒于Dragos在關鍵基礎設施和工業系統安全領域的重要地位,此次攻擊事件立刻成為業界觀摩的焦點,尤其是攻擊者的TTPs(技術、戰術、流程)和Dragos的事件響應流程(下圖)。

攻擊者TTPs的MITRE ATT&CK映射

事件時間線

根據公告中提供的事件時間線,攻擊者通過新入職銷售員工之前泄露的個人電子郵件地址獲取訪問權限,隨后使用該員工個人信息冒充Dragos員工并完成員工入職流程中的初始步驟。

在入侵Dragos的SharePoint云平臺后,攻擊者下載了“一般用途數據”并訪問了25份通常僅供客戶使用的情報報告。

在攻擊者訪問員工帳戶的16小時內,由于基于角色的訪問控制(RBAC)規則,攻擊者嘗試訪問了多個Dragos系統,包括消息傳遞、IT幫助臺、財務、提案請求(RFP)、員工識別和營銷系統,但都以失敗告終。

由于未能在Dragos的內部系統成功部署勒索軟件,攻擊發生11個小時后,攻擊者轉而以披露事件來勒索Dragos,他們向Dragos高管發送了一封勒索電子郵件(下圖),由于在法定工作時間以外發送,該消息在5小時后才被閱讀。

Dragos的網絡安全部門在獲悉勒索消息五分鐘后立刻禁用了被盜用的員工帳戶,撤銷了所有活動會話,并阻止網絡犯罪分子的基礎設施訪問公司資源。

“我們相信,我們的分層安全控制成功阻止了威脅行為者部署勒索軟件的主要目標,”Dragos在公告中指出:“我們阻止了攻擊者完成橫向移動、升級特權、建立持久訪問或對基礎設施進行任何更改。”

值得注意的是,作為慣用TTP的一部分,該網絡犯罪集團不僅積極聯系Dragos的高管,還在對話中提及高管的家庭成員和聯系人。

顯然,攻擊者對目標公司高管的家庭成員也有“研究”,他們知道Dragos高管家庭成員的名字。此外,在攻擊期間,網絡犯罪分子還通過個人電子郵件聯系了Dragos的高管。

Dragos提供的IOC中列出的IP地址之一(144.202.42[.]216)之前被發現托管SystemBC惡意軟件和Cobalt Strike,勒索軟件團伙通常使用這兩種惡意軟件來遠程訪問受感染的系統。

Equinix的CTI研究員Will Thomas認為,SystemBC已被許多勒索軟件團伙使用,包括Conti、ViceSociety、BlackCat、Quantum、Zeppelin和Play,因此很難確定攻擊背后的威脅行為者。

Thomas指出,該IP地址也被用于最近的BlackBasta勒索軟件攻擊,這可能有助于縮小嫌疑人范圍。

對于此次勒索軟件攻擊,Dragos明確表示不會助長網絡犯罪,將不會支付贖金。

“雖然外部事件響應公司和Dragos分析師認為事件得到了控制,但這是一項正在進行的調查。由于我們選擇不支付勒索贖金而丟失并可能公開的數據令人遺憾。”Dragos總結道。

Dragos就此事件分享的經驗和建議如下:

