据CyberScoop证实,1月29日,德国主要石油储存公司Oiltanking GmbH Group遭到网络攻击。德国新闻媒体Handelsblatt首次报道,网络攻击影响了Oiltanking以及矿物油贸易公司Mabanaft的IT系统。两家公司都隶属于总部位于汉堡的Marquard & Bahls集团,该集团是世界上大的能源供应公司之一。Oiltanking和Mabanaft在他们的联合声明中表示,他们正在努力尽快解决该问题并了解其全部波及范围。另据路透社报道,荷兰皇家壳牌公司2月1日表示,由于德国物流公司Marquard& Bahls的两家子公司遭到网络攻击后,它正在将石油供应重新转运到其他仓库。2月1日,受攻击事件影响,欧洲西北部地区馏分柴油价格略微上涨。
根据该公司企业通信主管克劳迪娅·瓦格纳 (Claudia Wagner) 的一份声明,这次攻击针对的是 IT系统和供应链。攻击关闭了油罐公司的IT系统。Oiltanking的德国子公司在德国经营所有码头,目前运力有限。Oiltanking的全球业务并未受到影响。
“我们正在根据我们的应急计划解决这个问题,并了解事件的全部范围,”瓦格纳在一封电子邮件中写道。“我们正在与外部专家一起进行彻底调查,并与有关当局密切合作。”
主要是由于储罐装载/卸载过程的自动化不能退回到手动操作,因为它完全依赖于当前离线的计算机化系统。Oiltanking在德国共有13个油罐区,目前这些罐区不能为卡车提供服务。
Oiltanking的所有装卸系统都瘫痪了。该物流公司是全球大的矿物油、化学品和气体储罐空间独立供应商之一。2019年总吞吐量约为1.55亿吨。矿物油贸易商Mabanaft 的IT系统也受到影响。事件的全部范围仍不清楚。Mabanaft属于 Marquard & Bahls集团,该集团在2020年的销售额约为 92 亿欧元。
Oiltanking Germany拥有并经营着11个码头,总储存量为237.5 万立方米燃料。该公司的客户包括许多中型公司以及壳牌石油公司。该公司告诉路透社,荷兰皇家壳牌公司现在正在将石油供应重新分配到其他储存地点。
Oiltanking没有详细说明这次袭击的性质或幕后黑手。德国情报部门上周就某国黑客组织APT27的持续网络攻击曾经发出了警告。
总部位于汉堡的Marquard & Bahls在2020年创造了105 亿欧元(118 亿美元)的销售额,拥有约6,200 名员工。据该公司称,其Oiltanking部门在20个国家拥有并经营着45个码头。
此次攻击发生之际,严重依赖俄罗斯石油的德国考虑在俄罗斯进一步入侵乌克兰时退出与俄罗斯的一项主要天然气管道协议。
Lookout公司安全解决方案高级经理Hank Schless 表示:“没有足够的信息来说明谁应该对此负责,但无论如何,攻击者都看到了对德国施加更大压力的机会,德国是欧洲大的俄罗斯天然气消费国之一。”Schless 在给CyberScoop的电子邮件中写道。“这是利用高压情况为恶意网络活动创造机会的完美例子,攻击者尽可能频繁地这样做。”
尽管目前评估中断情况很严重,如果公司需要很长时间才能解决由攻击引起的IT问题,供应链也可能会中断。但德国独立储罐协会的常务董事弗兰克夏珀告诉《明镜周刊》,这次攻击不会危及该国的燃料供应,无论是供暖还是运输方面。
德国联邦信息安全办公室主席Arne Schonbohm 在新闻发布会上说,“我认为这起事件很恶劣,但并不严重。这些公司每年生产160万升燃料油和210万升燃气……它影响了德国北部的233个加油站。这很可能导致以现金支付。”
德国网络安全机构表示,它正在提供其专业知识。
过去,针对能源部门的网络攻击已被证明极具破坏性。2021年5 月针对美国Colonial Pipeline的勒索软件攻击引起了美国加油站的恐慌,真正原因是勒索攻击后油气管道的计量系统无法使用,不得不停止服务。这次针对德国的油气供应链的攻击是储运的物流系统,预计会产生连锁反应,间接影响油气供给。具体影响仍待评估。但在俄乌局势日趋紧张、欧美与俄口水仗加剧、针对乌克兰的网络攻击有增无减的情况下,这一事件产生的网络外溢影响暂时难以预料。
公司规范局域网员工上网行为,实现电脑内部数据加密保护的方法
大势至电脑文件加密软件基于全球强的椭圆曲线算法构建的电脑文件加密技术,不仅可以加密电脑磁盘文件,而且还可以对移动存储设备进行高强度加密,所有加密文件不可以通过任何方式逆向或解密。同时,不同于同类加密软件解密后无法再次控制其访问权限,即便通过大势至电脑文件加密软件界面后,依然还可以控制解密后的文件访问权限,实现了文件的全程操作控制,大限度了保护了被加密文件的安全。
1、大势至电脑文件加密软件的功能
1)泄密途径的全面控制:常见的泄密途径包括U盘拷贝、QQ等聊天工具的剪贴及文件传输、webmail发邮件、打印、截屏工具的使用等。U盘拷贝、QQ传文件及webmail的文件发送在加密软件得到运用后,传输的应该都是密文,如果经过测试(将文件传输到未装加密软件的电脑,显示为密文)后功能正常,则应该重点考察通过剪贴板能否拷贝、通过屏幕拷贝(一种是使用Windows快捷键PrtScr或者ALT+PrtScr,另一种是使用一些可以捕捉屏幕的软件,比如QQ等)显示是否是密文、是否禁止打印等。此外,针对OLE插入、拖拽、文件修改进程名等较少用的泄密方法也要进行测试。如果泄密途径无法得到有效控制,信息安全就无从谈起。
