-
東芝歐洲業務遭入侵,專業人士:黑客可能已在東芝建立基礎據點
最后更新: 2021-05-15 08:59:28【文/觀察者網 呂棟 編輯/周遠方】美國東海岸輸油“大動脈”——運營商Colonial Pipeline剛交完贖金恢復運營,該國東南部油品短缺情況尚未緩解,肇事黑客組織“黑暗面”(DarkSide)又盯上了日本企業。
當地時間5月14日,據日本放送協會(NHK)報道,被美國聯邦調查局認定與Colonial Pipeline網絡攻擊事件有關的黑客組織“黑暗面”宣稱入侵東芝法國子公司,并竊取了機密信息,該公司正對此事進行調查。
網絡安全專業人士宋國龍對觀察者網分析了“黑暗面”兩次行動的特點,并表示,按照常規APT攻擊的思路,黑客在成功攻擊法國東芝分公司之后,已建立基礎據點,接下來黑客會在保障隱蔽的前提下實施突破外網后的內網攻擊。
NHK報道截圖
日本信息安全公司“三井物產安全方向”(Mitsui Bussan Secure Directions)稱,日本時間周五凌晨1點剛過,位于俄羅斯(Russia-based)的“黑暗面”在暗網(dark web)上建立了一個網站,并在上面發布聲明稱,該組織入侵了東芝法國公司一處設施的系統,竊取了超過740G的數據,其中包括有關東芝管理層和新業務的資料以及個人信息。
周五,過去幾年一直深陷一系列丑聞的東芝表示,正在成立一個戰略審查委員會,以考慮如何提高公司價值,并已任命瑞銀(UBS)為其財務顧問。財報顯示,在截至2021年3月的財年中,東芝實現營業利潤1044億日元(約合人民幣61.4億元),較上年下降20%,主要因為新冠疫情大流行損害了其盈利能力。該公司預計,在截至2022年3月的財年收入為3.25萬億日元,營業利潤為1700億日元(約合人民幣100億元),較2020財年增長62.8%。
路透社報道稱,雖然東芝方面表示只有少量工作數據丟失,但遭遇勒索軟件攻擊令該公司公布的戰略評估和樂觀的利潤預測黯然失色(overshadowing)。該報道稱,“黑暗面”面向公眾的網站已經無法訪問,安全研究人員表示,該組織的多個網站已經停止訪問。
路透社報道截圖
一周前(當地時間5月7日),美國最大成品油輸送管道的運營商Colonial Pipeline遭黑客勒索軟件攻擊,被迫全面暫停運營,該管道為東海岸供應了45%的汽油、柴油、航空燃料,還為軍方供油。
5月10日,襲擊者“黑暗面”在其“暗網”的主頁發布聲明,間接回應造成Colonial Pipeline公司暫停運營三天的網絡襲擊,強調“只想要錢”,“不想給社會找麻煩”,還撇清關系,自稱“沒有政治目的”。
同日,美國聯邦調查局(FBI)也向媒體公布了襲擊事件的調查結論,指控“黑暗面”組織對ColonialPipeline發動了勒索軟件攻擊。FBI表示,正與企業及其他政府部門合作,繼續開展調查。
經歷一周的艱難“周旋”,終于在當地時間5月13日下午5點左右,Colonial Pipeline公司宣布恢復運營。至于為何能恢復運營,彭博社5月13日報道援引知情人士的話稱,其實Colonial公司早在勒索攻擊發生的數小時內,就已向黑客支付了500萬美元贖金以恢復系統。
同一天,美國總統拜登在白宮羅斯福廳發表講話,他直指此次對美國輸油管道運營商發起網絡攻擊的黑客來自俄羅斯境內,但他也強調,不認為普京和其所領導的俄羅斯政府是此次事件的幕后黑手,但俄政府有責任阻止發生在其境內的這類網攻行動。
專業人士:黑客可能已在東芝建立基礎據點
從事網絡安全工作多年的EKEdu創始人(上海享聚群分信息技術有限公司)宋國龍從專業角度向觀察者網分析了兩次攻擊的異同點。
