根據(jù)taiwannews本周二報道,臺灣的兩個最大的煉油廠(CPC和FPCC)兩天內(nèi)相繼遭遇網(wǎng)絡(luò)攻擊者的襲擊,波及整個供應(yīng)鏈,甚至影響到在加油站加油的客戶。
據(jù)報道,臺灣石油,汽油和天然氣公司CPC公司及其競爭對手臺塑石化公司(FPCC)在過去兩天內(nèi)都受到了網(wǎng)絡(luò)攻擊。
CPC首先受到攻擊,而FPCC在第二天也遭受攻擊。
5月4日,對CPC的攻擊使其IT和計算機系統(tǒng)關(guān)閉,加油站無法訪問用于管理收入記錄的數(shù)字平臺。
盡管仍接受信用卡和現(xiàn)金,但客戶無法在加油站使用VIP支付卡或電子支付應(yīng)用程序。
CPC高管聲稱,破壞是由勒索軟件引起的。
臺灣高雄市的CPC加油站
當?shù)孛襟w報道稱,由于CPC的安全事件,F(xiàn)PCC員工處于“高度戒備”狀態(tài),5月5日,他們注意到公司自己的網(wǎng)絡(luò)中存在“違規(guī)行為”,隨即每個部門都立即關(guān)閉了IT系統(tǒng),以調(diào)查問題。一個“病毒”被發(fā)現(xiàn)并迅速得到處理,但目前尚不清楚是否屬于勒索軟件。
與CPC不同,F(xiàn)PCC并未遭受廣泛破壞。兩家公司現(xiàn)在都正常運行。
CPC在一份聲明中聲稱:由于臺灣所有加油站都已通過國際金融認證,客戶無需擔心信用卡泄露。
但CPC指出,該事件將作為未來安全改進的“參考”。
CPC補充道:(公司)還將加強安全保護,引入更嚴格的安全檢測系統(tǒng),并保護消費者的權(quán)利。
三連擊 對CPC、FPCC以及Powertech Technology(臺灣一家電路封裝和測試公司,周一曾報道過勒索軟件爆發(fā))的攻擊相繼發(fā)生,這可能表明每次攻擊之間存在關(guān)聯(lián)。 但是,目前攻擊者的身份未知。 Synopsys CyRC首席安全策略師蒂姆·麥基(Tim Mackey)表示: 網(wǎng)絡(luò)安全的所謂巧合通常意味著攻擊者或攻擊事件存在關(guān)聯(lián)性。 安全調(diào)查人員將希望找出攻擊或惡意軟件中的相似之處。 一旦知道了可能的攻擊媒介,那么對于安全主管來說,詳細說明攻擊是如何進行的,對所有業(yè)務(wù)領(lǐng)導(dǎo)者調(diào)查其防御措施是否足以抵御類似攻擊將是有益的。 來源:安全牛