近日,水务巨头威立雅北美公司披露了一起勒索软件攻击事件,北美被破此次攻击影响了其市政水务部门的遭遇账单支付部分系统,并破坏了其账单支付系统 。勒索 在发现攻击后 ,软件该公司立即采取了防御措施 ,攻击并暂时关闭了部分系统 ,系统以避免漏洞造成更大的水务巨头影响 。威立雅目前正与执法部门和第三方取证专家合作 ,北美被破评估攻击对其运营和系统的遭遇账单支付影响程度。
威立雅公司称 ,勒索为应对这一事件他们采取了防御措施 ,软件包括将目标后端系统和服务器下线 ,亿华云攻击直至恢复 。系统因此,水务巨头一些客户在使用我们的在线账单支付系统时出现了延迟。目前这些后端系统和服务器现已重新上线 ,客户的付款不会受到影响 。客户不会因延迟付款而受到处罚 ,也不会因此次服务中断而被收取账单利息。 这次攻击并没有中断威立雅的水处理业务或废水处理服务。威立雅北美公司表示 :这次攻击事件仅限于我们的内部后台系统 ,没有证据表明它影响了我们的水处理或废水处理业务。源码下载 截至目前 ,该公司发现有少数的个人信息在此次漏洞事件中受到影响 ,目前正在与第三方取证公司合作,评估此次攻击对其运营和系统的影响程度。 威立雅北美公司为大约 550 个社区提供水和废水处理服务,并为大约 100 个工业设施提供工业用水解决方案 ,每天在美国和加拿大的 416 个设施处理超过 22 亿加仑的水和废水 。 跨国威立雅集团在全球拥有近 21.3 万名员工,2022 年收入达 429 亿欧元,为约 1.11 亿人提供饮用水,为约 9700 万人提供污水处理服务。服务器租用同年 ,威立雅生产了近44太瓦时的能源 ,并处理了6100万吨废物。 关键水基础设施遭受攻击南方水务公司(Southern Water)是一家为英国各地数百万人提供服务的水处理公司,它也是 Black Basta 勒索软件团伙宣称的勒索软件攻击的受害者 。 该公司表示目前没有证据表明公司的客户关系或财务系统受到影响 。另外公司服务没有受到影响,目前运行正常。免费模板 去年11 月,CISA 警告称有威胁者通过入侵在线暴露的 Unitronics 可编程逻辑控制器 (PLC),入侵了宾夕法尼亚州的一个美国供水设施,但没有危及所服务社区的饮用水安全。 去年9月 ,美国网络安全机构发布了一项针对供水设施等关键基础设施的免费安全扫描计划 ,以帮助它们发现安全漏洞并确保系统免受此类攻击 。 近年来,美国水和废水系统 (WWS) 部门的设施多次遭到部署 Ghost、ZuCaNo 和 Makop 勒索软件的模板下载多个威胁组织的入侵。 在过去二十年中,还发生过其他水务设施被入侵的事件 ,其中包括 2011 年南休斯顿的一家污水处理厂 、2016 年一家软件和硬件设备过时的水务公司、2020 年 8 月南加州 Camrosa 水区以及 2021 年 5 月宾夕法尼亚州的一个水务系统。 针对水务部门日益成为网络攻击目标的情况 ,CISA 、联邦调查局(FBI)和美国环保署(EPA)上周发布了一份事件响应指南 ,建站模板旨在帮助水务公司尽可能的降低水务设施遭遇攻击的风险。 |
担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险研究人员利用 AI 越狱技术大量窃取 Chrome 信息Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车黑客滥用微软 Copilot 发动高仿钓鱼攻击Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效大规模DOS攻击利用280万个IP攻击VPN和防火墙登录微软可信签名服务遭滥用,恶意软件借机获得合法签名三大漏洞遭利用!Mitel与Oracle产品紧急警示盘点2024年生成式AI带来的五大新型安全威胁香港物理机网站建设云服务器企业服务器亿华云源码库b2b信息平台