亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

工控安全獨角獸Dragos遭勒索軟件攻擊

http://www.debgrams.com 2023-05-18 14:54 來源:CNCERT國家工程研究中心

總部位于美國馬里蘭州的網絡安全公司Dragos是全球工控安全市場首個獨角獸企業,2021年Dragos完成2億美元D輪投資時估值超過20億美元。該公司專門保護生產天然氣、石油和化學品、采礦和生產線管理等工業企業的控制系統,其安全服務覆蓋了美國70%的電網。

近日,在遭遇疑似勒索軟件攻擊后,工控安全公司Dragos發布安全公告,披露在5月8日發生“網絡安全事件”,聲稱一個已知的勒索軟件犯罪組織試圖破壞Dragos的安全防御系統并滲透到內網加密設備。

Dragos表示其公司網絡和安全平臺在攻擊中并未遭到破壞,攻擊者的橫向移動、提權、加密、駐留等攻擊手段大多被Dragos的多層安全控制和基于角色的訪問控制挫敗了,但攻擊者成功入侵了該公司的SharePoint云服務和合同管理系統。

鑒于Dragos在關鍵基礎設施和工業系統安全領域的重要地位,此次攻擊事件立刻成為業界觀摩的焦點,尤其是攻擊者的TTPs(技術、戰術、流程)和Dragos的事件響應流程(下圖)。

攻擊者TTPs的MITRE ATT&CK映射

事件時間線

根據公告中提供的事件時間線,攻擊者通過新入職銷售員工之前泄露的個人電子郵件地址獲取訪問權限,隨后使用該員工個人信息冒充Dragos員工并完成員工入職流程中的初始步驟。

在入侵Dragos的SharePoint云平臺后,攻擊者下載了“一般用途數據”并訪問了25份通常僅供客戶使用的情報報告。

在攻擊者訪問員工帳戶的16小時內,由于基于角色的訪問控制(RBAC)規則,攻擊者嘗試訪問了多個Dragos系統,包括消息傳遞、IT幫助臺、財務、提案請求(RFP)、員工識別和營銷系統,但都以失敗告終。

由于未能在Dragos的內部系統成功部署勒索軟件,攻擊發生11個小時后,攻擊者轉而以披露事件來勒索Dragos,他們向Dragos高管發送了一封勒索電子郵件(下圖),由于在法定工作時間以外發送,該消息在5小時后才被閱讀。

Dragos的網絡安全部門在獲悉勒索消息五分鐘后立刻禁用了被盜用的員工帳戶,撤銷了所有活動會話,并阻止網絡犯罪分子的基礎設施訪問公司資源。

“我們相信,我們的分層安全控制成功阻止了威脅行為者部署勒索軟件的主要目標,”Dragos在公告中指出:“我們阻止了攻擊者完成橫向移動、升級特權、建立持久訪問或對基礎設施進行任何更改。”

值得注意的是,作為慣用TTP的一部分,該網絡犯罪集團不僅積極聯系Dragos的高管,還在對話中提及高管的家庭成員和聯系人。

顯然,攻擊者對目標公司高管的家庭成員也有“研究”,他們知道Dragos高管家庭成員的名字。此外,在攻擊期間,網絡犯罪分子還通過個人電子郵件聯系了Dragos的高管。

Dragos提供的IOC中列出的IP地址之一(144.202.42[.]216)之前被發現托管SystemBC惡意軟件和Cobalt Strike,勒索軟件團伙通常使用這兩種惡意軟件來遠程訪問受感染的系統。

Equinix的CTI研究員Will Thomas認為,SystemBC已被許多勒索軟件團伙使用,包括Conti、ViceSociety、BlackCat、Quantum、Zeppelin和Play,因此很難確定攻擊背后的威脅行為者。

Thomas指出,該IP地址也被用于最近的BlackBasta勒索軟件攻擊,這可能有助于縮小嫌疑人范圍。

對于此次勒索軟件攻擊,Dragos明確表示不會助長網絡犯罪,將不會支付贖金。

“雖然外部事件響應公司和Dragos分析師認為事件得到了控制,但這是一項正在進行的調查。由于我們選擇不支付勒索贖金而丟失并可能公開的數據令人遺憾。”Dragos總結道。

Dragos就此事件分享的經驗和建議如下:

