写点什么

墨西哥 Pemex 石油公司遭勒索软件攻击,勒索近 3500 万元

  • 2019-11-13
  • 本文字数:1088 字

    阅读完需:约 4 分钟

墨西哥Pemex石油公司遭勒索软件攻击,勒索近3500万元

勒索软件,就是行业中的“毒瘤”,看似“貌不惊人”,实则危害巨大。



Bleepingcomputer报道,墨西哥国有石油公司 Pemex 遭遇 DoppelPaymer 勒索软件攻击,攻击者索要 490 万美元赎金。


公开资料显示,DoppelPaymer 是属于 BitPaymer 勒索软件的一类新变种。它和 BitPaymer 的大部分代码是相同的,但也存在许多差异。自 2019 年以来,DoppelPaymer 涉及一系列恶意勒索活动,包括美国德克萨斯州埃德库奇市和智利农业部的袭击事件。


11 月 10 日是星期天,Pemex 石油公司遭到勒索软件攻击,不过,该公司对外声称受影响的计算机不足 5%。



但是,公司员工报告说,内部备忘录提示他们最初不要打开计算机,而是在第二天重新启动并运行计算机。


根据公司后来发布到 Twitter 的声明,Pemex 称公司系统运转正常,并且对其燃料生产、供应和库存没有任何影响。


Pemex 一切运行

  • 运营和生产系统正常运行

  • 保证库存和燃料供应

  • 石油社区和社会应无视谣言损害公司形象

面对社会媒体和外部舆论,该公司报告了以下内容:

Petroleos Mexicanos 正常运行。公司的运营和生产系统并未受到损害,并得到安全保护;

像所有主要公司和政府机构以及金融、国家和国际组织一样,Pemex 的内部网络通常是网络威胁和攻击的目标,而这些威胁和攻击至今尚未成功。

昨天(11 月 10 日),该州的生产公司成为未遂攻击的目标,这些攻击已经得到及时消除,影响不到 5%的个人计算机设备。

但是,Pemex 重申燃料生产、供应和库存是安全的。

Pemex 提升了其计算机系统的安全性,并鼓励石油界和社会公民无视这类损害公司形象的谣言。


虽然最初有报道称 Pemex 受Ryuk勒索软件的影响,但泄露的赎金记录和 Tor 付款站点证实这是 DoppelPaymer 勒索软件,它是 BitPaymer 勒索软件的分支。


尽管赎金中没有注明公司名称,但熟悉此事的消息人士则知道:Pemex 是受害者。



安全研究人员 MalwareHunterTeam 和 Vitali Kremez 也能找到用于 Pemex 攻击的恶意软件样本,这进一步证实了 DoppelPayme 的攻击行动。


在受害者使用Tor付款站点的情况下,我们可以看到 DoppelPaymer 要求以当前价购买 565比特币,或者支付 4899295 美元(折合成人民币大约为 3500 万元)。


DoppelPaymer 付款网站提供了聊天功能,受害者可以在其中获得支持或与勒索软件开发人员进行谈判。



目前,此在线聊天为空,这表明 Pemex 并未尝试使用它与攻击者讨论赎金。


在网络安全行业,支付赎金是一个很有争议的话题。其中,大多数人不同意支付赎金,否则这种行为只会鼓励攻击者“变本加厉”。有公开资料显示,勒索软件攻击的成本仅在一年内就超过 10 亿美元,而且勒索软件攻击数量还在持续增加。


从下图,我们可以看到交赎金与不交赎金的优势、劣势:



2019-11-13 13:591666
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 355.6 次阅读, 收获喜欢 1799 次。

关注

评论

发布
暂无评论
发现更多内容

阿里高工熬夜18天码出Java150K字面试宝典,却遭Github全面封杀

Java架构之路

Java 程序员 架构 面试 编程语言

关于ReentrantReadWriteLock,首个获取读锁的线程单独记录问题讨论(firstReader和firstReaderHoldCount)

徐同学呀

AQS Java源码 JUC

史上最强的:京东北极星商业系统权限管控实践

Java架构师迁哥

Spring Bean创建过程的Hook

邱学喆

BeanPostProcessor @Autowired注入原理 @Resource注入原理 @Value注入原理

探索区块链Baas平台的奥秘,源中瑞公共服务平台开发技术

源中瑞-龙先生

区块链 源中瑞 Baas

程序员3年CRUD从8K涨到20K,这4个月我到底经历了什么?

码农之家

编程 程序员 互联网 面试 职场

Anolis OS 8.2 RC2 发行,支持飞腾、海光、兆芯、鲲鹏等芯片

阿里云基础软件团队

阿里P8整理出SQL笔记:收获不止SOL优化抓住SQL的本质

Java架构之路

Java 程序员 架构 面试 编程语言

openLooKeng如何应对“野蛮零散”的大数据

openLooKeng

大数据 开源 openLooKeng

FutureTask源码解读,阻塞获取异步计算结果(阻塞、取消、装饰器、适配器、Callable)

徐同学呀

Java源码 JUC Future

阿里高工熬夜14天码出这份Java10w字的面试手册!却遭GitHub封杀

Java架构之路

Java 程序员 架构 面试 编程语言

Github霸榜数月!原来是阿里大牛最新的Java性能优化实战笔记

钟奕礼

Java 编程 程序员 架构 面试

第 0 期架构训练营模块 2 作业

架构实战营

还有人搞不懂数据仓库与数据库的区别?

大数据技术指南

数据仓库 4月日更

MySQL 索引概要

小方

MySQL 索引

计算机原理学习笔记 Day8

穿过生命散发芬芳

计算机原理 4月日更

技术实践丨列存表并发更新时的锁等待问题原理

华为云开发者联盟

事务 update 元组 列存表

架构实战营 模块二作业

fazinter

架构实战营

Impala架构详解

五分钟学大数据

4月日更 impala

架构师实战营 模块二总结

代廉洁

架构实战营

CopyOnWriteArrayList源码解读之CopyOnWrite思想的利与弊

徐同学呀

Java源码 JUC CopyOnWriteArrayList

ThreadPoolExecutor源码解读(一)重新认识ThreadPoolExecutor(核心参数、生命周期、位运算、ThreadFactory、拒接策略)

徐同学呀

线程池 Java源码 JUC ThreadPoolExecutor

堪称神作!阿里数位专家联合写的“大厂高频Java面试手册”

码农之家

Java 编程 程序员 互联网 面试

为极客时间增加自动提醒功能,督促用户回来上课

克比

阿里P8重磅总结:看完别说不会了哦,SpringBoot「完结篇」

比伯

Java 编程 程序人生 计算机 架构】

架构师实战营 模块二作业(微信朋友圈高性能复杂度架构分析)

代廉洁

架构实战营

边缘计算是流行词还是风口?开发者怎样选开源项目?

华为云开发者联盟

开源 开发者 5G 边缘计算 EdgeGallery 社区

这才是大数据的正确打开方式

华为云开发者联盟

大数据 数据仓库 云原生 数据治理 灾备

聪明人的训练(十七)

Changing Lin

4月日更

MySQL存储过程的异常处理

Sakura

4月日更

2021互联网大厂高频面试专题500道:并发编程/Spring/MyBatis(附答案解析)

比伯

Java 编程 架构 程序人生 计算机

墨西哥Pemex石油公司遭勒索软件攻击,勒索近3500万元_安全_万佳_InfoQ精选文章