<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美政府懸賞1000萬美元來尋找能夠識別或定位俄黑客組織Sandworm成員的信息

    VSole2022-04-28 05:37:57

    Sandworm可能因2017年的NotPetya勒索軟件攻擊而聞名,該攻擊主要打擊了烏克蘭的計算機系統,破壞了該國的電網,導致數十萬居民在深冬時節無電可用。2020年,美國檢察官起訴了同樣的六名 Sandworm黑客(據信他們仍在俄羅斯),罪名是NotPetya攻擊,以及針對2018年韓國平昌冬奧會的其他幾起攻擊,以及為詆毀法國當時的總統競選人馬克龍而進行的黑客和泄密行動。

    美國國務院在本周的一份聲明中說,NotPetya攻擊波及到烏克蘭以外的更廣泛的互聯網,給美國私營部門,包括醫療設施和醫院,造成了近10億美元的損失。

    賞金的時機正值美國官員警告稱,包括 Sandworm 在內的俄羅斯支持的黑客可能正在準備針對俄羅斯入侵烏克蘭后針對美國企業和組織的破壞性網絡攻擊。

    自2月入侵開始以來,安全研究人員已經將幾起網絡攻擊歸咎于 Sandworm,包括使用“wiper”惡意軟件削弱烏克蘭軍隊嚴重依賴的Viasat衛星網絡。烏克蘭政府本月早些時候表示,它已經挫敗了另一個Sandworm企圖,即利用它在2016年對烏克蘭發動的網絡攻擊中重新使用的惡意軟件,將一家烏克蘭能源供應商作為攻擊目標。

    美國聯邦調查局本月還表示,它開展了一項行動,通過鎖定 Sandworm黑客約一半的僵尸網絡指揮和控制服務器,瓦解了一個感染了數千臺受損路由器的大規模僵尸網絡,其中包括許多位于美國的僵尸網絡。

    根據微軟的新研究, Sandworm還被指責與烏克蘭的其他幾起破壞性網絡攻擊有關,作為該組織通過削弱烏克蘭的經濟來支持俄羅斯軍事目標的努力的一部分。

    微軟表示,作為其命名網絡對手的金屬主題公約的一部分,它稱之為“Iridium”的 Sandworm 還對烏克蘭西部的一家運輸和物流提供商的網絡發起了破壞性攻擊,該公司稱這可能是為了阻礙烏克蘭向該國東部沖突地區提供進入該國的大部分軍事裝備和人道主義援助的努力。

    這家技術巨頭還警告說, Sandworm--以及另一個被稱為Fancy Bear的GRU黑客組織--繼續攻擊支持通信部門的公司和一個未命名的"主要"互聯網供應商。微軟沒有說是哪家互聯網供應商,但警告說,最近在本月就發現了這種活動。烏克蘭政府上個月說,它已經"化解"了針對該國最大互聯網供應商Ukrtelecom的IT基礎設施的網絡攻擊。

    微軟的消費者安全主管Tom Burt 說,該公司已經觀察到近40次直接針對關鍵基礎設施的破壞性攻擊,其中約40%的攻擊 “針對關鍵基礎設施部門的組織,可能對烏克蘭政府、軍隊、經濟和民眾產生負面的二級影響”。

    并非所有的攻擊都是成功的。在一個案例中,微軟表示,它發現有證據表明,Sandworm正在為一個農業公司的文件加密攻擊創造條件,可能會破壞其糧食生產供應,而烏克蘭是一個主要的全球出口國。

    Burt說,Sandworm和 Fancy Bear 是六個獨立的俄羅斯國營黑客組織中的兩個,它們自烏克蘭入侵前就開始針對烏克蘭進行237次攻擊。

    Burt表示:“這些攻擊不僅削弱了烏克蘭機構的系統,而且還試圖破壞人們獲得可靠信息和關鍵生活服務的機會,并試圖動搖對該國領導人的信心。我們還觀察到涉及北約其他成員國的有限的間諜攻擊活動,以及一些虛假信息活動。”

    黑客俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    烏克蘭報告針對俄羅斯政府關鍵基礎設施和私營公司的多次網絡攻擊,導致全國范圍內的中斷和大量數據丟失。烏克蘭 HUR(烏克蘭國防部主要情報局)的網絡安全專家聲稱對IPL Consulting進行了成功的網絡攻擊。據報道,他們摧毀了整個IT基礎設施,導致全國范圍內的通信中斷。
    6月30日,烏克蘭國家特殊通信和信息保護局(SSSCIP)發布公告稱,自2022年2月24日俄羅斯-烏克蘭戰爭以來,俄羅斯政府和企業成為796起網絡攻擊的目標。
    俄羅斯入侵烏克蘭兩個半月后,網絡安全領導人應該從沖突中吸取哪些網絡安全教訓?這個問題一直是今年由英國國家網絡安全中心在威爾士紐波特舉行的CyberUK 2022會議上多次演講和討論的焦點。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    KillNet黑客組織自豪地聲稱對烏克蘭三大加油站網絡的網站遭受的有針對性的網絡攻擊負責。據稱其對200個加油站進行了網絡攻擊并導致了癱瘓。這些加油站網絡攻擊再次加劇了俄羅斯烏克蘭之間持續的數字沖突,令安全專家和當局保持高度警惕。
    Bleeping Computer 網站披露,疑似具有俄羅斯背景的黑客組織 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手寶馬汽車廣告等非常規性”誘餌“,引誘西方駐烏克蘭外交官點擊帶有惡意軟件的鏈接。過去兩年,APT29 組織針對北約、歐盟和烏克蘭等地的高價值目標,使用帶有外交政策主題的網絡釣魚電子郵件或虛假網站,通過秘密后門感染目標受害者。
    自2023年11月23日,烏克蘭政府首次官方承認對俄羅斯目標開展網絡攻擊以來,烏克蘭軍事情報機構、國家安全機構以及親烏克蘭黑客組織對俄羅斯開展了九次具有嚴重破壞性影響的網絡攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类