亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

工控安全獨角獸Dragos遭勒索軟件攻擊

http://www.debgrams.com 2023-05-18 14:54 來源:CNCERT國家工程研究中心

總部位于美國馬里蘭州的網絡安全公司Dragos是全球工控安全市場首個獨角獸企業,2021年Dragos完成2億美元D輪投資時估值超過20億美元。該公司專門保護生產天然氣、石油和化學品、采礦和生產線管理等工業企業的控制系統,其安全服務覆蓋了美國70%的電網。

近日,在遭遇疑似勒索軟件攻擊后,工控安全公司Dragos發布安全公告,披露在5月8日發生“網絡安全事件”,聲稱一個已知的勒索軟件犯罪組織試圖破壞Dragos的安全防御系統并滲透到內網加密設備。

Dragos表示其公司網絡和安全平臺在攻擊中并未遭到破壞,攻擊者的橫向移動、提權、加密、駐留等攻擊手段大多被Dragos的多層安全控制和基于角色的訪問控制挫敗了,但攻擊者成功入侵了該公司的SharePoint云服務和合同管理系統。

鑒于Dragos在關鍵基礎設施和工業系統安全領域的重要地位,此次攻擊事件立刻成為業界觀摩的焦點,尤其是攻擊者的TTPs(技術、戰術、流程)和Dragos的事件響應流程(下圖)。

攻擊者TTPs的MITRE ATT&CK映射

事件時間線

根據公告中提供的事件時間線,攻擊者通過新入職銷售員工之前泄露的個人電子郵件地址獲取訪問權限,隨后使用該員工個人信息冒充Dragos員工并完成員工入職流程中的初始步驟。

在入侵Dragos的SharePoint云平臺后,攻擊者下載了“一般用途數據”并訪問了25份通常僅供客戶使用的情報報告。

在攻擊者訪問員工帳戶的16小時內,由于基于角色的訪問控制(RBAC)規則,攻擊者嘗試訪問了多個Dragos系統,包括消息傳遞、IT幫助臺、財務、提案請求(RFP)、員工識別和營銷系統,但都以失敗告終。

由于未能在Dragos的內部系統成功部署勒索軟件,攻擊發生11個小時后,攻擊者轉而以披露事件來勒索Dragos,他們向Dragos高管發送了一封勒索電子郵件(下圖),由于在法定工作時間以外發送,該消息在5小時后才被閱讀。

Dragos的網絡安全部門在獲悉勒索消息五分鐘后立刻禁用了被盜用的員工帳戶,撤銷了所有活動會話,并阻止網絡犯罪分子的基礎設施訪問公司資源。

“我們相信,我們的分層安全控制成功阻止了威脅行為者部署勒索軟件的主要目標,”Dragos在公告中指出:“我們阻止了攻擊者完成橫向移動、升級特權、建立持久訪問或對基礎設施進行任何更改。”

值得注意的是,作為慣用TTP的一部分,該網絡犯罪集團不僅積極聯系Dragos的高管,還在對話中提及高管的家庭成員和聯系人。

顯然,攻擊者對目標公司高管的家庭成員也有“研究”,他們知道Dragos高管家庭成員的名字。此外,在攻擊期間,網絡犯罪分子還通過個人電子郵件聯系了Dragos的高管。

Dragos提供的IOC中列出的IP地址之一(144.202.42[.]216)之前被發現托管SystemBC惡意軟件和Cobalt Strike,勒索軟件團伙通常使用這兩種惡意軟件來遠程訪問受感染的系統。

Equinix的CTI研究員Will Thomas認為,SystemBC已被許多勒索軟件團伙使用,包括Conti、ViceSociety、BlackCat、Quantum、Zeppelin和Play,因此很難確定攻擊背后的威脅行為者。

Thomas指出,該IP地址也被用于最近的BlackBasta勒索軟件攻擊,這可能有助于縮小嫌疑人范圍。

對于此次勒索軟件攻擊,Dragos明確表示不會助長網絡犯罪,將不會支付贖金。

“雖然外部事件響應公司和Dragos分析師認為事件得到了控制,但這是一項正在進行的調查。由于我們選擇不支付勒索贖金而丟失并可能公開的數據令人遺憾。”Dragos總結道。

Dragos就此事件分享的經驗和建議如下:

