<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    烏克蘭“網軍”入侵俄羅斯央行,公布大量敏感數據

    一顆小胡椒2022-11-14 11:14:45

        安全內參11月9日消息,烏克蘭黑客分子稱已成功入侵俄羅斯中央銀行,并竊取到數千份內部文件。外媒The Record審查了上周四(11月3日)公開發布的部分“被盜”文件,總計2.6 GB,包含27000個文件。從內容上看,這些文件主要涉及銀行運營、安全政策以及部分前任/現任員工的個人數據。黑客分子們在Telegram上寫道,“如果俄羅斯央行無法保護自己的數據,又怎么保證盧布的穩定?”這起入侵事件出自烏克蘭IT軍成員之手,該組織在俄烏戰爭爆發后建立,有超20萬名網絡志愿者,各成員協同對俄羅斯網站開展分布式拒絕服務攻擊。中央銀行是俄羅斯最重要的金融機構之一,也是該國貨幣政策制定者和國家貨幣監管者。據俄羅斯媒體報道,央行方面否認其系統遭黑客入侵,并表示這些所謂外泄文件原本就存放在公開域內。

    泄露數據時間跨度大, 涉及未來戰略規劃

        這已經不是黑客首次宣稱攻破俄羅斯央行。今年3月,匿名者(Anonymous)組織的黑客曾聲稱,從俄央行處竊取到35000份文件,并發布到了網上。

       數據安全公司Very Good Security的分析師Kenneth Geers認為,“對于間諜、媒體和人權活動家們來說,這次泄露的文件可能是個寶庫,其中也許包含會對俄羅斯造成災難性打擊的消息和故事。”

        到目前為止,還很難斷言這批泄露文件到底有多重要。部分已公開的文件可以追溯到近20年前,還有一些文件概述了俄羅斯央行未來兩年的戰略。

        部分文件詳細說明了俄羅斯用國內技術替代進口計算機程序/軟件的政策,旨在“確保銀行支付系統能順利運行”。

        由于俄烏戰爭爆發后的國際制裁,不少跨國科技企業目前已退出俄羅斯市場或暫停運營,迫使俄羅斯方面尋求國內替代方案。

        烏克蘭IT軍還發布了其他一些文件,據稱其中包含俄羅斯軍人的個人數據、電話號碼和銀行賬號。 

    俄烏沖突爆發后,俄羅斯銀行業屢遭網絡攻擊

         自俄烏開戰以來,俄羅斯銀行一直是烏克蘭黑客們最熱衷于攻擊的目標。今年9月初,烏克蘭IT軍還入侵了俄羅斯第三大銀行Gazprombank(俄羅斯天然氣工業銀行)。

        據烏克蘭IT軍稱,該銀行網站在DDoS攻擊下癱瘓了四個小時,導致客戶無法付款、訪問個人賬戶或使用手機銀行。

        IT軍一位代表在采訪中表示,“為了成功完成攻擊,我們遍歷了對方的整個網絡并從中找到了漏洞。”

        為了繞過俄羅斯的DDoS保護服務,IT軍宣稱創建了一款“特殊程序”,能夠“以非標準方式攻擊系統,因此對方很難抵擋。”

        俄羅斯天然氣工業銀行證實了9月的黑客攻擊事件,副總裁Olexander Egorkin甚至稱贊了烏克蘭黑客的“創造力”和“專業精神”。

        Egorkin在9月的一次會議上表示,“這次攻勢極為猛烈,就連俄羅斯最大的電信運營商Rostelecom都感到壓力巨大。”盡管如此,目前還無法斷言IT軍在俄烏之間的網絡戰進程中究竟起到了怎樣的作用。只能說部分行動確實暫時性擾亂了俄羅斯的業務,或者至少引發了俄方關注。

