聯邦調查局表示,勒索軟件團伙正在積極瞄準和擾亂食品和農業部門組織的運營,造成經濟損失并直接影響食品供應鏈。
這些勒索軟件攻擊可能潛在地影響整個行業的廣泛業務,從小型農場、市場和餐館到大型生產商、加工商和制造商。
在食品和農業組織越來越依賴智能技術、工業控制系統 (ICS) 和基于互聯網的自動化系統之后,勒索軟件團伙開始將攻擊重點放在這個行業領域。
FBI表示:“受勒索軟件侵害的食品和農業企業因支付贖金、生產力損失和補救成本而遭受重大經濟損失?!?/p>
“公司也可能會丟失專有信息和個人身份信息 (PII),并可能因勒索軟件攻擊而遭受聲譽損失。”
支付贖金不會阻止未來的攻擊
據該機構稱,在2019年至2020年期間,平均贖金需求翻了一番,在計算機巨頭宏碁遭受REvi勒索軟件攻擊后,今年的最高贖金達到5000萬美元。
根據聯邦調查局網絡犯罪投訴中心(IC3)的《2020年網絡犯罪報告》,該中心去年還收到2400多起勒索軟件攻擊投訴,收到的網絡犯罪投訴大幅增長了100%,所有行業調整后的損失超過2910萬美元。
聯邦調查局補充說:“不同研究表明,支付贖金的受害者中,有50%到80%遭受了相同或不同黑客的重復勒索軟件攻擊?!?/p>
雖然圍繞勒索軟件攻擊的大量媒體報道都集中在地方政府、醫療保健或教育部門的事件上,但FBI表示,勒索軟件組織也襲擊了所有垂直行業的公司,包括美國農業。
近兩年不乏一些網絡攻擊對食品和農業等企業造成重大影響,包括:
2021年7月,一家美國面包店公司無法訪問其服務器、文件和應用程序,原因是Sodinokibi/REvil 勒索軟件通過IT支持托管服務提供商 (MSP) 使用的軟件進行部署,導致其生產、運輸和接收停止。這家面包店關閉了大約一周,延遲了客戶訂單并損害了公司的聲譽。
2021年5月,黑客使用Sodinokibi/REvil勒索軟件變體發動網絡攻擊,破壞了一家全球肉類加工公司在美國和海外地點的計算機網絡,這導致公司數據可能被泄露并導致一些美國工廠關閉了數日。據公開報告稱,臨時停工減少了屠宰的牛和豬的數量,導致美國肉類供應短缺,并推動肉類批發價格上漲25%。
2021年3月,美國一家飲料公司遭受勒索軟件攻擊,導致其業務運營(包括運營、生產和運輸)嚴重中斷。根據公開報告,該公司將其系統離線以防止惡意軟件的進一步傳播,直接影響無法訪問特定系統的員工。
2021年1月,針對美國一家農場的勒索軟件攻擊致其運營暫時關閉,造成約900萬美元的損失。身份不明的威脅行為者能夠通過泄露的憑據獲得管理員級別的訪問權限,從而攻擊其內部服務器。
2020年11月,總部位于美國的一家國際食品和農業企業報告稱,由于One Percent Group威脅行為者使用帶有惡意zip文件附件的網絡釣魚電子郵件進行的勒索軟件攻擊,該公司無法訪問與其網絡相關的多個計算機系統。在對數百個文件夾進行加密之前,這些網絡犯罪分子通過其識別的云服務提供商下載了數tb的數據。公司的管理系統受到了影響。該公司沒有支付4000萬美元的贖金,并成功地從備份中恢復了他們的系統。
節假日、周末遭受勒索軟件攻擊的風險增加
FBI和CISA還敦促企業不要在周末或假期放松防御,因為當每個人都離開辦公室時,勒索軟件團伙攻擊其網絡的可能性會更大。
這兩個聯邦機構警告稱,他們“觀察到在美國的假期和周末(辦公室通常關閉時)發生的重大勒索軟件攻擊有所增加,最近一次是2021年的7月4日假期。”
最近的事件如對Colonial Pipeline、JBS和Kaseya網絡的攻擊都是在周末發生的。
在陣亡將士紀念日(Memorial Day)的周末發生勒索攻擊后,全球最大的牛肉生產商JBS向REvil勒索軟件團伙支付了1100萬美元的贖金。
在母親節后的一個周末發生網絡攻擊后,Colonial Pipeline向DarkSide集團支付了440 萬美元的贖金。
在7月4日周末,大規模REvil勒索軟件攻擊還襲擊了數十名Kaseya客戶和多達1,500 家其他下游企業。
該機構現在敦促美國食品生產和農業部門的組織認真對待勒索軟件威脅,并投資以保護其IT網絡免受這些威脅行為者采用的最常見方法的侵害,通常他們都是通過互聯網軟件中的未打補丁或未發現的安全漏洞發動攻擊。
美國發生的一系列網絡安全事件給我們以警醒,隨著社會發展逐漸數字化,網絡空間的使用頻率和滲透情況已大幅提高,尤其隨著智慧城市的建設,互聯網安全不但影響人們日常生活,還有社會和諧運轉,更有甚者影響到國家安全。
然而網絡攻擊事件卻無法避免,數據顯示90%的網絡安全事件與安全漏洞有關,加強軟件安全,尤其在軟件開發中使用安全可信的靜態代碼檢測工具,及時發現代碼缺陷造成的安全漏洞,可以有效提高軟件安全性,同時也降低網絡系統因漏洞被攻擊的風險。
在未來,沒有任何一個部門能逃過勒索軟件及其他惡意軟件的攻擊,加強軟件自身安全性是網絡安全防御的重要補充手段,同時也是不可忽視的重要方式。
參讀鏈接:
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/119563.html