<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    主攻關鍵基礎設施的十大黑客組織

    VSole2022-04-07 14:07:20

    電力、石油和天然氣以及大量人們日常生活所依賴的關鍵基礎設施所面臨的威脅正與日俱增,因為越來越多的黑客組織已經瞄準了關鍵基礎設施的工業控制系統(ICS)和運營技術(OT)網絡,試圖破壞或篡改重要業務流程。

    網絡安全公司Dragos近日發布的一份報告詳細介紹了10個最活躍的攻擊關鍵基礎設施的黑客組織,這些組織的攻擊目標主要是北美和歐洲的工業系統。

    報告指出,隨著越來越多的關鍵基礎設施連接到互聯網(77%的工控系統資產存在IT/OT邊界),通過遠程桌面協議(RDP)和VPN訪問關鍵基礎設施的員工數量也在增加,不斷擴大的攻擊面越來越多地成為國家黑客和網絡犯罪團伙的目標,他們興致勃勃地入侵和偵察OT網絡,目的是為將來的攻擊和破壞活動奠定基礎。

    報告調查的關鍵基礎設施攻擊活動有著不同的目的,有些目標是竊取信息,而有些則是進一步攻擊的前奏,例如網絡犯罪分子謀劃發動勒索軟件攻擊。由于OT網絡的性質以及其對舊軟件和協議的依賴,任何入侵證據都可能被遺漏,這導致黑客有足夠的時間來移動、理解和控制網絡。報告指出,已經發現有六個勒索軟件(Cl0p、MegaCortex、Netfilim、LockerGoga、Maze和EKANS)內置了OT流程“終止清單”。

    報告還警告說,自俄羅斯入侵烏克蘭以來,已經觀察到與針對工業基礎設施的網絡攻擊有關的活動,西方網絡安全機構已發出警告,稱需要加強對關鍵基礎設施的保護。

     十大“關基”黑客組織

    報告給出了最活躍的攻擊關鍵基礎設施的十大黑客組織名單,其中包括幾個國家支持的黑客組織,例如與俄羅斯軍方有關的Electrum(也稱為Sandworm)、與朝鮮拉撒路集團有關的Covellite等,根據報告,這些組織的活躍度可能會在未來12個月內持續增長。名單那具體如下:

    1.Parasite(寄生蟲):一個針對歐洲、中東和北美的公用事業、航空航天和石油和天然氣的黑客組織。善于使用開源工具和已知漏洞進行初始訪問。Parasite被懷疑與伊朗有關。

    2.Xenotime:一個以歐洲、美國和澳大利亞的石油和天然氣公司為目標的集團。據信該組織與俄羅斯有關。

    3.Magnallium:一個最初針對沙特阿拉伯的石油、天然氣和飛機公司的集團,后來擴展到歐洲和北美。它被認為與國家資助的伊朗黑客組織APT 33有關。

    4.Dymalloy:一個針對歐洲、土耳其和北美的電力、石油和天然氣以及其他先進工業實體的集團。Dymalloy被描述為“極具侵略性”,在網絡中尋求長期駐留,被認為與俄羅斯有關。

    5.Electrum:該組織開發可修改和控制OT程序的惡意軟件,Dragos研究人員表示,其中一次攻擊是2016年12月對烏克蘭電網的惡意軟件攻擊(代號Crash Override,也稱為Industroyer)。Electrum與Sandworm相關,屬于俄羅斯GRU軍事情報機構的攻擊性黑客行動。

    6.Allanite:一個以英國和美國電力行業的企業和OT網絡以及德國工業基礎設施為目標的黑客組織,并利用訪問權限對網絡進行偵察,以策劃未來的破壞性事件。人們相信Allanite與俄羅斯有關。

    7.Chrysene:該組織至少從2017年開始活躍,以歐洲和中東的工業組織為目標,主要進行情報收集行動,以促進進一步的攻擊。Chrysense被懷疑與伊朗有關。

