中國儲能網(wǎng)訊:
挪威能源供應商遭到勒索軟件攻擊
時間:2021年4月
挪威能源及基礎設施技術方案供應商Volue公司遭到Ryuk勒索軟件攻擊。在此次攻擊事件中,勒索軟件關閉了挪威200座城市的供水與水處理設施的應用程序,影響范圍覆蓋全國85%的居民。為了防止勒索軟件進一步傳播至其他計算機系統(tǒng),Volue公司不得不關閉了其他多種應用程序。
考慮到Volue公司在全球44個國家及地區(qū)擁有2000多個客戶,挪威面向能源與水務部門的網(wǎng)絡安全響應單位KraftCERT當時曾建議,所有Volue客戶應立即關閉與該公司應用的鏈接并重置登錄憑證。
美國最大油氣管道商被攻擊
時間:2021年5月
美國最大油氣管道商科洛尼爾公司5月7日遭到網(wǎng)絡攻擊,迫使其關閉了美國東部沿海各州供油的關鍵管道。為此,美國交通部發(fā)布“區(qū)域緊急狀態(tài)聲明”,給予17個州和華盛頓特區(qū)的汽油、柴油、航空燃料和其他成品油臨時運輸豁免,以便有關燃料可通過公路運輸。此次攻擊事件導致美國汽油期貨價格飆漲,引起業(yè)界廣泛關注。
沙特阿美1TB數(shù)據(jù)泄露
時間:2021年7月
一個名為ZeroX的黑客團伙在暗網(wǎng)以500萬美元的價格出售沙特阿美1TB的數(shù)據(jù)。沙特阿美是世界上最大的油氣公司之一,擁有逾6.6萬名員工,年收入近2300億美元。ZeroX稱,這些數(shù)據(jù)是在2020年通過入侵沙特阿美的網(wǎng)絡及服務器獲得的。
此次泄露的數(shù)據(jù)包括1.4254萬名員工的完整信息、各種系統(tǒng)的項目規(guī)范、Scada點和IoT設備的網(wǎng)絡布局等。黑客團伙為沙特阿美提供了一個以5000萬美元加密貨幣贖金刪除數(shù)據(jù)的機會,而另一個計時器則從500萬美元開始倒計時。
丹麥風電巨頭維斯塔斯遭網(wǎng)絡攻擊
時間:2021年11月
丹麥風電巨頭維斯塔斯遭遇網(wǎng)絡攻擊,破壞了其部分內(nèi)部IT基礎設施,并導致尚未明確的數(shù)據(jù)泄露。事件發(fā)生后,維斯塔斯關閉了部分系統(tǒng)。但該公司事后未提供攻擊事件具體發(fā)生的細節(jié),拒絕說明是否為勒索軟件攻擊。
在最新聲明中,該公司稱發(fā)生了數(shù)據(jù)泄露,部分IT設施正在恢復中,沒有證據(jù)表明事件影響第三方運營,包括客戶和供應鏈運營。