宋國龍分析,美國的輸油管道和法國東芝分公司遭受網絡攻擊這兩件事情,從攻擊方式上來講,都屬于高級可持續性攻擊,業內通常簡稱為APT攻擊,是Advanced Persistent Threat在國內的專業術語。跟常規APT攻擊以悄無聲息的方式竊取信息所不同的是:兩次攻擊均帶有勒索性質。即:DarkSide采用APT攻擊方式將勒索病毒植入被攻擊方的系統將數據加密,并以此勒索解密數據的費用。
輸油管道主要針對操作系統層面的攻擊,導致物聯網系統的基礎運行時環境被破壞。而東芝公司的遭受的攻擊可以歸屬為旁路攻擊,即:攻擊者難以突破東芝總部的網絡防御,進而轉向防守較為薄弱的分公司。從事后分析的角度看,東芝總部跟法國東芝分公司是存在管理關系的獨立組織;因此可以確認法國東芝分公司的數據被竊取,但不能確定黑客竊取了東芝企業的核心機密。
雖有媒體稱黑客竊取東芝公司的核心數據,但是實際上,并沒有在黑產數據交易類的WebSite上捕捉到帶有明顯證據的數據樣本,東芝也并未承認或認可此次數據泄露事件。
之前國內某家銀行機構,發生過類似的疑似數據泄露事件,經過調研并發布的公告里已明確說明未受到攻擊,且泄漏數據與真實客戶數據不符。
受影響的輸油管道示意圖
所謂“勒索病毒”,其攻擊和傳播方式通常基于0day和nday,廠商提供修復補丁之前的漏洞被稱為0day,之后的稱之為nday,因為企業安裝補丁需要特定的時間窗口、需要花費時間,所以黑客就是利用這個時間差,將勒索病毒集成到攻擊代碼中,在互聯網上搜集未完成補丁修復的軟件、操作系統、物聯網系統等,常規勒索病毒的攻擊方式是廣泛的、大面積投放的一種攻擊形式。
從政治角度看,美國輸油管路攻擊事件,受攻擊對象為國家基礎設施,再繼續往下細分的話,攻擊目標是民用級別的工業基礎設施,對國家安全和運行的穩定性會帶來間接的、細微的影響,其影響主要在于民生問題。
從企業角度角度看,法國東芝屬于總部的分支機構,按照常規跨國企業的數據安全管理模型,核心數據的存儲通常集中于總部,且法國東芝分公司的業務并不是以研發類為主,因此可以推測核心研發類機密數據受到影響的概率不大,但銷售類數據可能會受到波及。如果黑客以法國東芝分公司為攻擊點,存在攻擊東芝總部的可能,但目前無法證實。
按照常規APT攻擊的思路,黑客在成功攻擊法國東芝分公司之后,已建立基礎據點,接下來黑客會在保障隱蔽的前提下實施突破外網后的內網攻擊,通過橫向和縱向攻擊手段,進一步實施信息收集,必要時通過社工攻擊,攻擊東芝總部;其主要目的是竊取黑客希望獲得的核心數據,例如:核心研發數據。
外媒報道截圖
據外媒報道梳理,“黑暗面”成立于2020年,被路透社等形容為“年輕且專業”,還有美媒聲稱該組織與俄羅斯政府有聯系,但沒有提供證據。
總部設在紐約、實驗室設在以色列的網絡安全公司Varonis透露,從去年8月份開始,“黑暗面”因發動一系列具有“高度針對性”的網絡勒索攻擊而引發關注。Varonis公司認為,鑒于該組織“十分熟悉”勒索對象的網絡基礎設施、安保技術與弱點,可以推測其成員中或有前互聯網安保領域的專業人士。
“黑暗面”組織慣用“胡蘿卜加大棒”的手法,通過挾持一部分被害者的文件資料(如人事、財務與個人信息等),以威脅曝光來阻止對方重啟系統。有網絡安全公司的專家認為,以“黑暗面”為代表的一批黑客組織正朝“無情的高效率”方向發展,向受害者傳遞“我們是專業人士,抗衡是沒有用的,付錢吧”的潛臺詞。
去年8月,美國《連線》雜志曾以“勒索成為生意,且越發殘酷”為題,報道“黑暗面”等黑客組織如何像企業一樣行事,包括為勒索對象提供資金周轉期限、實時聊天支持,甚至承擔“企業責任”:該組織當時承諾攻擊對象僅限“付得起贖金”的目標。
本文系觀察者網獨家稿件,未經授權,不得轉載。
- 責任編輯: 呂棟 
-
專訪伏擁軍:30年市場換技術,美的為何走了出來?
