<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯衛星網絡被黑:觀測到連接持續中斷 攻擊者“聲援”瓦格納集團

    VSole2023-07-03 09:23:11

    28日(周三)晚間,身份不明的黑客組織在Telegram發布消息,聲稱已針對衛星電信提供商Dozor發起攻擊。Dozor主要為俄羅斯電力線路、油田、俄軍和聯邦安全局(FSB)等提供服務。

    黑客組織發布的第一條消息大意如下:“為俄羅斯電力線路、油田、國防部軍事單位、聯邦安全局、養老金基金、北方商船隊、比利比諾核電站等眾多項目提供衛星服務的Dozor公司(Amtel集團)已被癱瘓。部分衛星終端設備發生故障,交換機重啟,服務器信息被銷毀。”

    攻擊者聲稱站隊瓦格納集團

    黑客組織還聲稱,已經篡改了四個俄羅斯網站,用于發布支持瓦格納集團的信息。上周末,瓦格納集團發動了一場未遂兵變,震驚全球。事后,領導人普里戈任去往白俄羅斯。普里戈任曾創建并資助號稱“巨魔農場”的互聯網研究所。2016年美國總統大選和2018年美國中期選舉期間,俄羅斯發動大規模干預行動。互聯網研究所深度參與,遭到了美國政府制裁。

    遭篡改網站上發布了帶瓦格納標志的內容,包括有關“起義”的信息和結果。消息大意如下:“我們同意和平收場,因為我們達到了主要目的——我們展示了自己的實力,證明我們的行動得到社會全面支持……然而,我們看到的是什么?俄軍領導層沒有撤職,(針對我們的)刑事立案沒有撤銷……你把我們趕出了NOW地區,趕出了俄羅斯,但你無法把我們從網絡中趕走……我們對黑客攻擊負責。這只是個開始,更多行動還在路上。”

    該黑客組織還發布了一條鏈接,指向一個包含674份文件(包括PDF、圖像和文檔)的壓縮文件。周四早上,黑客組織又公布了三份文件,疑似揭露俄聯邦安全局與Dozor的關聯,以及Dozor員工用來驗證交流對象是否為俄聯邦安全局代表的密碼。今年,這套密碼每隔兩個月更新一次。

    已觀測到Dozor網絡中斷

    周四,互聯網觀測公司Kentik的分析主管Doug Madory表示,Dozor的互聯網連接在美國東部時間周三晚上10點左右中斷,并且持續無法訪問。Dozor使用的一條路由被切換到位于莫斯科的母公司Amtel-Svyaz。

    截至目前,外媒CyberScoop未能聯系上Amtel-Svyaz和瓦格納集團對此事進行評價。

    如果確認屬實,這將是俄羅斯衛星網絡又一次遭受黑客攻擊。去年,親烏克蘭黑客聲稱,他們侵入了俄羅斯的低地球軌道衛星通信網絡Gonets,刪除了對其正常運行至關重要的數據庫。與此同時,“匿名者”(Anonymous)關聯黑客組織NB65稱,他們通過攻擊俄羅斯航天局擾亂了俄羅斯車輛監控系統。

    自稱為烏克蘭網絡聯盟新聞秘書的Sean Townsend在他的Telegram頻道上指出,此次攻擊類似俄羅斯在2022年2月24日晚間對維亞薩特(Viasat)衛星的網絡攻擊。維亞薩特官員表示,當時,俄羅斯通過入侵、利用客戶終端管理系統發動網絡攻擊。這一事件影響了烏克蘭軍方通信,以及歐洲數以萬計的終端,顯示了依賴商業衛星通信的危險性。

    Sean Townsend稱:“假設你乘坐俄羅斯天然氣工業股份公司的天然氣運輸船,在冰天雪地中航行,想找到衛星調制解調器和交換機的固件并不容易。”他還說,Dozor可能需要數天到數周才能恢復連接。