  • 加固IAM基礎架構和流程
  • 在整個企業中實施職責分離
  • 將最小特權原則應用于所有系統和服務
  • 盡可能實施多因素身份驗證
  • 對已知的錯誤IP地址應用顯式阻止
  • 仔細檢查傳入電子郵件中的典型網絡釣魚觸發器,包括電子郵件地址、URL和拼寫
  • 通過經過測試的事件響應手冊確保持續的安全監控到位
版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
娇妻被猛男老外玩三PAV| 亚洲最大成人AV在线天堂网| 亚洲欧洲综合有码无码| 夜夜添无码试看一区二区三区| 中国熟妇色XXXXX中国老妇| CAOPORN免费视频国产| 波多野无码中文字幕AV专区| 跪下吃他胯下的体育生H| 国产乱子伦60女人的皮视频| 教官在我腿间疯狂驰聘视频| 久久伊人色AV天堂九九| 欧美成人精品在线观看| 日本中文字幕一区二区有码在线| 私人影院播放器大全| 亚洲AV日韩AV高潮喷无码| 亚洲一本到无码AV中文字幕| √天堂资源BT在线官网| YYYY1111少妇影院在线观| 豆国产93在线 | 亚洲| 国产美女精品AⅤ在线| 精品综合久久久久久8888| 麻豆乱码1区2区新区| 欧美一区二区三区放荡人妇| 十八禁动漫露内裤扒开腿视频风险| 性色生活片在线观看| 亚洲熟妇无码A∨| 4D肉蒲团之性奴大战奶水| 差差漫画网页登录页面弹窗| 国产精品第一区揄拍无码| 精品国产一区二区三区麻豆 | 国产精品一区二区久久| 精品国产一区二区三区不卡在线| 麻豆星空九一视频在线| 人妻丰满熟妇无码区yeezy| 玩弄chinese丰满人妻| 亚洲国产精品成人网址天堂| 在线观看国产成人AⅤ天堂| 啊轻点灬大JI巴太粗太长在线了 | 国产很色很黄很大爽的视频| 黑人粗大与亚裔乱P视频| 久久躁狠狠躁夜夜AV| 人妻少妇看A偷人无码| 忘忧草日本在线播放WWW| 亚洲精品中文字幕乱码| 50妺妺窝人体色聚窝窝www| 从厨房到餐桌JOYCE| 国产一区二区三区久久精品| 久久亚洲私人国产精品VA| 热99RE6久精品国产首页青柠 | 天堂资源在线WWW中文| 亚洲丰满少妇XXXXⅩ高潮| 在线 | 一区二区三区| 被老头侵犯的人妻| 国产欧美强奸激情| 久久亚洲精品无码AV大香| 人妻少妇伦在线无码专区视频| 无码成人一区二区| 亚洲色帝国综合婷婷久久| av一区二区三区| 国产精品VA在线播放| 九九九精品成人免费视频| 欧美国产SE综合| 特级毛片A级毛片在线播放WWW| 亚洲精品AAA揭晓| 99国精产品W灬源码1688| 国产成人福利在线视频播放下载| 精品久久综合1区2区3区激情| 欧美VA久久久噜噜噜久久| 挺进绝色校花的紧窄小肉| 亚洲熟妇另类久久久久久| JIZZJIZZ中国18大学生| 国产精品亚洲综合一区在线观看| 久久久亚洲熟妇熟女ⅩXXXHD| 日本XXXXX九色视频在线观看| 亚洲AⅤ无码一区二区波多野| 制服中字人妻中字出轨中字| 东北少妇大叫高潮XXXⅩ| 激情内射亚洲一区二区三区 | 寡妇下面好黑好毛| 精品欧洲AV无码一区二区三区| 欧美极品性饥渴少妇大战黑人| 无码人妻精品一区二区三区99不| 永久免费AV网站| 粗大的内捧猛烈进出视频嘿嘿视频| 狠狠无码人妻精品一区二区蜜桃 | 五月色综合无码一区二区三区| 又粗又大又硬又爽的少妇毛片| 大屁股熟女白浆一区二区| 精品国产乱码久久久久久蜜桃免费 | 综合亚洲另类欧美久久成人精品| 高清不卡一区二区三区| 久久精品国产99国产精品导航| 