最新发布《数智时代的AI人才粮仓模型解读白皮书(2024版)》,立即领取! 了解详情
写点什么

墨西哥 Pemex 石油公司遭勒索软件攻击,勒索近 3500 万元

  • 2019-11-13
  • 本文字数:1088 字

    阅读完需:约 4 分钟

墨西哥Pemex石油公司遭勒索软件攻击,勒索近3500万元

勒索软件,就是行业中的“毒瘤”,看似“貌不惊人”,实则危害巨大。



Bleepingcomputer报道,墨西哥国有石油公司 Pemex 遭遇 DoppelPaymer 勒索软件攻击,攻击者索要 490 万美元赎金。


公开资料显示,DoppelPaymer 是属于 BitPaymer 勒索软件的一类新变种。它和 BitPaymer 的大部分代码是相同的,但也存在许多差异。自 2019 年以来,DoppelPaymer 涉及一系列恶意勒索活动,包括美国德克萨斯州埃德库奇市和智利农业部的袭击事件。


11 月 10 日是星期天,Pemex 石油公司遭到勒索软件攻击,不过,该公司对外声称受影响的计算机不足 5%。



但是,公司员工报告说,内部备忘录提示他们最初不要打开计算机,而是在第二天重新启动并运行计算机。


根据公司后来发布到 Twitter 的声明,Pemex 称公司系统运转正常,并且对其燃料生产、供应和库存没有任何影响。


Pemex 一切运行

  • 运营和生产系统正常运行

  • 保证库存和燃料供应

  • 石油社区和社会应无视谣言损害公司形象

面对社会媒体和外部舆论,该公司报告了以下内容:

Petroleos Mexicanos 正常运行。公司的运营和生产系统并未受到损害,并得到安全保护;

像所有主要公司和政府机构以及金融、国家和国际组织一样,Pemex 的内部网络通常是网络威胁和攻击的目标,而这些威胁和攻击至今尚未成功。

昨天(11 月 10 日),该州的生产公司成为未遂攻击的目标,这些攻击已经得到及时消除,影响不到 5%的个人计算机设备。

但是,Pemex 重申燃料生产、供应和库存是安全的。

Pemex 提升了其计算机系统的安全性,并鼓励石油界和社会公民无视这类损害公司形象的谣言。


虽然最初有报道称 Pemex 受Ryuk勒索软件的影响,但泄露的赎金记录和 Tor 付款站点证实这是 DoppelPaymer 勒索软件,它是 BitPaymer 勒索软件的分支。


尽管赎金中没有注明公司名称,但熟悉此事的消息人士则知道:Pemex 是受害者。



安全研究人员 MalwareHunterTeam 和 Vitali Kremez 也能找到用于 Pemex 攻击的恶意软件样本,这进一步证实了 DoppelPayme 的攻击行动。


在受害者使用Tor付款站点的情况下,我们可以看到 DoppelPaymer 要求以当前价购买 565比特币,或者支付 4899295 美元(折合成人民币大约为 3500 万元)。


DoppelPaymer 付款网站提供了聊天功能,受害者可以在其中获得支持或与勒索软件开发人员进行谈判。



目前,此在线聊天为空,这表明 Pemex 并未尝试使用它与攻击者讨论赎金。


在网络安全行业,支付赎金是一个很有争议的话题。其中,大多数人不同意支付赎金,否则这种行为只会鼓励攻击者“变本加厉”。有公开资料显示,勒索软件攻击的成本仅在一年内就超过 10 亿美元,而且勒索软件攻击数量还在持续增加。


从下图,我们可以看到交赎金与不交赎金的优势、劣势:



2019-11-13 13:591530
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 335.3 次阅读, 收获喜欢 1794 次。

关注

评论

发布
暂无评论
发现更多内容

Glibc---_IO_file_xsputn函数逻辑分析

桑榆

源码刨析 10月月更 C++

2022年都快结束了,Java的这些新技术、热门技术,你不会还不知道吧?

wljslmz

Java 微服务 后端 10月月更 jdk19

可靠消息最终一致性分布式事务

C++后台开发

数据库 分布式 后端开发 linux开发 C++开发

Spring Boot概述(一)

Studying_swz

10月月更

【kubernetes技术专题】Kubernetes架构分析介绍篇(进阶篇)

洛神灬殇

Kubernetes 10月月更

Excel 文件的读取

二哈侠

学习方法 Python Monad Excel数据分析

高逼格!程序员专属音乐播。。。

Jackpop

程”风破浪的开发者|说说我的学习方法

来碗老郭

学习方法 “程”风破浪的开发者

正则表达式入门与进阶

Studying_swz

正则表达式 10月月更

Spring Boot「11」查看所有托管的 Bean

Samson

Java spring 学习笔记 spring-boot 10月月更

Docker | 网络模型以及容器通信

甜点cc

Docker 运维 10月月更

Docker | 网络及原理探究

甜点cc

Docker 运维 10月月更

【Java深入学习】一个经典问题-消费者和生产者问题-下

Geek_65222d

10月月更

测试需求平台6-数据持久化与PyMySQL使用

MegaQi

Python 10月月更 测试开发实战

苏州太仓| 第六届“创赢太仓”全球创业大赛博士后专场项目征集公告

科兴未来News

生物医药 双创大赛承办 苏州 医疗器械 博士后

ScheduledThreadPoolExecutor踩过最痛的坑

JAVA旭阳

Java 线程池 10月月更

科兴未来-江苏盐城|第六届绿巢环保创业大赛火热启动

科兴未来News

新能源 双创 低碳环保

spring整合mybatis、springMVC(总结)

Studying_swz

spring 10月月更

Linux基础命令

渔戈

Linux ubuntu 10月月更

一文全貌了解线程池的正确使用姿势

JAVA旭阳

Java 线程池 10月月更

Vue组件入门(十二)具名插槽

Augus

Vue 10月月更

Centos7最小安装配置 | 运维 | Linux

Appleex

Linux 运维

“程”风破浪的开发者|走近 testflight 上架

No Silver Bullet

学习方法 10月月更 “程”风破浪的开发者 testflight iOS上架

日志的艺术

俞凡

架构

Go语言入门—05数组

良猿

Go golang 后端 10月月更

在平面国生活,会是怎样的体验?

脑极体

人工智能

学习线程池原理从手写一个线程池开始

JAVA旭阳

Java 线程池 10月月更

node.js

急需上岸的小谢

10月月更

消息中间件:概念&应用

agnostic

消息中间件

Docker | Compose创建mysql容器

甜点cc

MySQL Docker 10月月更

spring事务失效的情况

急需上岸的小谢

10月月更

墨西哥Pemex石油公司遭勒索软件攻击,勒索近3500万元_安全_万佳_InfoQ精选文章