根據(jù)taiwannews本周二報(bào)道,臺(tái)灣的兩個(gè)最大的煉油廠(CPC和FPCC)兩天內(nèi)相繼遭遇網(wǎng)絡(luò)攻擊者的襲擊,波及整個(gè)供應(yīng)鏈,甚至影響到在加油站加油的客戶(hù)。
據(jù)報(bào)道,臺(tái)灣石油,汽油和天然氣公司CPC公司及其競(jìng)爭(zhēng)對(duì)手臺(tái)塑石化公司(FPCC)在過(guò)去兩天內(nèi)都受到了網(wǎng)絡(luò)攻擊。
CPC首先受到攻擊,而FPCC在第二天也遭受攻擊。
5月4日,對(duì)CPC的攻擊使其IT和計(jì)算機(jī)系統(tǒng)關(guān)閉,加油站無(wú)法訪問(wèn)用于管理收入記錄的數(shù)字平臺(tái)。
盡管仍接受信用卡和現(xiàn)金,但客戶(hù)無(wú)法在加油站使用VIP支付卡或電子支付應(yīng)用程序。
CPC高管聲稱(chēng),破壞是由勒索軟件引起的。
臺(tái)灣高雄市的CPC加油站
當(dāng)?shù)孛襟w報(bào)道稱(chēng),由于CPC的安全事件,F(xiàn)PCC員工處于“高度戒備”狀態(tài),5月5日,他們注意到公司自己的網(wǎng)絡(luò)中存在“違規(guī)行為”,隨即每個(gè)部門(mén)都立即關(guān)閉了IT系統(tǒng),以調(diào)查問(wèn)題。一個(gè)“病毒”被發(fā)現(xiàn)并迅速得到處理,但目前尚不清楚是否屬于勒索軟件。
與CPC不同,F(xiàn)PCC并未遭受廣泛破壞。兩家公司現(xiàn)在都正常運(yùn)行。
CPC在一份聲明中聲稱(chēng):由于臺(tái)灣所有加油站都已通過(guò)國(guó)際金融認(rèn)證,客戶(hù)無(wú)需擔(dān)心信用卡泄露。
但CPC指出,該事件將作為未來(lái)安全改進(jìn)的“參考”。
CPC補(bǔ)充道:(公司)還將加強(qiáng)安全保護(hù),引入更嚴(yán)格的安全檢測(cè)系統(tǒng),并保護(hù)消費(fèi)者的權(quán)利。
三連擊 對(duì)CPC、FPCC以及Powertech Technology(臺(tái)灣一家電路封裝和測(cè)試公司,周一曾報(bào)道過(guò)勒索軟件爆發(fā))的攻擊相繼發(fā)生,這可能表明每次攻擊之間存在關(guān)聯(lián)。 但是,目前攻擊者的身份未知。 Synopsys CyRC首席安全策略師蒂姆·麥基(Tim Mackey)表示: 網(wǎng)絡(luò)安全的所謂巧合通常意味著攻擊者或攻擊事件存在關(guān)聯(lián)性。 安全調(diào)查人員將希望找出攻擊或惡意軟件中的相似之處。 一旦知道了可能的攻擊媒介,那么對(duì)于安全主管來(lái)說(shuō),詳細(xì)說(shuō)明攻擊是如何進(jìn)行的,對(duì)所有業(yè)務(wù)領(lǐng)導(dǎo)者調(diào)查其防御措施是否足以抵御類(lèi)似攻擊將是有益的。 來(lái)源:安全牛