延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断

admin 2023年12月4日16:10:53评论56 views字数 1238阅读4分7秒阅读模式

延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断

11月初,有报道称“延锋”遭到网络攻击。延锋是一家专注于内饰配的汽车零部件开发商和制造商,在全球240个地点拥有57000多名员工。该公司向通用汽车、大众集团、福特、Stellantis(菲亚特、克莱斯勒、吉普、道奇)、宝马、戴姆勒、丰田、本田、日产、上汽集团销售内饰零部件。对这家供应商的攻击对北美的汽车制造供应链产生了直接的连锁反应,导致几家北美工厂生产中断,其中包括全球汽车制造商Stellantis经营的工厂。

延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断

昨天,麒麟勒索软件组织,也称为“Agenda”,通过将延锋添加到他们的Tor数据泄露勒索网站中,公开宣称对延锋进行了攻击。该组织发布了多个文件,以证明他们涉嫌访问了延锋系统和文件,包括财务文件、保密协议、报价文件、技术数据表和内部报告。麒麟还威胁称,要在未来几天内公布他们拥有的所有数据。

延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断

Group-IB上周发布的报告揭示了麒麟团伙的内部运作。该组织于 2022 年首次被发现,经常利用网络钓鱼电子邮件来攻击其受害者。Group-IB研究人员还发现了该团伙的附属支付结构。根据报告,对于总额为3万美元或更少的勒索软件付款,附属公司将获得80%的付款。对于超过3万美元的付款,他们将获得85%。RaaS 附属公司可以使用麒麟的定制恶意软件构建器配置该团伙的勒索软件,并个性化赎金记录,包括公司名称、赎金金额、时区等。

延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断

资深网络安全专家Beaumont发布的最新信息指出,黑客利用了最近曝光的名为“Citrix Bleed”的零日漏洞。Citrix漏洞早在今年夏天就被黑客利用了,虽然Citrix在10月份发布了针对该漏洞的重要修复补丁,但那时网络骗子已经通过在系统中安装后门渗透到了数百家公司,即使在修复后仍能运作。

11月,LockBit勒索团伙首次利用了该漏洞,对波音公司、安理银行和澳大利亚迪拜环球港务集团等大公司发起了一系列攻击。Beaumont是最早将Citrix和LockBit联系在一起的研究人员,他暗示其他勒索团伙也可能参与其中。现在看来, “麒麟”就是其中之一。

参考链接:https://www.secrss.com/articles/61290

在当前大数据时代,数据与人们生活工作息息相关,数据泄露不可忽视,可见数据安全人才需求激增,CISP-DSG认证培训是中国信息安全测评中心联合天融信开发的针对数据安全人才的培养认证,是业界首个针对数据安全治理方向的认证培训。CISP-DSG 12 月报名启动中,欢迎扫码咨询~
延锋汽车遭“麒麟”勒索软件攻击,致北美工厂生产中断

延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断

相关阅读

1.双12年终学习计划 | 福利重磅来袭!
2.国家网络安全宣传周专题:网安人成长记
3.长庆油田CISP行业班圆满结课!
4.讲师招募计划 正式启动
5.太原理工与武汉天融信校企地共建党支部挂牌仪式
延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断
延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断
官网:http://www.topsec-edu.cn
热线:400-017-0077
邮箱:[email protected]
客服:topsec-sky

原文始发于微信公众号(天融信教育):延锋汽车遭“麒麟”勒索软件攻击,致北美工厂生产中断

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月4日16:10:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   延锋汽车遭麒麟勒索软件攻击,致北美工厂生产中断https://cn-sec.com/archives/2266800.html

发表评论

匿名网友 填写信息