        據俄羅斯媒體報道,自俄烏開戰以來,俄羅斯銀行業對于網絡攻擊和數據泄露的防御性服務需求開始急劇增加。

        隨著思科、IBM、甲骨文、Imperva、Fortinet、諾頓和Avast等全球技術與網絡安全廠商紛紛退出俄羅斯,俄羅斯企業也更易受到網絡攻擊影響。

        這也從另一方面鼓舞了IT軍的士氣,他們堅稱,“我們的目標仍舊不變:讓銀行難以正常支付、拖慢財務履約速度,把懷疑的種子播撒在收款人們的心中。”

    俄羅斯烏克蘭烏克蘭沖突
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與其他類型的網絡威脅相比,DDoS攻擊發起的速度相對較快。此外,雖然DDoS攻擊本身會造成重大破壞,但它們也可以掩蓋或分散對更重大威脅的注意力。在最新的《DDoS威脅情報報告》中,Netscout報告稱,2022年上半年發生了超過600萬次攻擊。在這些攻擊中,大多數與國家或地區沖突有關。同樣,在今年上半年,中美洲小國伯利茲在發表支持烏克蘭的公開聲明的同一天遭受了單次最多的DDoS攻擊。
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    據悉,俄羅斯烏克蘭將頓巴斯視為決定性的戰場。網絡攻擊是俄羅斯的“力量倍增器”。美國官員警告說,來自俄羅斯的網絡威脅仍然在持續加碼。 美國網絡安全官員Jen Easterly 在舊金山舉行的 RSA 會議上發表講話,“我認為我們目前還沒有擺脫威脅。我們知道使用惡意網絡活動是俄羅斯活動的一部分,無論是通過國家支持的實體,還是通過犯罪集團,俄羅斯針對烏克蘭進行了大量網絡活動。” NSA 的網
    受損設備從 20 萬臺激增至約 100 萬臺。
    2022年3月23日,美國聯邦通信委員會(FCC)正式發布“撤銷及終止令”(以下簡稱“撤銷令”),撤銷及終止太平洋網絡公司(Pacific Networks Corp)及其子公司ComNet(美國)公司在美國國內以及國際的運營服務授權,即所謂“214條款”。
    拜登總統于本周簽署“改變游戲規則”的立法,要求關鍵基礎設施實體和聯邦機構必須在72 小時內向網絡安全和基礎設施安全局(CISA)報告重大網絡事件,并在 24 小時內向 CISA 報告勒索軟件攻擊。
    英偉達遭到網絡攻擊
    2022-02-26 12:15:47
    美國市值最高的芯片公司英偉達據報道遭到網絡攻擊, 電郵系統和開發工具下線,其它業務受影響情況未知。英偉達發言人證實了網絡攻擊但沒有提供更多細節,表示正展開調查。攻擊者的身份,有沒有從服務器上竊取數據,造成的破壞規模有多大等等目前都未知。因為最近的俄羅斯烏克蘭沖突,有報道將此次攻擊與俄羅斯聯系起來。報道稱,為了防止入侵擴大,英偉達不得不將多個內部系統下線。
    一年多前,一場勒索軟件攻擊成為全國新聞。Colonial Pipeline Company 于 2021 年 5 月 7 日宣布,總部位于東歐的DarkSide Ransomware-as-a-Service 組織已經攻擊了它。此后,聯邦調查局已確認已關閉的 DarkSide是威脅行為者。自那時以來,美國的網絡政策發生了哪些變化,包括在俄羅斯襲擊烏克蘭之后?
    波蘭通訊社(PAP)當地時間8月26日(周六)報道稱,黑客在一夜之間侵入了該國鐵路網絡中使用的廣播系統,擾亂了該國西北部的交通。報告稱,這些信號中穿插著俄羅斯國歌的錄音和總統弗拉基米爾·普京的講話。據人民通訊社報道,周六的事件發生時,黑客發送了一個信號,導致什切青市附近的火車緊急停止。大約20列火車陷入癱瘓,但幾小時內就恢復了服務。高級安全官員斯坦尼斯瓦夫·扎林(Stanislaw Zaryn)表
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类