今日视点:关基保护重大事件!能源巨头因遭受勒索攻击影响信用评级
前情回顾·关基保护最新进展
(资料图)
美国关基保护重大事故!FBI关基设施关键联络人数据库泄露
美国推进关基行业安全大跃进计划!又有三个行业拟推新规
网信办:滴滴给关基安全和数据安全带来严重安全风险隐患
安全内参12月27日消息,南美洲国家哥伦比亚的能源巨头Empresas Publicas de Medellin (EPM)近日遭到网络攻击。穆迪评级称,这起事件可能影响其信用水平。该事件为关键基础设施行业敲响警钟,提醒相关企业应制定行之有效的缓解措施与漏洞管理计划。
EPM是哥伦比亚最大的公共电力、水与天然气供应商之一。据报道该公司在12月13日遭受勒索软件攻击,导致公司网站、移动应用、支付网关以及内联网运营中断。穆迪称EPM正在努力处置善后工作,但攻击事实可能影响其信用评分。
12月20日,穆迪评级发布报告称,“虽然EPM没有对攻击的严重性发表评论,但勒索软件攻击可能导致运营中断,迫使企业将本该自动执行的流程转为成本更高、速度更慢的手动模式——这会损害其信用评级。”
EPM的危机也给电力、天然气和供水等关键基础设施行业敲响了警钟。在2022年的网络热力图中,穆迪确认这些领域将面临极高的网络攻击风险。
穆迪在报告中提到,“这类关键基础设施企业在整体经济中具有重要的系统性作用,也在迅速向服务体系内引入数字技术。但与银行、电信等其他同样面临高攻击风险的行业相比,关基领域的网络防御实践仅处于中等水平。”
根据穆迪的说法,衡量网络防御实践是否健全的关键指标之一,就是补丁修复速度——即相关企业能否在勒索攻击等安全事件期间及时修复已知漏洞。
具体而言,网络安全评级与分析厂商、穆迪合作伙伴BitSight公司的首席风险官Derek Vadala认为,补丁修复速度与遭遇勒索攻击的几率之间存在着很强的相关性。全球最大保险经纪公司威达信集团(Marsh McLennan)在最近的一项独立研究中,也证实了这种相关性。
在网络防御实践方面,EPM在BitSight的近期评级中只得到了“C”,表明该公司沦为攻击目标的可能性相当于评级为“A”的组织的近七倍。
穆迪指出,“虽然还不清楚攻击者如何渗透EPM网络,也必须承认恶意黑客也许并未利用未经补丁修复的系统,但补丁安装速度太慢无疑代表着EPM在现行网安实践方面存在不足之处。”
受此次勒索攻击影响,穆迪公司暂未对EPM做出信用评级。
穆迪高级副总裁Gerry Granovsky表示,穆迪始终关注网络风险带来的长期影响。如果风险确对业务运营产生持续压力,则穆迪可能会下调组织评级。
参考资料:scmagazine.com
相关阅读
-
今日视点:关基保护重大事件!能源巨头...
前情回顾·关基保护最新进展美国关基保护重大事故!FBI关基设施关键... -
世界滚动:2022年安全架构总结以及2023安...
概述2022年已经走完,这一年是 "变化 "较大的一年,不管是疫情的... -
当前快播:美国海军首席信息官发布未来...
12月1日,美国海军首席信息官AaronWeis发布了《2023财年信息优势愿... -
环球热点!专精特新小巨人工业企业网络...
随着《网络安全法》、《数据安全法》、《个人信息保护法》,以及最... -
世界资讯:美国网络司令部遂行进攻性网...
编者按美国网络部司令部已例行性通过开展进攻性网络行动来保护国家... -
Apache ShardingSphere身份认证绕过漏...
ApacheShardingSphere是关系型数据库中间件,可将任何数据库转换为...