2024-02-26-六方云-2023全球工业互联网和关基重大网络安全事件回顾_7页_6mb
报告摘要
2023年全球工业互联网和关基重大安全事件回顾总结
核心内容
2023年全球工业互联网和关键信息基础设施(关基)面临严峻的网络安全挑战。勒索软件攻击仍然是最常见和最具破坏性的安全事件类型,而DDoS攻击因其低成本、高破坏性也频繁出现。多个关键行业,如能源、交通、医疗、制造、物流等,均遭受不同程度的网络攻击,影响范围广泛,部分事件甚至对国家基础设施和民生造成严重影响。
主要观点
- 勒索软件攻击频发且影响深远:勒索软件仍然是全球网络安全事件中数量最多、影响最广的攻击类型,多个企业因拒绝支付赎金而遭受数据泄露、系统瘫痪等后果。
- 攻击手段日益智能化和隐蔽化:攻击者利用漏洞、恶意软件和高级攻击手段,使得防御难度加大,攻击者也逐渐向更复杂的攻击方式发展。
- 关键基础设施成为主要攻击目标:包括电力、交通、医疗、供水、港口等关键行业均遭受攻击,威胁国家安全和民生运行。
- 企业应对措施多样化:部分企业选择拒绝支付赎金,转而加强系统恢复和法律调查;部分企业则采取了主动关闭系统、加强安全防护等措施。
关键信息
01. 加拿大铜山矿业公司遭勒索软件攻击
- 事件时间:1月2日
- 影响:被迫关闭矿场以评估工业控制系统影响
- 响应:已通报主管机关,加强安全防范
02. 美国铁路和机车公司Wabtec遭LockBit勒索攻击
- 事件时间:1月3日
- 影响:泄露了大量员工及客户敏感信息
- 响应:已启动法律调查,联合第三方公司进行安全评估
03. 英国邮政公司Royal Mail遭LockBit勒索攻击
- 事件时间:1月12日
- 影响:国际航运服务受影响
- 响应:未透露具体细节,但已采取预防措施
04. 全球最大海事组织DNV遭勒索软件攻击
- 事件时间:1月20日
- 影响:约1000艘船舶运营受影响
- 响应:已上报相关部门,全面调查
05. 法拉利公司遭勒索攻击
- 事件时间:3月21日
- 影响:部分用户数据被窃取
- 响应:拒绝支付赎金,启动全面法律调查
06. 医疗保健设施提供商LLS遭网络攻击
- 事件时间:3月30日
- 影响:400万患者信息泄露
- 响应:已通知相关用户,加强数据保护
07. 美国冷链物流企业Americold遭勒索攻击
- 事件时间:4月25日
- 影响:客户运营中断,部分系统关闭
- 响应:已控制攻击,正在恢复系统
08. 日本制药公司卫材遭勒索攻击
- 事件时间:6月9日
- 影响:部分服务器被加密,物流系统中断
- 响应:正在调查,恢复系统运行
09. 美国宾士域集团遭勒索攻击
- 事件时间:6月13日
- 影响:损失高达8500万美元
- 响应:已控制攻击,正在恢复运营
10. 日本名古屋港遭勒索软件攻击
- 事件时间:6月27日
- 影响:5个集装箱码头暂停作业,2万多个集装箱受影响
- 响应:确认为LockBit3.0攻击,正在恢复系统
11. 壳牌公司遭Clop勒索软件攻击
- 事件时间:6月15日
- 影响:文件传输服务受影响
- 响应:已确认攻击来源,正在调查
12. 加拿大森科能源子公司遭勒索攻击
- 事件时间:6月26日
- 影响:全国加油站支付系统瘫痪
- 响应:正在恢复系统,调查攻击来源
13. 以色列炼油厂遭DDoS攻击
- 事件时间:7月
- 影响:网站瘫痪,部分区域无法访问
- 响应:实施地理封锁,恢复系统运行
14. 挪威资源回收公司陶朗集团遭勒索攻击
- 事件时间:7月19日
- 影响:部分数据系统瘫痪
- 响应:正在恢复系统,保持透明沟通
15. 加拿大蒙特利尔电力服务委员会遭勒索攻击
- 事件时间:8月30日
- 影响:系统被加密,拒绝支付赎金
- 响应:正在重建IT基础设施
16. 美国辛普森制造公司遭勒索攻击
- 事件时间:近期
- 影响:IT系统和应用程序中断
- 响应:关闭受影响系统,防止扩散
17. 智利海关总署遭BlackBasta勒索攻击
- 事件时间:10月18日
- 影响:部分基础设施被感染
- 响应:已采取响应措施,调查攻击来源
18. 德国Südwestfalen IT遭勒索攻击
- 事件时间:11月
- 影响:70多个城市市政系统宕机
- 响应:关闭外部连接,防止攻击扩散
19. DPWorld Australia遭勒索攻击
- 事件时间:近期
- 影响:3万个集装箱滞留港口
- 响应:正在恢复系统,加强安全措施
20. 巴黎污水处理机构SIAAP遭勒索攻击
- 事件时间:11月21日
- 影响:供水中断两天,约180名用户受影响
- 响应:关闭外部连接,加强安全系统
21. 爱尔兰自来水公司遭网络攻击
- 事件时间:近期
- 影响:区域断水两天
- 响应:正在改善安全系统
总结
2023年全球工业互联网和关键信息基础设施遭遇了多起重大网络攻击,其中勒索软件攻击最为突出,不仅影响企业运营,还威胁到公共安全和国家基础设施。攻击手段越来越智能化和隐蔽化,使得防御难度增加。企业应对方式包括拒绝支付赎金、加强系统恢复、上报相关部门、提高安全防护等。此外,攻击事件也促使相关行业更加重视网络安全,推动安全防护体系的建设和完善。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载