  • 加固IAM基礎架構和流程
  • 在整個企業中實施職責分離
  • 將最小特權原則應用于所有系統和服務
  • 盡可能實施多因素身份驗證
  • 對已知的錯誤IP地址應用顯式阻止
  • 仔細檢查傳入電子郵件中的典型網絡釣魚觸發器,包括電子郵件地址、URL和拼寫
  • 通過經過測試的事件響應手冊確保持續的安全監控到位
版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
久久亚洲精品无码AV| 97人妻碰碰碰久久久久禁片| 最新亚洲人成网站在线观看| 99国产欧美另娄久久久精品| 锕锕锕锕锕锕锕好疼免费视频| 大屁股熟女白浆一区二区| 国产韩国精品一区二区三区久久 | 性──交──性──乱| 亚洲VA中文字幕无码一二三区| 亚洲无线码高清在线观看| 中国女RAPPER大妈| VIDEOS性饥渴| 夫妇当面交换作爱2| 国产日韩欧美亚欧在线| 精品人妻一区二区三区四区九九| 久久综合亚洲色HEZYO社区| 男人的天堂AV网站| 人人妻人人澡人人爽人人免费| 十八禁无码免费网站| 性妇WBBBB搡BBBB嗓小说| 亚洲人77777在线观看| 中文字幕人妻丝袜成熟乱九区| HERMES日本官网的网址| 粉嫩AV一区二区三区| 国产日产欧产精品精品AI| 精品综合久久久久久97超人| 免费人成年激情视频在线观看| 人与畜禽CORPORATION| 无码国产成人午夜在线观看| 亚洲国产精品久久久久婷婷图片| 再深点灬舒服灬太大了添视频软件| CHINESE交换俱乐部4P| 疯狂揉小泬到失禁高潮| 国内精品久久久久久久COENT| 久久天天躁狠狠躁夜夜2020| 秋霞久久国产精品电影院| 私人小影院久久久影院| 亚洲超碰无码色中文字幕97| 约附近的寂寞妇女| 啊轻点灬大JI巴太粗太长在线了| 国产精品成人3p一区二区三区| 精品国产乱码久久久久久蜜桃网站| 麻花豆传媒剧国产MV的特点| 日本漂亮妈妈7在观有限中子| 无码任你躁久久久久久老妇| 亚洲日本一本DVD高清| 97人妻成人免费视频| 国产 校园 另类 小说区| 黑人vs日本人ⅩXXXHD| 美女内射在线观看| 肉大捧一进一出免费视频| 亚洲AV高清在线观看一区二区三| 一个添下面两个吃奶| 爱情岛网站亚洲禁18进入| 国产精品三级一区二区| 久久精品国产只有精品2020 | 久久丫免费无码一区二区| 青草久久久国产线免观蜜芽| 无码GOGO大胆啪啪艺术| 亚洲无线码高清在线观看| VIDEOS日本多毛HD护士| 国产精品亚洲专区无码导航| 久久人人爽人人爽人人片AV超碰| 人妻蜜と1~4中文字幕月野定规| 无码熟妇人妻AV在线网站| 亚洲最大的AV无码网站| 凹凸国产熟女精品视频国语 | 奶头大他一口都含不住| 少妇被躁爽到高潮无码人狍大战| 亚洲第一极品精品无码久久| 48熟女嗷嗷叫国产毛片小说| 国产99在线 | 免费| 久久99精品久久久久蜜芽| 欧美性极品少妇精品网站| 五十路丰满熟女av名单大全| 呦系列视频一区二区三区| 成人性色生活片免费看爆迷你| 黑人与人妻无码中字视频| 男人忍不住挺进去了怎么回事 | 一区二区狠狠色丁香久久婷婷 | AV天堂久久天堂色综合| 国产精品亚洲А∨无码播放| 乱色熟女综合一区二区三区| 少妇WWB搡BBBB搡BBBB| 亚洲人成网站18禁止一区| WRITEAS前后双插头| 国产亚洲视频在线观看播放| 免费A级毛片中文字幕| 天堂在\/线中文在线资源| 野花韩国高清免费神马百度| 成人AV毛片无码免费网站| 饥渴人妻被快递员玩弄视频| 欧美人与性口牲恔配视频| 西西人体大胆WWW444| 中文字幕在线亚洲日韩6页 | 亚洲不卡无码WWW一区二区三区| 99RE热这里只有精品| 国产美女裸体丝袜喷水视频| 蜜臀AV一区二区| 同学故意把我的校服当抹布用作文 | 亚洲AⅤ熟女五十路中出| 自偷自拍亚洲综合精品麻豆| 国产成人亚洲精品无码H在线| 久久婷婷五月综合97色直播| 少妇被又大又粗又爽毛片久久黑人| 亚洲一区二区三区日本久久九| 成.