查看原文
其他

瑞士跨国科技公司ABB遭受Black Basta勒索软件攻击

2023年5月12日,领先的电气化和自动化技术提供商瑞士跨国公司ABB遭受了BlackBasta勒索软件攻击,据报道影响了业务运营。ABB总部位于瑞士苏黎世,拥有约105,000名员工,2022年的收入为294亿美元,主要为制造和能源供应商开发工业控制系统(ICS)和SCADA系统,与广泛的客户和地方政府合作,包括沃尔沃、日立、DSSmith、纳什维尔市和萨拉戈萨市。
勒索软件攻击影响了公司的Windows Active Directory,影响了数百台设备。为了应对此次攻击,ABB终止了与其客户的VPN连接,以防止勒索软件传播到其他网络。
BlackBasta勒索软件团伙于2022年4月启动了勒索软件即服务(RaaS)行动,曾针对美国牙科协会、Sobeys、可耐福和加拿大黄页发起攻击。
2022年6月,BlackBasta已与QBot恶意软件行动(QakBot)合作,在受感染的设备上投放了CobaltStrike,以获得对受害公司网络的初始访问权限,并横向传播到其他设备。
与其他以企业为目标的勒索软件操作一样,BlackBasta创建了一个Linux加密器来针对在Linux服务器上运行的VMwareESXi虚拟机。相关安全研究人员曾将该勒索软件团伙与FIN7黑客组织联系起来。
相关阅读
日本丰田汽车子公司误泄露约215万名客户信息
《公路水路关键信息基础设施安全保护管理办法》公布  6月1日起施行
英国政府承包商Capita遭黑客攻击 损失额达2000万英镑
继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存