普利司通与捷豹路虎在同一天遭到黑客攻击,影响北美所有工厂
HackerNews 编译,转载请注明出处: 普利司通美洲公司(Bridgestone Americas)周四证实,该公司遭遇了一起所谓的“有限的网络事件”——巧合的是,同日豪华汽车制造商捷豹路虎(Jaguar Land Rover)也遭到了由“Scattered Spider”牵头、三个勒索软件团伙组成的、渴求曝光的黑客组织的入侵。 普利司通相信其“客户数据或接口均未受到影响”,但未提供其他信息。至少有一份报告称,该公司所有北美制造设施均受到影响。 位于纳什维尔市的普利司通大厦于2017年落成。图片由 Michael Gordon | Shutterstock 提供 消费者隐私倡导组织Comparitech的保罗·比肖夫(Paul Bischoff)表示:“这次攻击具有勒索软件攻击的许多特征,尽管尚未得到证实。” 比肖夫指出,周日的攻击“破坏了公司的制造设施,不仅仅是我们通常在大多数攻击中看到的通信、销售和工资等非必要部门。”他补充说,尽管普利司通声称及早阻止了攻击,“但在调查完成之前,最好做最坏的打算。” 尚无组织声称负责——目前如此 尽管尚无黑客出面声称对普利司通事件负责,但Comparitech的数据研究主管丽贝卡·穆迪(Rebecca Moody)表示:“很可能在未来几周内我们会看到有勒索软件组织声称发动了此次攻击,尤其是如果普利司通选择不支付攻击者要求的赎金。” 穆迪预测的事件发展顺序正是捷豹路虎(JLR)当前面临的局面。一个由“Scattered Spider”主导、包括臭名昭著的“Shiny Hunters”和“LAPSUS$”团伙在内的黑客组织,已声称对JLR的入侵负责,并且据报道正迫不及待地要求支付赎金。 此次攻击也迫使这家高端汽车制造商“主动关闭其系统,导致其零售和生产活动严重中断,”JLR本周早些时候宣布。 图片由 Priyanshu Singh | 路透社 / Telegram 提供 普利司通美洲公司成立于1931年,总部位于田纳西州纳什维尔市,同时也是美国另一轮胎制造巨头凡世通(Firestone)的母公司。其网站显示,公司在北美和南美洲拥有13个公司办公室,分布在加拿大、墨西哥、巴西、阿根廷和哥斯达黎加等地。 普利司通还在美洲拥有近三十六家制造工厂,其中包括位于南卡罗来纳州艾肯市的两处设施和位于魁北克省朱伊特市(Joliette)的另一处设施。这两处设施均报告在周日受到网络攻击影响——巧合的是,攻击JLR也发生在同一天。 在朱伊特市,据报道一份内部备忘录已发送给该工厂的1400名员工,告知他们工厂运营已于周日暂停,但未提供关于运营何时恢复的更多信息,当地新闻媒体MonJoilette报道。 朱伊特市市长表示他曾直接与普利司通高管交谈,他告诉加拿大媒体,“据信此次网络事件影响了北美所有工厂。” 普利司通在北美拥有29家轮胎制造工厂。图片由普利司通美洲公司提供。 制造商高度警惕 这个新出现的勒索软件组织自称为“scattered LAPSUS$ hunters”,据称于8月31日周日入侵了JRL,并在其Telegram频道上嘲弄该汽车制造商,并发布了据称是窃取的敏感文件样本。 勒索软件组织“Scattered Spider”与另一个名为“DragonForce”的组织合作,今年已被指责应对一系列重大入侵事件负责,包括对英国玛莎百货(Marks & Spencer)及其他英国零售商的攻击。 如今,这个最新的黑客三人组被认为与近期针对Salesforce供应链的一系列攻击有关,这些攻击影响了全球超过700家公司,仅在过去一周就包括网络安全巨头Palo Alto Networks、Cloudflare和Zscaler。 穆迪引用Comparitech的八月勒索软件汇总报告指出,“制造商面临的勒索软件攻击数量正在增加,并且是黑客的主要目标,因为通过加密系统,他们可以造成大量中断。”报告称,仅从七月到八月,制造业的勒索软件攻击就猛增了57%。 比肖夫还指出,普利司通曾在2022年遭受过现已式微的LockBit团伙的勒索软件攻击,这将使得本次事件成为这家制造业巨头第二次成为勒索软件的受害者。 Cybernews已联系普利司通美洲公司寻求进一步说明,但在本文发布时尚未收到回复。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
捷豹路虎遭遇网络事件,“严重扰乱”销售与运营
HackerNews 编译,转载请注明出处: 一起网络事件已对捷豹路虎(JLR)的销售和生产运营造成“严重干扰”。 该公司在9月2日于其网站发布的一份简短声明中披露了此事。声明写道:“捷豹路虎受到一起网络事件的影响。我们已采取积极措施关闭系统,以立即减轻其影响。” 该公司表示,目前正努力以可控方式重启其全球应用程序。捷豹路虎补充说:“现阶段没有证据表明任何客户数据被窃,但我们的零售和生产活动已受到严重干扰。” 据报道,捷豹路虎的母公司塔塔汽车在9月1日向印度证券交易所披露,捷豹路虎正遭遇“全球性IT问题”。塔塔汽车援引了捷豹路虎的一份声明,声明写道:“我们正在加紧解决影响我们业务的全球IT问题。我们将在适当时候及时提供最新情况。” 