人.大.片在线观看| 精品久久久久久久久久久AⅤ| 人妻被按摩到潮喷中文字幕| 亚洲AV永久无码精品一福利| japanese日本护士18| 国内精品人妻无码久久久影院导航 | JAPANESE中国丰满少妇| 国产真人无码作爱免费视频APP| 欧美黑人又大又粗XXXXX吞精| 无码人妻熟妇av又粗又大沈樵| 中文字幕无码不卡一区二区三区| 国产精品99精品无码视亚| 美女裸体无遮拦国产兔费网站 | 91老熟女老女人国产老太毛多 | 亚洲国产精品无码一区二区三区 | 久久国语露脸国产精品电影 | 亚洲色欲久久久综合网东京热| 厨房丝袜麻麻被进进出出| 久久99热精品免费观看牛牛| 肉丝超薄少妇一区二区三区| 亚洲中文字幕无码中文| 高清国语自产拍免费视频| 久久亚洲国产成人精品无码区 | 一日本道A高清免费播放| 国产边做饭边被躁在线播放91 | 无忧传媒剧国产剧情MV| 97人妻碰碰碰久久久久| 好大好深好猛好爽视频免费| 日本丰满少妇高潮呻吟| 亚洲熟妇无码乱子AV| 公和熄洗澡三级中文字幕| 麻花传媒MV一二三区别在哪里看 | 娇妻被黑人杂交下呻吟| 日产精品卡二卡三卡四卡区| 亚洲最大AV无码网站| 国产成人久久精品流白浆| 妺妺窝人体色www聚色窝仙踪| 亚洲AⅤ在线无码播放毛片一线天| WWW夜片内射视频日韩精品成人| 精品国产一区二区三区性色AV| 日韩精品一二三区| 永久免费看照片的聊骚软件| 国产精品亚洲ΑV天堂无码| 欧美性大战久久久久久| 亚洲精品永久在线观看| 丰满人妻一区二区三区Aⅴ在线| 麻豆传播媒体2023最新网站| 香蕉97超级碰碰碰视频 | 国产中文成人精品久久久| 人与各种动ZZZ0O0OⅩⅩX| 野花香高清在线观看视频播放免费| 国产夫妻CCCXXX久久久| 欧美交换配乱吟粗大| 亚洲人成人网站色WWW| 国产FREEXXXX性播放麻豆| 哦┅┅快┅┅用力啊┅┅村妇| 亚洲成AV人在线观看成年美女| 成人免费无码H黄网站WWW| 两根黑人粗大噗嗤噗嗤视频 | 无码人妻AV一区二区三区蜜臀 | 在线播放无码高潮的视频| 国产亚洲日韩在线三区| 日韩A级无码免费视频| 真人新婚之夜破苞第一次视频| 国内精品久久久久久久999| 日日摸日日踫夜夜爽无码| 杂乱小说2第400部| 国内精品宾馆在线精品酒店| 三个男人躁我一个爽视频免费| 中文字幕一区二区人妻性色| 和岳每晚弄的高潮嗷嗷叫视频| 色噜噜狠狠色综合久色AⅤ网| 18大禁漫画吃奶羞羞漫画| 回民丰满少妇XXX性| 天码AV无码一区二区三区四区| AV网站免费线看| 久久久久九九精品影院| 亚洲 精品 制服 校园 无码| 吃瓜网最新官网地址| 男女体裸下00动态视频| 亚洲人成色77777在线观看大| 国产精品青青在线麻豆| 日本高清乱理伦片中文字幕| 欲色欲色天天天WWW| 狠狠色丁香婷婷综合久久图片| 少妇搡BBBB搡| XOXOXO性ⅩYY欧美人与人| 邻居少妇很紧毛多水多| 亚洲国产成人AⅤ毛片奶水| 国产激情久久久久影院老熟女| 人人超碰97CAOPOREN国| 中国少妇无码专区| 精品欧美成人高清在线观看| 无码人妻精品一区二区三区9厂 |