人人妻人人澡人人爽人人精品图片 | 国产熟睡乱子伦视频| 免费A级毛片18以上观看精品| 他趴在两腿中间舔我私密有事| 亚洲性色AV一区二区三区| 产精品无码久久_亚洲国产精| 狠狠澡人人添人人爽人妻少妇| 欧美激情性XXXXX高清真| 午夜无码伦费影视在线观看| 中文字幕大香视频蕉免费| 公交车强摁做开腿呻吟| 久久久精品国产SM调教网站 | 欧美老熟妇乱人伦人妻| 先锋影音人妻啪啪VA资源网站| 中字年轻漂亮的儿媳BD| 国产精品久久久久久AV| 蜜桃AV少妇久久久久久高潮不断| 他的白月光H1∨1笔趣阁| 玉蒲团Ⅲ艳乳叶媚子| 国产成人A在线观看视频免费| 老牛天天晚上夜噜噜噜| 特级毛片全部免费播放| 在C点用力把桌腿A抬离地面时游| 国产99视频精品免费视频6| 久久婷婷人人澡人人爽人人喊| 熟妇高潮一区二区精品午夜无码| 夜夜添夜夜添夜夜摸夜夜摸| 国产SM鞭打折磨调教视频| 老女人婬乱d一级毛片| 无码8090精品久久一区| √天堂网WWW最新版| 国产欧美VA天堂在线观看视频下 | 波多野结衣无内裤护士| 精品无人区乱码1区2区3区在线| 日韩日韩日韩日韩 日韩 日韩| 亚洲色欲综合天堂亚洲| 丰满妇女强高潮18ⅩXXX| 久久天堂综合亚洲伊人HD妓女| 太深太粗太大太猛太爽了视频 | 一本大道在线无码一区| 国产AV无码区亚洲| 毛片TV网站无套内射TV网站| 无码人妻黑人中文字幕| 99久久无码一区人妻A黑| 好男人好资源神马在线观看| 人人爽亚洲AⅤ人人爽AV人人片 | 亚洲国产精品成人无码区| 成人片黄网站色大片免费观看CN | 波多野结衣456| 久久久国产精品人妻AⅤ麻豆| 体型差糙汉乖乖女| 18禁黄网站禁片无遮挡观看AP| 国产亚洲日韩欧美另类丝瓜APP| 青青草无码精品伊人久久蜜臀| 亚洲欧美另类在线视频| 公交车上掀开麻麻超短裙| 免费AV片大尺度在线观看| 亚洲 精品 制服 校园 无码| 拔萝卜全程不该盖被子怎么办 | 熟妇人妻午夜寂寞影院| 中文字日产幕码三区做法| 国产作爱视频免费播放| 日本在线观看哔哩哔哩视频| 一面亲上边一面膜下边| 国产精品无码无卡无需播放器| 欧美熟妇成人大片性爽| 亚洲欧洲第一的日产SUV| 公车上拨开丁字裤进入电影| 男人j捅进女人p| 亚洲国产成人资源在线| 丰满老熟好大BBBBBB| 免费看视频高清在线观看| 亚洲AV永久无码精品另类稀缺 | 宝贝腿开大点我添添公视频免| 久久久国产精品ⅤA麻豆| 无码少妇一区二区三区| YY6080理AAA级伦大片| 久久久久亚洲AV无码专区网站 | 中日大胆裸体棚拍人体| 国内精品乱码卡一卡2卡三卡新区| 日本乱码卡一卡新区入口| 荫蒂每天被三个男人添视频| 国产乱色精品成人免费视频| 人人妻人人澡人人爽人人爱看| 一边做一边喷17P亚洲乱妇| 国产精品无码久久久久| 人妻少妇久久久久久97人妻| 影音先锋亚洲成AⅤ无码| 国产午夜不卡AV免费| 日韩欧美视频一区二区| 中文在线А√在线| 极品粉嫩小泬白浆20P| 太太你也不想你丈夫被开除吧| JIZZJIZZJIZZ亚洲熟| 久久久久久久久久国产精品免费 | 51福利国产在线观看午夜天堂| 精品久久久久成人码免费动漫| 丝袜高潮流白浆潮喷在线播放| ASS中国人体欣赏PICS| 久久精品国产亚洲AV无码偷窥| 无套内射AV二区| 成人爽A毛片在线视频淮北| 蜜臀AV无码人妻精品| 亚洲国产欧美在线人成| 国产互换人妻好紧HD无码| 亲近相奷对白中文字幕| 真人新婚之夜破苞第一次视频| 娇小VIDEOS出血|