六方云分享:工業自動化巨頭ABB遭遇勒索軟件Black Basta攻擊
作為領先的電氣化和自動化技術提供商瑞士跨國公司ABB最近遭受了Black Basta勒索軟件攻擊,對業務運營產生了影響,但具體損失情況尚不明確。ABB擁有約105,000名員工,2022年收入高達294億美元,為制造和能源供應商開發工業控制系統(ICS)和SCADA系統。該公司與眾多客戶和地方政府合作,包括沃爾沃、日立、DS Smith、納什維爾市和薩拉戈薩市。雖然ABB在今年4月19日剛剛舉辦了OT勒索感知專題的虛擬峰會,提醒人們在網絡攻擊威脅日益增加的情況下不要自滿,但很快遭到勒索組織的攻擊。
據BleepingComputer報道,ABB成為2022年4月網絡犯罪組織Black Basta發起的勒索軟件攻擊的受害者。該攻擊影響了公司的Windows Active Directory,并影響了數百臺設備。為了防止勒索軟件傳播到其他網絡,ABB終止了與其客戶的VPN連接。據消息人士稱,該攻擊已經擾亂了公司的運營,推遲了項目并影響了工廠。目前,ABB尚未對此置評。
Black Basta勒索軟件:
Black Basta勒索軟件是一種新型的網絡威脅,它通過加密、鎖定文件、刪除文件等方式,威脅用戶支付贖金以解鎖文件。該勒索軟件的特點是匿名性、難以檢測和恢復、變種頻繁等。Black Basta勒索軟件的工作原理是通過將加密算法嵌入到文件中,從而使文件變成只讀狀態,同時在文件名中加入隨機字符,使得文件難以辨認。當用戶嘗試打開受感染的文件時,Black Basta勒索軟件會要求用戶支付贖金,否則將刪除受感染的文件。
Black Basta勒索軟件的變種頻繁,攻擊者可能會利用新的技術和漏洞進行攻擊。因此,六方云提醒用戶應該采取以下措施來保護自己:
1. 關閉電腦上的默認共享:如果您的電腦上有默認共享,請關閉它以防止黑客進入系統。
2. 更新驅動程序:及時更新您的電腦驅動程序可以幫助您避免感染Black Basta勒索軟件。
3. 備份重要文件:備份重要文件可以在黑客要求支付贖金前恢復文件。
4. 不要打開不明來源的郵件或附件:打開不明來源的郵件或附件可能會感染Black Basta勒索軟件。
5. 安裝主機防護軟件:通過安裝主機防護軟件可以幫助您檢測和清除電腦上的Black Basta勒索軟件。六方云工業主機衛士軟件(簡稱“工業衛士”)是一款專注工業主機安全防護的軟件產品。工業衛士深入操作系統內核,通過白名單、外設管控、主機行為分析、安全加固等技術,針對惡意文件形成“防感染、防爆發、防擴散”綜合安全防護,從而進行全面的工業資產、安全風險集中管理,實現對工業主機的安全防護。
6. 及時報告漏洞:請及時報告可能受到Black Basta勒索軟件攻擊的漏洞,以便開發人員可以盡快修復它們。
參考資源:https://www.bleepingcomputer.com/news/security/multinational-tech-firm-abb-hit-by-black-basta-ransomware-attack/
同類文章排行
- 萬馬高分子助力,國內首條公里級大長度環保
- 主營產品有哪些?
- 購買后產品發什么快遞?
- 節能轉型,電機產業鏈有哪些變革性機會?
- 機器手臂的創新應用:輕薄短小、智能高效
- 更緊湊而高效的機器人世界
- 產品供貨周期需要多久?
- 當半導體碰上 AMR,來一場智能化的精彩
- 堅持科技是第一生產力
- 通向智能工廠的硬核技術,哪些和你有關?
最新資訊文章
- 英孚康是羅克韋爾的替代品?不止如此
- 歐洲航天局利用MVG設備大幅增強新型 H
- Profinet轉canopen網關連接
- DATALOGIC得利捷 | 物流之眼利
- 施耐德電氣與標領智能裝備強強聯合,共創電
- 【有現貨】KB-LS10N-C KB-L
- 華北工控打造網安專用主板,基于飛騰D20
- PLC通訊革新:EtherNetIP轉P
- 華北工控ATX-6152:高度集成化!提
- 巴斯夫成功完成Ethernet-APL試
- HRPG-1000N3 系列:1000W
- RQB60W12 系列:60W 1/4
- NPB-450-NFC 系列:450W
- VFD 系列:150W~750W 工業用
- NGE12/18 系列:12W/18W
- 工業現場ModbusTCP轉EtherN
- DJM / FT系列:12V/38~15
- SI06W8/DI06W8 系列:超寬壓
- NGE100 (U) 系列:100W 環
- LOP-200/300系列:200W &