NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

墨西哥 Pemex 石油公司遭勒索软件攻击,勒索近 3500 万元

  • 2019-11-13
  • 本文字数:1088 字

    阅读完需:约 4 分钟

墨西哥Pemex石油公司遭勒索软件攻击,勒索近3500万元

勒索软件,就是行业中的“毒瘤”,看似“貌不惊人”,实则危害巨大。



Bleepingcomputer报道,墨西哥国有石油公司 Pemex 遭遇 DoppelPaymer 勒索软件攻击,攻击者索要 490 万美元赎金。


公开资料显示,DoppelPaymer 是属于 BitPaymer 勒索软件的一类新变种。它和 BitPaymer 的大部分代码是相同的,但也存在许多差异。自 2019 年以来,DoppelPaymer 涉及一系列恶意勒索活动,包括美国德克萨斯州埃德库奇市和智利农业部的袭击事件。


11 月 10 日是星期天,Pemex 石油公司遭到勒索软件攻击,不过,该公司对外声称受影响的计算机不足 5%。



但是,公司员工报告说,内部备忘录提示他们最初不要打开计算机,而是在第二天重新启动并运行计算机。


根据公司后来发布到 Twitter 的声明,Pemex 称公司系统运转正常,并且对其燃料生产、供应和库存没有任何影响。


Pemex 一切运行

  • 运营和生产系统正常运行

  • 保证库存和燃料供应

  • 石油社区和社会应无视谣言损害公司形象

面对社会媒体和外部舆论,该公司报告了以下内容:

Petroleos Mexicanos 正常运行。公司的运营和生产系统并未受到损害,并得到安全保护;

像所有主要公司和政府机构以及金融、国家和国际组织一样,Pemex 的内部网络通常是网络威胁和攻击的目标,而这些威胁和攻击至今尚未成功。

昨天(11 月 10 日),该州的生产公司成为未遂攻击的目标,这些攻击已经得到及时消除,影响不到 5%的个人计算机设备。

但是,Pemex 重申燃料生产、供应和库存是安全的。

Pemex 提升了其计算机系统的安全性,并鼓励石油界和社会公民无视这类损害公司形象的谣言。


虽然最初有报道称 Pemex 受Ryuk勒索软件的影响,但泄露的赎金记录和 Tor 付款站点证实这是 DoppelPaymer 勒索软件,它是 BitPaymer 勒索软件的分支。


尽管赎金中没有注明公司名称,但熟悉此事的消息人士则知道:Pemex 是受害者。



安全研究人员 MalwareHunterTeam 和 Vitali Kremez 也能找到用于 Pemex 攻击的恶意软件样本,这进一步证实了 DoppelPayme 的攻击行动。


在受害者使用Tor付款站点的情况下,我们可以看到 DoppelPaymer 要求以当前价购买 565比特币,或者支付 4899295 美元(折合成人民币大约为 3500 万元)。


DoppelPaymer 付款网站提供了聊天功能,受害者可以在其中获得支持或与勒索软件开发人员进行谈判。



目前,此在线聊天为空,这表明 Pemex 并未尝试使用它与攻击者讨论赎金。


在网络安全行业,支付赎金是一个很有争议的话题。其中,大多数人不同意支付赎金,否则这种行为只会鼓励攻击者“变本加厉”。有公开资料显示,勒索软件攻击的成本仅在一年内就超过 10 亿美元,而且勒索软件攻击数量还在持续增加。


从下图,我们可以看到交赎金与不交赎金的优势、劣势:



2019-11-13 13:591533
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 335.8 次阅读, 收获喜欢 1795 次。

关注

评论

发布
暂无评论
发现更多内容

听GPT 讲Rust源代码--compiler(30)

fliter

linux系统下多种yum repo创建教程

百度搜索:蓝易云

Linux 运维 yum 云服务器

HDFS 小文件合并最佳实践

冰心的小屋

NameNode 海量小文件

文心一言 VS 讯飞星火 VS chatgpt (187)-- 算法导论14.1 4题

福大大架构师每日一题

福大大架构师每日一题

C# 面向对象编程解析:优势、类和对象、类成员详解

小万哥

C# 程序人生 编程语言 软件工程 后端开发

【豆瓣9.1】《大数据处理框架Apache Spark设计与实现(全彩)》PDF

程序员李木子

Keep It for mac(Mac笔记软件)v2.3.8激活版

影影绰绰一往直前

产品经理需要掌握哪些技能?一文弄懂PM的方方面面!附知识图谱

彭宏豪95

产品经理 产品设计 PM 在线白板 团队协同

Tipard Video Converter Ultimate for Mac(视频格式转换工具)v10.2.52中文版

影影绰绰一往直前

Ableton Live如何设置中文?ableton live 11 mac中文破解版 永久可用

Rose

mac音乐制作软件 Ableton Live 11破解版 Ableton Live 11中文版

Atlassian 停服 Bitbucket?三步快速迁移至极狐GitLab

极狐GitLab

最强GTD时间管理工具OmniFocus Pro 3 for Mac最新激活版 附注册机 兼容M1/M2

Rose

苹果软件 OmniFocus 下载 Mac任务管理器 OmniFocus Pro 3 GTD时间管理

应该如何选择轻量级低代码、重量级低代码、轻量级低代码+定制、纯定制软件开发?

天津汇柏科技有限公司

低代码开发 低代码,项目开发 定制软件开发 软件开发定制

Be Focused Pro for Mac(任务时间小工具)v2.4.1激活版

影影绰绰一往直前

Aiseesoft HEIC Converter mac:HEIC格式的文件转换为图片格式

Rose

Mac软件 图片格式转换 HEIC格式 HEIC Converter

Nop入门:极简数据访问层开发

canonical

mybatis 低代码 ORM graphql

Nop入门:极简服务层开发

canonical

gRPC 低代码 graphql SpringBoot3

【豆瓣8.4】《RabbitMQ实战指南》PDF

程序员李木子

hazel mac破解版 自动化文件清理工具 含hazel激活码 兼容m1 m2

Rose

苹果软件资源 Hazel 下载 Mac自动清理工具 Hazel Mac破解版

“数字人”走进我们生活了!

青否数字人

数字人

点赞!HashData连续三年获评数据猿“最具投资价值企业奖”

酷克数据HashData

在线 cURL 参数对比工具,让你的开发工作更加高效

秦少卫

curl 接口工具 调试工具 请求参数对比 参数格式化

使用阿里云Rocky Linux镜像源替换默认源教程

百度搜索:蓝易云

云计算 Linux 运维 云服务器 Rocky

Programming Abstractions in C阅读笔记:p258-282

codists

【Linux技术专题】「夯实基本功系列」带你一同学习和实践操作Linux服务器必学的Shell指令(深入Kill指令探索)

洛神灬殇

Linux Shell 2024年第二十二篇文章 技术指令

GarageSale for Mac(mac eBay在线拍卖客户端)v9.6.0激活版

影影绰绰一往直前

AnyMP4 iPhone Password Manager for Mac(iPhone密码管理器)v1.0.20激活版

影影绰绰一往直前

Programming Abstractions in C阅读笔记:p254-p257

codists

百度反链是什么? 如何查询百度反链?

百度搜索:蓝易云

云计算 百度 运维 SEO 云服务器

【新手视频】在线快速搭建AI原生应用

AI大咚咚

百度 AI rag AI原生应用 Agent构建

墨西哥Pemex石油公司遭勒索软件攻击,勒索近3500万元_安全_万佳_InfoQ精选文章