    8.Kamacite:至少自2014年以來一直活躍的組織,據信對2015年和2016年對烏克蘭電力設施的網絡攻擊負責。該組織與Sandworm有關。

    9. Covellite:一個使用網絡釣魚電子郵件中的惡意附件攻擊歐洲、美國和東亞的電力公司的組織。該組織被認為與拉撒路集團有關,后者是一個朝鮮黑客組織。

    10.Vanadinite:一個針對全球工業組織面向外部的易受攻擊軟件(例如VPN網關),獲取訪問權限和駐留的黑客組織。

    黑客關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    停止!外交部對美國針對中國和全球的網絡竊密及攻擊強烈回應 隨著近段時間俄烏雙方在現實以及網絡中的對戰,“網絡安全”、“黑客”“關鍵基礎設施攻擊”等詞匯頻頻被大家討論與關注。網絡安全以及網絡攻擊事件也愈發被人們所關注。就在昨天(北京時間3月3日),外交部發言人汪文斌主持的例行記者會,又一次將網絡安全推上風口浪尖。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    專家警告說,現代“智能”農業機械容易受到惡意黑客的攻擊,使全球供應鏈面臨風險。 人們擔心黑客可能會利用用于種植和收獲農作物的農業硬件的缺陷。 農業制造巨頭約翰迪爾(John Deere)表示,它現在正在努力修復其軟件中的任何弱點。 劍橋大學最近的一份報告稱,自動作物噴霧器、無人機和機器人收割機可能會被黑客入侵。(發表在《自然機器智能》雜志上的一項新的風險分析警告說,未來在農業中使用人工智能會
    按說,作為一款密碼產品,安全性應該是做的“非常優秀”的,但是,誰能想到呢,這居然是LastPass這款“密碼神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密碼吧。
    現如今,我們已進入互聯網5G時代,工作、生活、辦公都離不開移動互聯網。在這萬物互聯的年代,大家都已經習慣了用手機進行購物和支付。 互聯網在給我們帶來方便的同時,網絡知識不夠普及、安全意識薄弱也暴露出一些系統風險。對普通人來說,“木馬、后門、掛馬、IPC”等一些詞可能并不熟悉,但往往這些就是網絡上的陷阱,可能會給你帶來巨額的財產損失。 近期,浙江省杭州市公安局下城區分局破獲了一起非法獲取計算機信
    2021年7月19日,美國網絡安全企業Malwarebytes公司發布報告稱,美國司法部、國土安全部和其他聯邦合作伙伴共同建立“StopRansomware.gov”網站,作為美國政府打擊勒索軟件的重要組成部分,以幫助個人和組織應對勒索軟件威脅。
    如果你是一名很早就開始上網沖浪的高手,那么對于2006年風靡一時的熊貓燒香一定不會陌生,與更早開始流行的灰鴿子不同,熊貓燒香是一款擁有自動傳播、自動感染硬盤能力和強大的破壞能力的病毒,它不但能感染系統中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的文件(該類文件是一系統備份工具“GHOST”的備份文件,刪除后會使用戶的系統備份文件丟
    近日,美國政府發布警告稱,黑客已經可以控制一系列幫助發電站和工廠運轉的設備,有可能破壞關鍵基礎設施。 美國網絡安全和基礎設施安全局(CISA)與美國能源部(DOE)、國家安全局(NSA)和聯邦調查局(FBI)發布了一份聯合報告,稱黑客的惡意軟件可能會影響全球能效管理領域領導者施耐德電氣和知名自動化控制及電子設備制造廠商歐姆龍生產的可編程邏輯控制器(PLC)。該控制器在天然氣和食品生產工廠等各個行
    Microsoft將最近披露的Atlassian Confluence數據中心和服務器中一個關鍵漏洞的利用與它跟蹤的Storm-0062(又名DarkShadow或Oro0lxy)的民族國家行為者聯系起來。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类