六方云分享:工業自動化巨頭ABB遭遇勒索軟件Black Basta攻擊
作為領先的電氣化和自動化技術提供商瑞士跨國公司ABB最近遭受了Black Basta勒索軟件攻擊,對業務運營產生了影響,但具體損失情況尚不明確。ABB擁有約105,000名員工,2022年收入高達294億美元,為制造和能源供應商開發工業控制系統(ICS)和SCADA系統。該公司與眾多客戶和地方政府合作,包括沃爾沃、日立、DS Smith、納什維爾市和薩拉戈薩市。雖然ABB在今年4月19日剛剛舉辦了OT勒索感知專題的虛擬峰會,提醒人們在網絡攻擊威脅日益增加的情況下不要自滿,但很快遭到勒索組織的攻擊。
據BleepingComputer報道,ABB成為2022年4月網絡犯罪組織Black Basta發起的勒索軟件攻擊的受害者。該攻擊影響了公司的Windows Active Directory,并影響了數百臺設備。為了防止勒索軟件傳播到其他網絡,ABB終止了與其客戶的VPN連接。據消息人士稱,該攻擊已經擾亂了公司的運營,推遲了項目并影響了工廠。目前,ABB尚未對此置評。
Black Basta勒索軟件:
Black Basta勒索軟件是一種新型的網絡威脅,它通過加密、鎖定文件、刪除文件等方式,威脅用戶支付贖金以解鎖文件。該勒索軟件的特點是匿名性、難以檢測和恢復、變種頻繁等。Black Basta勒索軟件的工作原理是通過將加密算法嵌入到文件中,從而使文件變成只讀狀態,同時在文件名中加入隨機字符,使得文件難以辨認。當用戶嘗試打開受感染的文件時,Black Basta勒索軟件會要求用戶支付贖金,否則將刪除受感染的文件。
Black Basta勒索軟件的變種頻繁,攻擊者可能會利用新的技術和漏洞進行攻擊。因此,六方云提醒用戶應該采取以下措施來保護自己:
1. 關閉電腦上的默認共享:如果您的電腦上有默認共享,請關閉它以防止黑客進入系統。
2. 更新驅動程序:及時更新您的電腦驅動程序可以幫助您避免感染Black Basta勒索軟件。
3. 備份重要文件:備份重要文件可以在黑客要求支付贖金前恢復文件。
4. 不要打開不明來源的郵件或附件:打開不明來源的郵件或附件可能會感染Black Basta勒索軟件。
5. 安裝主機防護軟件:通過安裝主機防護軟件可以幫助您檢測和清除電腦上的Black Basta勒索軟件。六方云工業主機衛士軟件(簡稱“工業衛士”)是一款專注工業主機安全防護的軟件產品。工業衛士深入操作系統內核,通過白名單、外設管控、主機行為分析、安全加固等技術,針對惡意文件形成“防感染、防爆發、防擴散”綜合安全防護,從而進行全面的工業資產、安全風險集中管理,實現對工業主機的安全防護。
6. 及時報告漏洞:請及時報告可能受到Black Basta勒索軟件攻擊的漏洞,以便開發人員可以盡快修復它們。
參考資源:https://www.bleepingcomputer.com/news/security/multinational-tech-firm-abb-hit-by-black-basta-ransomware-attack/

提交
DSP應用市場的大蛋糕,國產廠商能吃下多少?
智能工控+存儲-星火存儲打造智慧存儲,助力產業創新
智能工控+存儲-金勝電子煥新品牌助力國產工控市場
應對人工智能數據中心的電力挑戰
?Saab UK 為深??碧綄崿F創新,降低潛水員及環境風險