<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    因安裝木馬化的Windows 10程序,烏克蘭政府網絡被攻破

    VSole2022-12-18 16:23:28

    烏克蘭政府實體在其網絡安裝了帶有木馬ISO文件的Windows 10程序后,遭到了有針對性的黑客攻擊。

    這些惡意安裝程序所加載的惡意軟件能夠從被攻擊的計算機中收集數據,部署額外的惡意工具,并將竊取的數據滲透到攻擊者控制的服務器。

    在這次活動中推送的ISO文件中有一個是由2022年5月創建的托管在toloka[.]to烏克蘭洪流跟蹤器上。

    網絡安全公司Mandiant說:ISO被配置為禁用Windows計算機將發送至微軟的典型安全遙測,并阻止自動更新和許可證驗證。此次的攻擊活動,無論是從通過竊取可賺錢的信息還是部署勒索軟件或加密軟件,都沒有跡象表明入侵的經濟動機。

    在分析烏克蘭政府網絡上的幾個受感染的設備時,Mandiant還發現了2022年7月中旬設置的預定任務,旨在接收將通過PowerShell執行的命令。

    在最初的偵察之后,攻擊者還部署了Stowaway、Beacon和Sparepart后門,使他們能夠保持對被攻擊的計算機的訪問,執行命令,傳輸文件,并竊取信息,包括證書和擊鍵。

    木馬化的Windows 10 ISO是通過烏克蘭語和俄語的torrent文件共享平臺分發的,與網絡間諜組織在其基礎設施上托管有效載荷的類似攻擊不同。雖然這些惡意的Windows 10安裝程序不是專門針對烏克蘭政府的,但攻擊者分析了受感染的設備,并對那些被確定為屬于政府實體的設備進行了進一步的、更集中的攻擊。

    攻擊者身份有跡可循

    這次供應鏈攻擊背后的組織被追蹤為UNC4166,其目標可能是收集和竊取烏克蘭政府網絡的敏感信息。

    雖然目前還沒有明確的歸屬,但Mandiant的安全研究人員發現,在這次活動中被攻擊的組織以前是與俄羅斯軍事情報有聯系的APT28國家黑客的目標名單上的。

    UNC4166的目標與戰爭開始時GRU相關集群用擦拭器攻擊的組織重合。

    UNC4166進行后續互動的組織包括歷史上遭受破壞性刮刀攻擊的組織,自入侵爆發以來,我們與APT28有關。

    APT28至少從2004年開始代表俄羅斯總參謀部主要情報局(GRU)開展活動,并與針對世界各地政府的活動有關,包括2015年對德國聯邦議會的黑客攻擊和2016年對民主黨國會競選委員會(DCCC)和民主黨全國委員會(DNC)的攻擊。

    自從俄羅斯開始入侵烏克蘭以來,多個針對烏克蘭政府和軍事組織的網絡釣魚活動被谷歌、微軟和烏克蘭的CERT標記為APT28行動。

    Mandiant補充說:使用木馬化的ISO在間諜行動中是新穎的,包括反偵測能力,表明這一活動背后的組織者有安全意識和耐心,因為該行動需要大量的時間和資源來開發和等待ISO安裝在受關注的網絡上。

    網絡攻擊國際標準化組織
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,美國能源部桑迪亞國家實驗室發布消息稱,隨著電動汽車變得越來越普遍,對電動汽車充電設備和系統進行網絡攻擊的風險和危害也在增加。
    電信行業協會(TIA)和UL解決方案發布了一份白皮書,概述了影響當今智能建筑的網絡安全市場變化、趨勢以及全球法規和舉措。它還概述了新的SPIRE網絡安全評估標準2.0版如何解決這些影響,并提供了改進的以建筑為中心和簡化的方法,以促進更有效和高效的網絡安全評估過程。
    如今我們生活在高度互聯的世界,需要使用數字設備,并經常生成數據。為了保護數據確保隱私,以及避免遭到惡意分子伺機破壞數據安全及其他關鍵基礎設施,網絡安全專家們制定了檢測和響應威脅的準則,基于這些準則,為企業組織未來的網絡安全建設構建了“框架”基礎。
    雖然當今大多數IT企業都已制定信息安全或網絡安全計劃,但并沒有都部署BC / DR計劃。因此,在網絡安全與BC / DR計劃之間建立聯系是非常重要且可能需要審核的活動。同樣重要的是要確保考慮BC / DR計劃。同時,你還應將BC / DR計劃及其與網絡安全計劃的關系納入戰略計劃,因為隨著企業不斷發展,這兩者可能會更加緊密地聯系。準備不足將嚴重損害企業及其聲譽。這表明應將描述性語言添加到網絡安全計劃中以觸發IR、以及BC / DR計劃。
    企業應將BC / DR計劃及其與網絡安全計劃的關系納入戰略計劃,因為在未來十年它們的聯系可能會更加緊密。
    從全球視野來看,當前的世界并不是一個安全的世界,攻防的博弈一直都在,并且愈演愈烈。我們知道,網絡空間已成為繼陸、海、空、天之外的第五空間,維護網絡安全成為事關國家安全的重大問題。美國等西方發達國家頻繁炒作“中國網絡威脅言論”,但實際上作為擁有最強大網絡武器庫、最先進網絡基礎設施的國家,美國一直依靠其強大的網絡攻擊能力,對包括中國在內的多個國家持續進行網絡攻擊,西工大事件的爆發就是一個實例佐證。發達
    負反饋控制器用于根據系統運行情況調整執行體集合和異構體集合的組合關系。ZUC 算法已被采納為國際電信聯盟移動通信安全算法的一部分。SM3是用于消息摘要的哈希算法,它采用 256 位消息長度和 256 位摘要長度,使用非線性函數、置換和模加等多種操作,以保證高強度的哈希安全性。SM3 算法已成為國際標準化組織中的重要哈希算法之一。
    對于從事會計業務的IT審計師來說,IT一般安全控制的重要性是顯而易見的,尤其是在財務報表的訪問管理領域。
    2022 年,網絡空間與現實地緣政治融匯交織,俄烏沖突、中美博弈、重大網絡安全事件持續塑造網絡空間。這也是該機構 1975 年成立以來,美國總統圍繞外國投資事項簽署的首個總統指令。目前美國已推動北約、G7 等組織公開聲明將協調技術出口管制措施,拉攏日本、荷蘭、英國、德國等以國家安全為由限制與中國的半導體合作。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类