捷豹路虎(JLR)面临全球IT问题;塔塔汽车正密切关注局势 捷豹路虎(塔塔汽车英国子公司)正迅速行动以#解决IT安全事件 公司承诺随着事态发展及时更新 目前尚未披露更多运营细节… pic.twitter.com/AtRoooBMHH — AoI Ventures (@aoiventures) 2025年9月1日 英国捷豹路虎员工被告知不要上班 据英国《利物浦回声报》报道,在捷豹路虎继续处理该事件期间,其位于默西塞德郡海尔伍德工厂的员工已被告知留在家中,不要来上班。 该报看到的一封在9月2日发送给员工的邮件写道:“领导团队已同意,生产人员将暂时停工,并根据相关协议记录工时。” 消息还补充说,除非另有通知,否则所有员工需在9月3日(星期三)上班。据《Autocar》报道,由于此次事件,汽车经销商在9月1日无法注册新的捷豹路虎汽车。9月1日通常是英国新车注册最繁忙的日子之一。 攻击时机与行业背景 针对此次事件,ESET的全球网络安全顾问杰克·摩尔评论说,攻击者很可能是故意在制造商的重要时期针对捷豹路虎。 他解释说:“网络犯罪分子通常旨在对受害者造成尽可能大的破坏性影响。选择在比平常更多客户可能遇到新车注册和/或交付延迟的时期发动攻击,将是攻击者经过深思熟虑的决定,以期最响亮地传递他们的信息。” 制造业是网络犯罪分子的首要目标之一,其对传统OT系统(通常与IT应用程序和设备融合)的依赖,造成了显著的安全漏洞。 此外,攻击者通常能够对生产线造成重大的运营中断,从而给受害者带来财务和声誉损失。这使得制造业成为勒索软件和勒索攻击的有利可图的目标。Comparitech的一份新报告发现,从2025年7月到8月,制造业的勒索软件攻击增加了57%,从72起增加到113起。 消息来源:infosecurity-magazine; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
精密图纸被窃,知名手表品牌 Seiko 遭 BlackCat 勒索软件攻击
据BleepingComputer消息,日本著名手表制造商Seiko在7月末遭到了网络攻击,8月21日,BlackCat(又名ALPHV)勒索软件组织在其网站上宣布对这起攻击事件负责。 8 月 10 日,Seiko发布了一份数据泄露通知,称在7月末有未经授权的第三方获得了对其部分 IT 基础设施的访问权限,一些数据可能已被窃取,公司已于8月2日委托外部网络安全专家团队对情况进行调查和评估。 伴随着正式承认对Seiko实施了网络攻击,一份窃取的数据样本被挂在了BlackCat网站上,其中包括看生产计划、员工护照扫描件、新品发布计划和实验室测试结果的内容。 最令人担忧的是,BlackCat声称还窃取了机密技术原理图和手表设计的样本,表明 BlackCat 很可能拥有展示精密内部结构的图纸,包括专利技术,这些内容可能会因此被Seiko的竞争厂家获取。 由于调查仍在进行中,Seiko正在努力采取措施防止造成更多损失,并敦促客户和业务合作伙伴警惕可能冒充公司的电子邮件或其他通信,不要盲目打开邮件或者点击其中的任何链接。 ALPHV勒索软件组织一段时间以来一直在成功地实施各种攻击,并不断演变其勒索策略,最近还创建了一个数据泄露API,从而可以更轻松地分发被盗数据。 到目前为止,BlackCat 组织尚未透露其从 Seiko 服务器窃取的数据更具体的详细信息,也没有透露是否已给该公司支付赎金的最后期限。 该事件反映出针对日本实体的攻击有所增加,特别是在制造业。威胁情报公司 Rapid7 在 6 月份表示,日本价值 1 万亿美元的制造业是勒索软件和一些国家支持的APT攻击的主要目标,所有勒索软件受害者中近三分之一属于汽车和一般制造业。 转自Freebuf,原文链接:https://www.freebuf.com/news/375841.html 封面来源于网络,如有侵权请联系删除
研究发现制造业的计算机数据面临过度曝光的风险
数据安全公司Varonis根据对制造业50个组织的40亿个文件的分析发布了一项研究,发现该行业存在着数据过度暴露的巨大问题。每个员工在工作的第一天平均可以访问600万个文件,每10个组织中就有4个向每个员工开放1000多个敏感文件。 此外,44%的公司有超过1000个活跃的”幽灵用户”账户–这些账户的用户已经离开公司或转到另一个角色,但他们的账户仍处于活跃状态。此外,超过一半的公司有超过500个账户的密码从未设定过期日期。 “制造商持有敏感的、令人难以置信的宝贵数据,使他们处于危险之中。正如我们在WannaCry、DarkSide和许多其他攻击中看到的那样,勒索软件可以使生产线停止运转,使企业停滞不前。太多时候,信息被过度暴露,保护不足。”Varonis技术总监Matt Lock说:”为了限制攻击者可能造成的损害,你必须缩小你遇到意外时的’爆炸半径’。公司需要问自己三个问题,以更好地准备应对攻击。你知道你的重要数据存放在哪里吗?你知道只有正确的人可以访问它吗?你知道他们在正确使用数据吗?如果你不知道这三个问题的答案,你将无法识别网络攻击的早期阶段。” 你可以在Varonis博客上阅读更多内容并获得完整的报告: https://www.varonis.com/blog/manufacturing-data-risk-report-reveals-files-open-to-all-employees/ 下面还有一个关于调查结果的信息图表摘要: (消息及封面来源:cnBeta)