  • 加固IAM基礎架構和流程
  • 在整個企業中實施職責分離
  • 將最小特權原則應用于所有系統和服務
  • 盡可能實施多因素身份驗證
  • 對已知的錯誤IP地址應用顯式阻止
  • 仔細檢查傳入電子郵件中的典型網絡釣魚觸發器,包括電子郵件地址、URL和拼寫
  • 通過經過測試的事件響應手冊確保持續的安全監控到位
版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
人妻丰满熟妇av无码区免费蜜臀 | 一本久道综合在线中文无码| 欲香欲色天天天综合和网| 中文在线っと好きだった官网| 69无人区卡一卡二卡| JIZZJIZZ无码中国在线观| 成人片黄网站色大片免费观看AP| 寡妇好丰满奶好大| 国产美女mv一区二区竹| 皇上H小妖精把腿张开| 久久久久久精品毛片A级蜜桃| 妺妺跟我一起洗澡没忍住| 秋霞电影网免费观看| 少妇被粗大的猛烈进出视频| 小SAO货都湿掉奶头好硬男女| 亚洲国产精品一区二区久久HS| 野花香视频在线观看社区| 综合激情丁香久久狠狠| 爆乳大森しずか无码| 高h乱好爽要尿了潮喷了| 国产台湾无码AV片在线观看| 精品亚洲国产成人AV在线小说| 麻豆星空精东天美MV| 人妻AV无码一区二区三区| 熟妇人妻AV中文字幕老熟妇 | AⅤ日本亚洲欧洲免费| 成人一区二区三区| 国产精品自在拍首页视频| 精品久久久久久综合日本 | 无码日韩人妻精品久久| 亚洲精品国产精品乱码不99| 在线观看无码AV网站永久| 啊灬啊别停灬用力啊老师 | 久久亚洲中文字幕精品一区| 欧美精品乱码视频一二专区| 色婷婷日日躁夜夜躁| 亚洲AV美国AV产亚洲AV图片| 亚洲中文字幕人妻| AV无码天堂一区二区三区| 丰满少妇奶水一区二区三区| 国产一区二区三区不卡AV| 久久婷婷五月综合色D啪| 欧美熟妇成人大片性爽| 他的舌头含有起了我的小豆豆| 亚洲VA久久久噜噜噜久久男同| 在熟睡夫面前侵犯我在线播放 | 好男人在线视频神马影视WWW | 视频在线一区二区| 亚洲成AV人片在WWW色猫咪| 在线看AV片的网站| 暗交拗女一区二区三区| 国产乱码精品一区二区三区中文| 久久精品国产WWW456C0M| 欧美激情精品久久| 特级西西人体444WWW高清大| 亚洲精品无码久久千人斩| 18禁裸乳无遮挡免费观看| 俄罗斯大荫蒂女人毛茸茸| 狠狠噜天天噜日日噜视频麻豆 | 我的娇妻QUEEN| 亚洲情文字幕在线一区| BRAZZERSHD欧美巨大| 国产丰满大乳无码免费播放| 精品亚洲国产成人AV不卡| 欧美日韩精品一区二区三区不卡 | 中文字幕无码AV不卡一区 | 啊别插了视频高清在线观看| 国产精品午夜福利不卡| 久久久久精品电影一区二区三区 | 亚洲AV永久无码精品黑人| 中文字幕久久波多野结衣AV| 丰满人妻被粗大爽ⅩXOO | 人妻熟女一区二区AⅤ| 午夜理论片福利在线观看| 伊人伊成久久人综合 成人| 被绑在机器上强行高潮H| 国产亚洲精品拍拍拍拍拍| 蜜桃av秘 无码一区二区三区| 色悠久久久久综合网伊| 亚洲精品二区国产综合野狼| 99国精产品品质溯源网| 国产黑色丝袜在线视频| 久久久午夜成人噜噜噜| 日本熟妇毛茸茸XXXX| 亚洲成AⅤ人片久青草影院| 99久久国产综合精麻豆| 国产精品爽爽VA在线观看网站| 久久婷婷五月综合色D啪| 日韩人妻无码免费视频一区二区三| 亚洲不卡无码WWW一区二区三区 | 日本熟妇JAPANESE丰满| 亚洲VA国产日韩欧美精品| AV无码一区二区大桥久未| 