跨国能源巨头壳牌(Shell)近日遭遇重大网络安全危机。臭名昭著的Cl0p勒索软件组织在暗网泄露门户上公开宣称,已成功窃取该公司约89GB的敏感内部数据,壳牌随即启动紧急调查程序。 据网络安全研究人员监测,Cl0p团伙已在暗网平台上将壳牌列为攻击目标,并公布了初步的样本数据。该犯罪组织声称,窃取的文件包含工程图纸、设施照片、项目路线图和测试报告等核心企业资料。威胁行为者通常会先发布这些预览列表,向企业受害者施压,随后再泄露完整数据集。 此次事件的影响远不止于一次普通的数据泄露。能源基础设施领域的网络间谍和勒索攻击,往往意味着严重的运营和供应链连锁风险。安全分析师指出,尽管Cl0p的历史作案手法侧重于以数据窃取进行勒索,而非在运营技术网络上部署加密恶意软件,但工程蓝图和设施审计报告的曝光,仍然引入了不容忽视的安全隐患和交易对手风险。分析人士强调,在勒索事件中,验证文件真实性是行业标准操作流程的一部分。 壳牌已正式确认相关指控,并启动了内部网络事件响应协议,全面评估其网络系统的完整性。公司方面表示,调查工作仍在持续进行中,并已联合第三方数字取证公司,共同排查生产环境或员工资产是否遭受未授权访问。事件响应团队正密切分析网络边界遥测数据、身份认证日志,以确定攻击的渗透路径和影响范围。 “我们正与安全团队和相关专家合作调查这一情况,”壳牌的一位发言人在公开声明中表示。 截至目前,壳牌尚未确认其炼油厂、钻探作业或核心IT基础设施出现任何运营中断。对于这起疑似由Cl0p发起的勒索攻击,全球企业安全团队正在密切关注事态发展,这一事件也成为近期能源行业面临数据安全威胁的又一典型案例。
打开网易新闻 查看精彩图片
热门跟贴