2021-05-14 21:29 上市公司 -
盈利驟降、研發不足、專利稀缺,中圖科技“拼湊”硬闖科創板
2021-05-14 10:22 上市公司 -
中國人口紅利并未沒落,正向巨大的數據紅利轉變
2021-05-14 07:22 中國經濟 -
阿里發布Q4財報:反壟斷罰款導致上市以來首次季度虧損
2021-05-13 20:23 阿里帝國 -
監管連續出手,鐵礦石暴跌7.5%
2021-05-13 16:44 金融圈 -
礦業巨頭警告:西方企業“天真”,哪天中國不出口電池咋辦
2021-05-13 15:21 新能源汽車 -
“500億美元,打錢”
2021-05-13 14:06 上市公司 -
恒大:擬出售恒大汽車2.66%股權
2021-05-13 09:23 大公司 -
最近的鐵礦石,有這些炒法
2021-05-12 22:01 -
小米與美國防部達成和解,被移出“涉軍黑名單”
2021-05-12 18:34 觀察者頭條 -
美國對電視、遙控器等啟動337調查,中企在列
2021-05-12 13:07 中美關系 -
美議員還不罷休,追問企業“還賣華為硬盤嗎?”
2021-05-12 11:41 上市公司 -
央行發布2021年第一季度中國貨幣政策執行報告
2021-05-11 19:41 中國經濟 -
“美帝優選”,股價為證
2021-05-11 16:06 上市公司 -
坐擁三大世界級產業集群,湖南打造國家先進制造業高地
2021-05-11 15:57 中國品牌日 -
魚躍回應收購凱立特:新戰略布局的第一個舉措
2021-05-10 21:04 -
央行:2021年一季度8家單位拒收現金被處罰
2021-05-10 20:19 依法治國 -
大商所警示風險:焦煤、焦炭和鐵礦石價格波動較大
2021-05-10 18:31 -
馬斯克“承認騙局”,狗狗幣交易價格下跌38.6%
2021-05-10 17:30 瘋狂比特幣 -
對日媒炒作,長江存儲鄭重聲明
2021-05-10 17:18 上市公司
相關推薦 -
孟臨時外長:或將重新審查孟印諒解備忘錄 評論 3歐盟進口天然氣單季總量,俄羅斯反超美國了 評論 78美國審查計劃“逼死”華裔科學家? 評論 381規模最大!以色列民眾怒了,70萬人走上街頭抗議 評論 246“沙特尋求中國技術,將自己塑造成汽車和自動化中心” 評論 162最新聞 Hot
-
美國審查計劃“逼死”華裔科學家?
-
朔爾茨:令人痛苦
-
0.5m影像超90%,中國民企發布世界首張高清全球年度一張圖
-
美媒改口:烏空軍F-16墜毀可能并非“友軍誤擊”
-
人命都不管合理嗎?“總理想干什么都行!”
-
特朗普賓州集會,突發這一幕
-
波蘭怒了:烏克蘭人還想不想入歐?
-
滯留3個多月后,波音“星際客機”發出異響
-
規模最大!以色列民眾怒了,70萬人走上街頭抗議
-
反恐轉向對華!美國想用這個新項目修補“漏洞”
-
“沙特尋求中國技術,將自己塑造成汽車和自動化中心”
-
“執政聯盟的災難”,德國選擇黨首次贏得州議會選舉
-
要收緊ASML出口管制?荷蘭新首相表態
-
涉及中國,美國二度推遲“重大貿易決定”
-
來真的,左翼聯盟“刺頭”推出彈劾馬克龍草案
-
“柯文哲在地下候審室過夜”,法院預計今晚開庭
-