国产欧美一区二区精品性色| 蜜桃臀无码内射一区二区三区 | 国产无遮挡又黄又爽奶头| 免费人成视频XVIDEOS| 铜铜铜铜铜铜铜好多水| 一級黃色毛片免費看| 俄罗斯卖CSGO的网站| 久久国产精品久久久久久| 日产亚洲一卡2卡3卡4卡网站| 亚洲成AV人在线观看成年美女| BGMBGMBGM毛多多视频1| 国产午夜理论片不卡在线观看| 男朋友想吻我腿中间那个部位 | 为什么穿裙子方便打野| 尤物TV国产精品看片在线| 干的你走不了路SB| 久久婷婷五月国产色综合| 色欲AV无码中字乱人伦在线| 亚洲中文字幕精品无码AV| 二级毛片免费视频播放| 久久久精品波多野结衣| 日日狠狠久久偷偷色综合| 亚洲无人区码一二三码区别图片| 成人免费午夜无码视频| 精品无码无人网站免费视频| 日产乱码一二三区别免费观看| 亚洲欧洲国产码专区在线观看| 超碰97人人做人人爱2020| 久久99老妇伦国产熟女高清| 日韩和的一区二区区别是什么| 亚洲日韩欧美一区久久久久我| 成人片国产精品亚洲| 久久精品国产自在天天线| 少妇爆乳无码专区| 岳今晚让我玩个够肥水一体探岳 | 粉嫩AV一区二区三区免费观看| 久久久久久亚洲精品不卡| 少妇极品熟妇人妻无码| 曰曰摸天天添天天湿| 国产精品Ⅴ无码大片在线看| 免费无码观看的AV在线播放| 西西人体大胆牲交视频| CEK俄罗斯BNAE0| 护士被弄到高潮喷水抽搐 | 亚洲精品国产成人99久久| 草草影院精品一区二区三区| 九九视频免费精品视频| 深田えいみ禁欲后被隔壁人妻| 在线观看中文最近最新观看 | 免费A级毛片无码免费视频| 午夜伦4480YY私人影院免费| CHINESE交换俱乐部4P| 激情视频传媒一区二区| 日韩人妻无码精品专区| 一区二区三区欧美| 国产卡一卡二无线乱码| 欧洲精品久久久AV无码电影 | 性XXⅩ欧美老妇肥老太| JEΑL0USVUE成熟50M| 九九久久亚洲AV东方伊甸园| 少妇愉情理伦片高潮日本| 中文字幕一本性无码| 国产制服丝袜在线无码| 日本裸体丰满少妇自慰喷奶水| 野花日本大全免费观看10电影| 国产寡妇XXXX猛交| 欧美老熟妇乱XXXXX| 亚洲精品无码久久久久牙蜜区| 公车揉捏顶弄伸入| 男女啪啪进出阳道猛进| 亚洲成人av免费观看| 俄罗斯18XXOO在线| 男人边吃奶边做呻吟免费视频 | 无码中文亚洲AV影音先锋无码 | 69日本人XXXX16-18| 狠狠色噜噜狠狠狠8888在| 色偷拍 自怕 亚洲 10P| 又粗又大内射免费视频小说 | 男女无遮挡XX00动态图1| 亚洲VA中文字幕无码一区 | 性XXXX欧美老妇506070| 薄先生突然黏她上瘾TXT下载| 久久婷婷五月综合色奶水99啪| 午夜18禁自慰JK爆乳网站| 宝贝对着镜子CAO好不好| 老色鬼久久亚洲AV综合| 亚洲AV麻豆AⅤ无码电影| 初尝黑人巨砲波多野结衣| 邻居一晚让我高潮3次正常吗| 亚洲AV图片一亚洲AV| 纯肉无遮挡H肉动漫在线观看网址| 蜜芽AⅤ色欲AV浪潮夜夜嗨| 亚洲成在人线视AV| 国产SUV精品一区二区6| 欧美人与物VIDEOS另类| 亚洲综合日韩AV无码毛片| 国产日产欧产精品| 日韩人妻无码精品-专区| 6080电影网站| 久久精品99久久香蕉国产| 小SAO货都湿掉奶头好硬男女| 大白屁股白浆XXⅩSS| 男人J进女人P免费视频在线直播| 亚洲精品无码乱码成人爱色| 国产精品久久久久AAAA| 人善交XUANWEN200| 中无码人妻丰满熟妇啪啪|