2)文件权限的灵活管理:为了提高文件的安全,大势至电脑文件加密软件同时具有文件的权限管理功能,即在企业内部,各个部门之前的文件可以有选择的进行流通,这样,可以防止机密信息在企业内部之间的扩散。同时还可以实现不解密而单独打开加密软件的功能,阅读后自动“返回”到加密文件里面;同时还可以实现对解密文件的二次访问权限控制功能,实现只让读取解密文件而禁止复制解密文件、只让修改解密文件而禁止删除解密文件以及只让打开解密文件而禁止另存为、打印或拖拽解密文件的行为,极大地保护了解密后文件的安全。
3)重要文档的自动备份:大势至电脑文件加密软件可以实时、自动备份重要的电脑文件,有效地防止重要文档被人为破坏或恶意删除。
4)电脑文件操作的记录的功能:本系统可以对文件打开、复制、拷入拷出、解密、备份的情况进行记录,并可以形成详细的文件操作访问日志。因为技术不可能解决100%的泄密问题,这样可以做到事后有迹可查,可时间作出有效措施,减少损失。
5)文件离线的管理:本系统在员工短期办公或外出出差、出差天数变更时能提供方便、安全的解决方案,发挥加密软件的大效用。
6)电脑文件外发/解密的管理:本系统对外部门因工作需要将公司内部文档进行外发时,具有安全的外发方案:外发/解密得到授权并保存记录、好能控制外发文件的阅读次数及有效阅读期以防止二次扩散。
7)企业的特殊需求:大势至研发团队可以根据用户的需要随时定制开发各种电脑文件防泄漏、电脑文件加密功能,大限度满足用户个性化的电脑文件安全管理需要。
2、大势至电脑文件加密优势如下
1)强大的防脱机加密方式,只要文件被加密过,即便转移到其他存储设备上也会依然保持加密状态。
2)如果不希望重要的文件夹被发现,使用本系统的超强深度隐藏功能,即可瞬间隐藏整个文件夹。
3)对于本系统的管理员账户,访问加密文件夹无需输入任何密码,深度隐藏的文件也可以顺利发现。
4)软件本身具备强大的自我保护功能,防止删除、病毒干扰,防破解。
5)军工级别的加密算法,确保文件夹被严格加密,目前技术条件下没有任何办法可以破解。
6)软件设置简单、应用简便,新手也可以在短时间内尽快上手。
7)本加密软件适用于电脑加密文件夹/万能文件加密/移动硬盘加密/U盘深度加密/各类文档设计方案加密。
8)实现不解密查看加密文件的功能,并且用户查看后无需再次进行加密,方便了用户的读取和使用,又保护了加密文件的安全。
9)实现对解密后的文件访问权限控制功能,可以只让读取解密后的文件而禁止复制内容、只让修改解密后的文件而禁止删除、只让打开解密后的文件而禁止另存为本地磁盘,同时还可以防止拖拽、打印解密文件的行为。
10)实现对加密、解密文件的防泄漏功能,可以严防通过U盘、移动硬盘等USB存储设备和通过邮件、网盘、FTP文件上传以及聊天软件发送文件的方式将电脑文件泄漏出去,从而实现了对电脑文件安全的二次防护。
总之,大势至电脑文件加密系统是当前国内的专业电脑文件防泄密和电脑文件加密相结合的文件安全管理软件,通过对电脑文件泄密管道和电脑文件高强度、不可逆向的加密技术,使得大势至电脑文件加密系统可以大限度地保护电脑文件安全,保护单位无形资产和商业机密的安全。
同时,大势至公司研发团队也会密切关注用户的需要,并可以为用户定制开发各种个性化的电脑文件防泄密、电脑文件加密功能,从而可以确保用户可以实现真正有效的电脑文件保护的目的,为单位创造良好的管理收益和经济效益。
2、系统功能
系统主要提供了以下核心功能:
a、全面监控USB存储设备的使用
》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。
》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。
》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。
》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。
》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。
》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。
b、全面防止网络途径泄密的行为
》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。
》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。
》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。
》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。
》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。
》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。
c、操作系统底层防护
》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器
》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行
》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理
》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。
3、产品架构
大势至电脑文件防泄密系统基于单机版和网络版两种架构,单机版安装在一台电脑上;网络版基于C/S架构,分为管理端和客户端,管理员电脑安装管理端,局域网其他电脑安装客户端。
1)单机版界面:
图:大势至电脑文件防泄密系统(单机版)
2)网络版界面:
图:管理端界面