全球最大肉品業者JBS,其位於美國的子公司 JBS USA 於 2021 年 5 月 30 日遭到勒贖攻擊,造成其在澳洲、美國、加拿大的部分肉品處理產線暫停,JBS 在遭遇攻擊時告知了美國政府,白宮與美國農業部已派員協助 JBS USA,並懷疑提出贖金要求的很像是來自俄羅斯的駭客組織。
美國白宮在 6 月 1 日召開記者會並提及了此事,且也表示白宮就此事已與俄羅斯政府聯繫,指出俄羅斯政府應對此事負起責任,且不該私藏駭客。此外。CISA 與 FBI 也會一同提供技術支援,協助 JBS 的災後復原。
對抗勒索軟體已成為拜登政府的重要政策之一。拜登亦已啟動快速戰略審查,以解決日益增加的勒索軟體意外,包括與私人企業合作以了解勒索軟體架構的分布及參與者,建立一個全球聯盟以向窩藏罪犯的國家究責。他也認為跟蹤加密貨幣交易是對抗勒索軟體病毒的方式之一,因此擴大了加密貨幣的分析以發現及追查犯罪交易,以及重新審查美國政府的勒索軟體政策。此外,美國政府也再度呼籲各政府組織及私人企業,應嚴肅看待勒索軟體的威脅,並依照現代化的需求,改造其網路防禦機制。
Bloomberg News 與 The Counter 新聞報道也指出,此次的勒贖攻擊導致農業部無法公佈牛肉與豬肉的批發價格,影響了農業市場的許多人,與前一週相比,牛的屠宰量就少了 27,000 頭。
以前的網絡犯罪分子會為了經濟利益而攻擊目標,但最近卻轉換成對食品、關鍵基礎設施和 IP 供應鏈進行破壞性攻擊。有分析師指出,這可能會對整個美國經濟產生嚴重影響。BitSight 首席技術官 Stephen Boyer 在一封電子郵件中表示,由於修補方法不當,40% 的食品生產公司面臨勒索事件的風險增加。根據 BitSight 的分析,超過 70% 的食品生產公司由於其整體安全性能不足而面臨更大的勒索軟體風險。
綜上所述,私營部門需要重新評估他們的資安防護措施,並投資於長期的計劃與技術,因為在這個時代,資訊安全不能再等到事件發生後才被人想起來,忽視資訊安全只會使企業的運營受影響並影響其整體收入來源。
參考資料:
https://www.ithome.com.tw/news/144768https://www.ithome.com.tw/news/144768
https://www.zdnet.com/article/usda-delays-release-of-wholesale-prices-for-beef-and-pork-after-ransomware-attack-on-jbs-confirmed-by-white-house/