    俄羅斯智庫PIR中心的網絡政策專家和顧問Oleg Shakirov發推文稱:“瓦格納參與(此次攻擊事件)可能性很低”,表示事件看起來像是“烏克蘭制造的假旗行動”。Shakirov還表示:“整個黑客攻擊和泄漏事件看起來非常真實,但這不是瓦格納的作風。他們現在沒有動機,也沒有發動這種攻擊的前科。“

    網絡安全衛星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023 年 6 月 5 日,美國國家航空航天局和 SpaceX 公司將一顆名為“月光者”(Moonlighter)的衛星送入近地軌道。該衛星是美國航空航天公司、太空系統司令部和空軍研究實驗室合作開發的網絡測試平臺,是世界上第一個也是唯一一個“太空黑客沙盒”,旨在用于促進對太空系統網絡安全的理解。8 月 11 日-13 日,5 支黑客隊伍參加了在拉斯維加斯舉行的第 4 屆“黑掉衛星”((Hack-
    商用衛星利益共同體未來將定期召開會議,推動持續完善混合衛星網絡安全指南。《指南》于2022年7月12日發布初稿,由NCCoE牽頭,聯合MITRE公司共同發布,旨在指導相關單位建設、應對衛星互聯網網絡安全威脅,管理混合衛星網絡架構、程序、資產等。并于2022年8月11日召開線上會議,討論各方專家對《指南》的反饋意見,給出HSN的網絡安全框架概覽,規劃下一步工作內容。
    上周,德國聯邦信息安全辦公室(BSI)發布了太空基礎設施IT基線保護概述。該文件是空客防務與航天、德國航空航天中心(DLR)德國航天局和BSI等機構一年的工作成果,主要定義了衛星網絡安全的最低要求。考慮到SpaceX等公司將航天器送入軌道的速度有多快,一些憤世嫉俗的人可能會認為,這份文件的出臺真是趕了個晚集。
    2022年,太空領域基礎設施遭遇網絡攻擊已成現實,兩個機構分別提出安全框架,旨在領先未來太空網絡攻擊一步。很快,這一警告應驗了。去年11月,星鏈再遭攻擊,與俄羅斯有關的高級持續性威脅Killnet對星鏈展開了DDoS攻擊活動,致使該服務數小時內無法訪問。Viasat所遭攻擊由兩個部分組成,凸顯出已知攻擊方法稍加調整即可用于攻擊地基和天基衛星系統。
    西方情報機構認為這些攻擊是俄羅斯發起的,指控俄羅斯多年來一直在用此類技術。這引起其他國家關切安全和太空碎片破壞軌道上其他衛星的可能性。這意味著,未來的沖突不能排除此類針對衛星的攻擊。針對空間系統的網絡攻擊可能給軌道上的長期和平造成結構性威脅。美國國防部認為中國是此類威脅之一。北約警告稱,若不解決這一問題,全球安全可能受到嚴重威脅。
    目前拜登政府基本延續了特朗普政府的太空政策,繼續將太空視為關鍵戰略競爭領域,不斷加大對太空領域的支持力度,迅速強化太空力量。4月,美太空軍新成立了第19太空防御中隊,隸屬于第2德爾塔部隊,新中隊將主要聚焦深空域態勢感知,提高太空安全,加強防御能力。按照《太空試驗體系愿景》,NSTTC將成為太空系統和作戰人員準備就緒的關鍵使能因素。
    2021 年 3 月,“十四五”規劃綱要對建設數字中國和打造網絡安全強國做出了重要部署,共提及“網絡安全” 14 次、“數據安全” 4 次,涉及數字經濟、數字生態、國家安全、能源資源安全四大領域。俄烏軍事沖突以來最大的網絡安全事件當屬 Viasat 衛星系統遭受網絡攻擊。隨著中國網絡安全自主創新能力不斷提升,安全產業將呈現百花齊放的格局。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    搭乘網絡大融合的風向,安全也需要與網絡融合,進行一體化設計 。這意味著需要組合多樣化的資源滿足差異化的需求,資源共享、統一編排資源,對資源進行分級的安全保護,防止側信道攻擊及威脅擴散。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类