Therecord.media當地時間6月27日報道,加拿大石油公司Suncor遍布全國的加油站受到技術問題的影響,導致客戶無法使用信用卡或獎勵積分付款,其母公司Suncor Energy透露,他們遭受了網絡攻擊。Suncor Energy是全球第48大上市公司,也是加拿大最大的合成原油生產商之一,年收入達310億美元。該公司表示已采取措施減輕攻擊并向當局通報情況。與此同時,預計在事件得到解決之前,與客戶和供應商的交易將受到負面影響。目前尚不清楚幕后黑手是誰,也未有黑客組織聲稱對此事件負責,官方也正在征集相關線索。巧合的是,6月21日,加拿大網絡安全中心發布剛剛指南警告石油和天然氣行業來自數字供應鏈的網絡威脅。話音未落,Suncor石油即遭遇黑客攻擊事件。
問題始于周五(23日),當時客戶報告登錄加拿大石油公司(Suncor旗下的連鎖加油站)的應用程序和網站時出現問題。員工周六告訴CTV新聞,他們只能在一些加油站接受現金。
Suncor公司當地時間6月25日發布的新聞稿中寫道:“目前,我們沒有發現任何證據表明客戶、供應商或員工的數據因這種情況而被泄露或濫用。”
該公司尚未提供有關網絡安全事件類型以及是否是影響其系統的勒索軟件攻擊的任何詳細信息。
如果您有有關此攻擊或其他未報告的網絡攻擊的第一手信息,您可以通過Signal +16469613731或通過我們的提示表與我們秘密聯系。
Suncor的子公司加拿大石油公司(Petro-Canada)在加拿大各地經營著1,500多個加油站,該公司也宣布面臨問題。
在Twitter上的一篇帖子中 ,該公司警告客戶,他們目前無法通過應用程序或網站登錄自己的帳戶,并對由此造成的不便表示歉意。這次停服還導致在公司加油站加油時無法賺取積分。
卡爾加里、渥太華、多倫多和加拿大其他幾個主要城市都報告了問題。加拿大石油公司最終于周六晚上在推特上承認了大面積服務中斷的問題,并確認問題正在得到解決。
顧客們紛紛在社交媒體上抱怨服務中斷,并分享了無法刷卡加油的情況。
然而,情況似乎比臨時通知所呈現的情況要糟糕得多。
自上周五(23日)以來,不少人在推特上反映 , 目前加拿大石油加油站無法使用信用卡/借記卡支付,現金成為唯一選擇。
加拿大石油公司的技術問題也導致 “洗車季通行證”的持有者無法在該公司的洗車中心使用他們的特權,他們現在要求退款。
BleepingComputer已聯系Suncor Energy和Petro-Canada,請求提供有關網絡安全事件和報告的服務中斷的更多信息,發稿時尚未收到回復。該公司沒有回應有關這是否是勒索軟件攻擊或服務何時恢復正常的置評請求。
6月21日,加拿大網絡安全中心發布指南警告石油和天然氣行業來自數字供應鏈的網絡威脅。指南評估指出,出于經濟動機的網絡犯罪,特別是商業電子郵件泄露( BEC)和勒索軟件,幾乎肯定是加拿大石油和天然氣行業面臨的主要網絡威脅。勒索軟件幾乎肯定是加拿大石油和天然氣可靠供應的主要網絡威脅。它還警告說,出于商業或經濟原因,加拿大的石油和天然氣行業很可能繼續成為國家支持的網絡間諜活動的目標。專有商業秘密、研究以及商業和生產計劃面臨風險。話音未落,Suncor石油即遭遇網絡事件!
去年,Suncor公司做出了多項公開承諾,重點是帶頭努力改善石油和天然氣行業的網絡安全。在今年和去年的世界經濟論壇活動中,該公司與其他幾家公司一起簽署了網絡彈性承諾,其中包括多項網絡安全承諾。
這些承諾明確提到了對殖民管道的攻擊,該管道在2021年也遇到了類似的問題,并促使白宮主導推動解決關鍵行業廣泛存在的網絡安全缺陷。
今年早些時候,泄露的美國情報文件披露了一起涉及加拿大管道和俄羅斯黑客的網絡安全事件,加拿大高級網絡官員將其描述為“行動呼吁”。
網絡安全公司Dragos在2022年追蹤到至少21起針對石油和天然氣公司的勒索軟件攻擊,殼牌最近成為利用MOVEit文件傳輸工具相關的數據泄露事件的受害者。
參考資源
1、https://therecord.media/canadian-oil-giant-suncor-cyberattack
2、https://www.bleepingcomputer.com/news/security/suncor-energy-cyberattack-impacts-petro-canada-gas-stations
3、https://www.cyber.gc.ca/en/guidance/cyber-threat-canadas-oil-and-gas-sector
4、https://www.cp24.com/mobile/news/petro-canada-outage-at-ontario-gas-stations-and-on-website-app-1.6454487
來源:網空閑話plus
版權所有:鄭州三中網安科技有限公司 豫ICP備2020036495號-1 ?? | 豫公網安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯系我們 |