安全動態(tài)

美國稱對肉類加工商 JBS 的勒索軟件攻擊可能來自俄羅斯

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2021-06-03    瀏覽次數(shù):
 

信息來源:Freebuf

白宮6月1日表示,巴西的肉類供應(yīng)商 JBS 告訴美國政府,對該公司在北美和澳大利亞分公司的肉類生產(chǎn)造成破壞的勒索軟件攻擊,源于一個可能設(shè)在俄羅斯的犯罪組織。

全球最大的肉類加工商 JBS 6月2日晚間表示,它“在解決網(wǎng)絡(luò)攻擊方面取得了重大進(jìn)展”。根據(jù)一份聲明,該公司的“絕大多數(shù)”牛肉、豬肉、家禽和預(yù)制食品工廠將于6月3日開始運營,緩解公眾對食品價格上漲的擔(dān)憂。

上個月,一個與俄羅斯有聯(lián)系的組織在美國最大的燃料管道殖民管道上發(fā)動了網(wǎng)絡(luò)攻擊,該管道使美國東南部的燃料輸送中斷了數(shù)天。

據(jù)工會官員稱,JBS6月1日停止了其所有美國工廠的牛屠宰。5月31日,襲擊導(dǎo)致澳大利亞業(yè)務(wù)關(guān)閉。

JBS USA 首席執(zhí)行官安德烈·諾蓋拉 (Andre Nogueira) 表示:“我們的系統(tǒng)正在重新上線,我們不會浪費任何資源來對抗這種威脅。”

由于北美業(yè)務(wù)總部位于科羅拉多州格里利,JBS 控制著美國約 20% 的牛和豬屠宰能力。白宮發(fā)言人卡琳·讓-皮埃爾說,美國與俄羅斯政府聯(lián)系,聯(lián)邦調(diào)查局正在調(diào)查。

“白宮正在就此事直接與俄羅斯政府接觸,并傳達(dá)出負(fù)責(zé)任的國家不窩藏勒索軟件罪犯的信息,”讓-皮埃爾說。

JBS 以 Swift 品牌銷售牛肉和豬肉,Costco Wholesale Corp等零售商銷售豬里脊肉和里脊肉。JBS 還擁有雞肉加工商 Pilgrim's Pride Co 的大部分股份,該公司以 Just Bare 品牌銷售有機(jī)雞肉。

JBS 工廠的持續(xù)關(guān)閉可能會在夏季燒烤季節(jié)進(jìn)一步提高美國消費者的肉類價格,并在中國需求強勁之際擾亂肉類出口。

安全公司 FireEye 的威脅研究員 John Hultquist 說:“維持我們社會運轉(zhuǎn)的供應(yīng)鏈、物流和運輸特別容易受到勒索軟件的攻擊,對阻塞點的攻擊可能會產(chǎn)生巨大的影響并鼓勵倉促付款。”

行業(yè)分析師表示,這種中斷很快就對周二產(chǎn)生了影響。根據(jù)美國農(nóng)業(yè)部的估計,美國肉類加工商屠宰的牛比一周前減少了 22%,比一年前減少了 18%。豬肉加工也有所下降。美國農(nóng)業(yè)部表示,以大箱裝運給批發(fā)買家的精選和精選美國牛肉價格均上漲了 1% 以上。

巴西肉類加工商 JBS SA 的標(biāo)志于 2017 年 6 月 1 日在巴西容迪亞伊市出現(xiàn)。REUTERS/Paulo Whitaker

2020 年 10 月 28 日,在美國明尼蘇達(dá)州沃辛頓,隨著冠狀病毒病 (COVID-19) 的持續(xù)爆發(fā),JBS USA Worthington 豬肉廠的概況。REUTERS/Bing Guan

根據(jù)一份聲明,美國農(nóng)業(yè)部聯(lián)系了幾家主要的肉類加工商,以鼓勵他們保持供應(yīng)流動并在可能的情況下屠宰更多的牲畜。該機(jī)構(gòu)還敦促肉類加工商提高其 IT 和供應(yīng)鏈基礎(chǔ)設(shè)施的耐用性。

一位白宮官員說,包括美國農(nóng)業(yè)部和國土安全部在內(nèi)的聯(lián)邦機(jī)構(gòu)正在密切監(jiān)視肉類和家禽供應(yīng)。這位官員說,這些機(jī)構(gòu)還與農(nóng)業(yè)加工商合作,以確保不會因網(wǎng)絡(luò)攻擊而發(fā)生價格操縱。

受影響的系統(tǒng)暫停

JBS 表示,它暫停了所有受影響的系統(tǒng),并通知了當(dāng)局,并且備份服務(wù)器不受影響。圣保羅的一位代表表示,這對巴西的業(yè)務(wù)沒有影響。

該公司表示,周日的網(wǎng)絡(luò)攻擊影響了其北美和澳大利亞的 IT 系統(tǒng),“事件的解決需要時間,這可能會延遲與客戶和供應(yīng)商的某些交易。”

隨著中國增加進(jìn)口、動物飼料成本上升以及屠宰場面臨工人短缺,美國牛肉和豬肉價格已經(jīng)上漲。分析師表示,對消費者的任何進(jìn)一步影響將取決于 JBS 工廠關(guān)閉的時間。

得克薩斯州仙人掌的 JBS Beef 在 Facebook 上表示,周三將不進(jìn)行一班制的制造、屠宰或煉油生產(chǎn)。另一個班次將為員工提供固定的開始時間。

聯(lián)合食品和商業(yè)工人國際工會地方 7 的代表在一封電子郵件中說,在網(wǎng)絡(luò)攻擊后,周三在格里利的 JBS 牛肉工廠也取消了早班,但計劃稍后的班次正常恢復(fù)。

根據(jù) Facebook 的一篇帖子稱,愛荷華州奧圖姆瓦的一家豬肉工廠將在周三的第一班或第二班沒有“收獲生產(chǎn)”,該帖子稱該公司“正在繼續(xù)解決我們的 IT 問題”。據(jù)該帖子稱,該工廠的其他一些方面正在運作。

JBS Canada 在 Facebook 帖子中表示,在當(dāng)天早些時候和周一取消輪班后,它于周二在其位于艾伯塔省布魯克斯的牛肉工廠進(jìn)行了輪班。

牛肉行業(yè)組織美國養(yǎng)牛者協(xié)會在 Twitter 上表示,有報道稱 JBS 將牲畜搬運工重新引導(dǎo),這些搬運工帶著準(zhǔn)備屠宰的動物抵達(dá)工廠。

去年,在工人中爆發(fā)冠狀病毒期間,肉類加工廠關(guān)閉時,美國農(nóng)場的牛和豬被安樂死,一些動物被安樂死。

在過去幾年中,勒索軟件已演變?yōu)橐粋€緊迫的國家安全問題。許多幫派,其中許多是講俄語的人,開發(fā)了加密文件的軟件,然后要求以加密貨幣支付密鑰,使所有者能夠破譯并再次使用它們。

參考鏈接:

https://www.reuters.com/technology/cyber-attack-hits-jbs-meat-works-australia-north-america-2021-05-31/

 
 

上一篇:2021年6月2日聚銘安全速遞

下一篇:新型網(wǎng)絡(luò)釣魚活動:偽裝成公司高管收集員工登錄憑證