<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    世界第二大導彈制造商 MBDA遭黑客攻擊

    VSole2022-08-02 08:11:58

    使用綽號 Adrastea 上網的威脅行為者聲稱已經入侵了歐洲跨國導彈制造商 MBDA。據悉,MBDA 是一家歐洲跨國導彈開發商和制造商,是法國、英國和意大利主要導彈系統公司(Aérospatiale – Matra、 BAE Systems 和 Finmeccanica(現為 Leonardo)合并的結果。MBDA 名稱來自首字母縮寫詞導彈公司的名稱:Matra、 BAe Dynamics 和 Alenia  

    Adrastea表示,他們在公司基礎設施中發現了嚴重漏洞,并竊取了 60 GB 的機密數據。 

    攻擊者表示,被盜數據包括公司員工參與軍事項目、商業活動、合同協議以及與其他公司的通信的信息。  

    “你好!我們是“Adrastea” ——一群網絡安全領域的獨立專家和研究人員。我們在您的網絡基礎設施中發現了嚴重漏洞,并獲得了對公司文件和機密數據的訪問權限。目前,下載的數據量約為60 GB。” 閱讀該小組在一個流行的黑客論壇上發布的廣告。  

    “下載的數據包含有關貴公司員工的機密和封閉信息,這些員工參與了MBDA封閉軍事項目 (PLANCTON、CRONOS、CA SIRIUS、EMADS、MCDS、B1NT 等)的開發。 以及貴公司為歐盟國防部的利益而開展的商業活動(防空、導彈系統和海岸保護系統的設計文件、圖紙、演示文稿、視頻和照片(3D)材料,與其他公司Rampini Carlo、Netcomgroup、Rafael、Thales、ST Electronics 等的合同協議和通信)。  

     作為黑客攻擊的證據,Adrastea 分享了一個指向受密碼保護的鏈接存檔的鏈接,其中包含與項目和通信相關的內部文件。  

    目前尚不清楚威脅行為者是否只入侵了該公司的一個國家部門,他們沒有透露有關攻擊的細節。

    黑客導彈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    研究人員發現了兩起與朝鮮有關的妥協事件,即黑客破壞了敏感的內部IT基礎設施,包括一個特定的電子郵件服務器。研究人員在對疑似朝鮮APT的活動進行日常監測時發現了黑客行為。根據泄露的電子郵件,這家俄羅斯公司于2022年5月發現了入侵事件。2022年5月中旬,大約在俄羅斯否決聯合國決議對朝鮮發射可能攜帶核武器的洲際彈道導彈實施新制裁的一周前,受害者組織在內部標記了入侵行為。
    產品市場不僅覆蓋中國國內,還遠銷到歐洲、澳洲、日本、美國等100多個國家和地區。再次,靈活的終端管理、中心管理模塊也是用戶選擇“火絨終端安全管理系統”的重要原因。針對制造企業各部門間信息交流頻繁的情況,系統可靈活定制安全策略和容災備份方案,支持多中心、分組管理,有效解決多部門安全管理協同等問題。
    被竊內容包括美國防承包商佛蒙特州工程咨詢和軟件設計公司Arrow Tech Associates研發的彈藥、火箭、導彈設計和空氣動力學分析的軟件平臺。
    MBDA疑似被入侵事件近期,就有相關的網絡安全事件報道,名為Adrastea的黑客組織稱,他們對跨國導彈制造商MBDA進行了攻擊。對于該事件,目前還不清楚Adrastea黑客組織手上,所竊取的數據是否還有其它的機密數據,此外這次的攻擊細節也未能了解到。
    俄羅斯對烏克蘭多個城市發動導彈襲擊。隨著烏克蘭戰爭進入新階段,親俄羅斯的黑客活動分子正在擴大對西方世界的報復性網絡攻擊的范圍。俄羅斯與北約網絡戰升級的另一個標志性事件是德國網絡安全負責人面臨通俄指控。俄羅斯媒體TopWar聲稱,星鏈的斷連是因為遭受了俄羅斯軍方Tirada-2S衛星通信電子干擾系統的打擊。2018年8月俄羅斯國防部命令弗拉基米爾無線電設備廠開始生產Tirada-2S系統。
    互聯網狀態監控服務NetBlocks公布的數據顯示,在俄羅斯襲擊烏克蘭電力設施后,烏克蘭的互聯網可用性下降了近65%。導彈襲擊在摩爾多瓦也造成了類似的破壞。本周三,俄羅斯共向烏克蘭發射了70枚導彈、派出5架無人機,共造成5人死亡、35人受傷。就在不久前,歐洲議會將俄羅斯認定為支持恐怖主義的國家。在周三襲擊發生后,烏克蘭所有核電站和大部分火力發電廠暫時關閉。
    根據Volexity的最新發現,Lazarus Group黑客將虛假加密貨幣應用程序作為誘餌,來交付以前未記錄的AppleJeus惡意軟件版本。
    北約表示正在評估內部文件疑遭泄露的影響,但否認北約網絡被入侵。此外,黑客還提供50MB的免費樣品,包括被標記為北約秘密、北約限制和非機密受控信息的文件,并通過電郵額外展示了兩份北約機密文件。前北約的一名官員表示,一般不會輕易使用北約機密標簽,這確實是北約不想公開的那種信息。
    過去幾周,監視朝鮮網絡的人士注意到該國與外界的連接時斷時續,個別天朝鮮對外網站幾乎全部下線,至少一個中心路由器在攻擊下癱瘓。朝鮮恰好在這個時間點多次發射了導彈,因此有人懷疑對朝鮮網絡的攻擊可能來自于政府背景的黑客組織或網絡戰部隊。他提供了屏幕錄像證明自己正在對朝鮮網絡發動攻擊。
    與朝鮮有聯系的APT集團Kimsuky對參與美韓聯合軍事演習的美國承包商進行了一次魚叉式網絡釣魚活動。韓國警方周日報道了這一消息,執法部門還補充說,這個國家資助的黑客組織沒有竊取任何敏感數據。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类