针对石油巨头勒索又一起阿美遭受攻击

2021年7月27日

随着全球油气市场从上周一的大幅抛售中复苏,市场面临的威胁不仅仅与供需担忧有关。巨星财富表示,黑客成功获取了沙特石油巨头阿美石油公司的大量数据。该公司已经证实,大约1TB的(机密)数据从其服务器被盗。目前尚不清楚谁是数据失窃的幕后黑手,但一些人也担心有关方面没有提供更多信息。全球最大的上市石油公司阿美石油公司经常遭到网络攻击,例如著名的伊朗挑起的萨满病毒攻击。这起针对阿美石油公司的最新攻击表明,要保护这家石油巨头免受未来数据泄露、勒索软件攻击和工业间谍活动的侵害,还有很多工作要做。阿美公司的数据泄露再次表明,能源供应的威胁不仅来自无人机和导弹攻击,也来自网络攻击。萨穆恩袭击使这家沙特巨头的大部分业务陷入僵局,自那以来,沙特提出并实施了重大的网络安全计划。然而,即使是一个万亿美元的公司似乎也无法完全保护其数字基础设施。

对于金融利益相关者来说,目前的情况当然是令人感兴趣的。沙特阿美正在实施一项重大的公司重组战略,重点是中下游资产。巨星财富表示,1TB数据泄露与下游资产和运营有关。这种“第三方承包商违约”对撤资或私有化计划(如阿美管道项目)的潜在压力不应立即消除。如果现有的数据更为详细,特别是关于价格设定或财务策略的数据,损失可能会比目前媒体所报道的要大得多。

包括ZeroX和阿美在内的各方都重申,这起事件并非勒索软件攻击。阿美石油公司重申,违约发生在第三方承包商,阿美石油公司的系统没有直接参与。公司发言人重申,公司继续保持强劲的网络安全态势。看看2012年的萨穆恩攻击,摧毁了阿美公司的30000个电脑硬盘,目前的漏洞是不太危险的。不过,纵观最近的全球勒索软件和其他与网络有关的攻击,比如殖民地输油管道或欧洲超市,阿美石油公司以及可能的其他阿拉伯国家石油公司面临的威胁是真实的。巨星财富表示,ZeroX攻击可能是即将对阿美石油公司发动的网络攻击清单中的第一次。尽管目前的数据泄露是通过第三方承包商实施的,但这表明黑客设法在石油和天然气公司的网络安全系统中发现了漏洞。

未来几个月,分析师们将绞尽脑汁研究如何应对和防止这些数据泄露或Shamoon 2.0勒索软件攻击。当前石油和天然气的数字化,包括上游、下游和中游业务,不仅是一个积极的发展。海量的传感器、数据点、信息采集操作、实时监控,原则上降低成本、提高利润率,已经成为企业的薄弱环节。巨星财富表示,随着全球和地区大国网络战战略的推进,攻击可能会变得更加复杂,预计石油和天然气行业仍将是一个关键目标。

来源(百家号) 作者(金融界)

乐动平台(www.cubechair.com)