<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客劫持大量WordPress網站,對烏克蘭進行DDoS攻擊

    VSole2022-05-04 07:32:34

    Bleeping Computer 網站今日消息,烏克蘭計算機應急小組(CERT-UA)發布公告,警示部分攻擊者正在破壞 WordPress 網站,并注入惡意 JavaScript 代碼,對親烏克蘭網站和政府門戶網站進行 DDoS(分布式拒絕服務)攻擊。

    【#美國以中國為跳板對他國實施網絡攻擊# #趙立堅說美國才是真正的黑客帝國#】中國國家互聯網應急中心日前檢測發現,2月下旬以來,中國互聯網持續遭受境外組織網絡攻擊,其通過攻擊控制中國境內計算機,進而對俄羅斯、烏克蘭、白俄羅斯進行網絡攻擊。經分析,這些攻擊地址主要來自美國,也有少量攻擊地址來自德國、荷蘭等國家,87%的攻擊目標是俄羅斯。對此,趙立堅表示:這些數據證明,美國是真正的“黑客帝國”。中方對來自美國的、利用中國為跳板對他國實施網絡攻擊的行為表示嚴重關切。這再次表明,中國是很多國家黑客攻擊的目標。

    在當前烏克蘭形勢下,上述行為可能產生誤導國際社會,散布虛假信息的不良效果。我們注意到,美政府前高官不久前公開呼吁對俄進行網絡攻擊。我們不清楚美國政府在其中發揮了什么樣的作用,此類活動與美長期以來在網絡領域抹黑中國的做法之間是否存在某種聯系。中方敦促美方在網絡空間采取更加負責任態度,立刻停止此類惡意網絡活動。

    據悉,攻擊者使用的惡意腳本放置在 WordPress 網站主要文件的 HTML 結構中,并采用 base64 編碼,以逃避檢測。

    了有關如何檢測和刪除其網站上的惡意 JavaScript 的信息。

    CERT-UA 強調:要在 Web 服務器的日志文件中檢測類似于上述的異常活動,應該注意響應代碼為 404 的事件,如果發現是異常的,就把它們與 HTTP 頭 "Referer "的值聯系起來,這將包含發起請求的網絡資源的地址 。

    目前,可以確認至少有 36 個網站正在向目標 URL 輸送惡意的垃圾請求,后續可能還會有更多網站受到影響。對此,CERT-UA 提供了一個檢測工具,以幫助所有網站管理員隨時掃描其網站。

    對于網站管理者來說,最重要的是要保持網站內容管理系統(CMS)處于最新狀態,使用活動插件的最新可用版本,并限制對網站管理頁面的訪問。

    黑客俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    烏克蘭報告針對俄羅斯政府關鍵基礎設施和私營公司的多次網絡攻擊,導致全國范圍內的中斷和大量數據丟失。烏克蘭 HUR(烏克蘭國防部主要情報局)的網絡安全專家聲稱對IPL Consulting進行了成功的網絡攻擊。據報道,他們摧毀了整個IT基礎設施,導致全國范圍內的通信中斷。
    6月30日,烏克蘭國家特殊通信和信息保護局(SSSCIP)發布公告稱,自2022年2月24日俄羅斯-烏克蘭戰爭以來,俄羅斯政府和企業成為796起網絡攻擊的目標。
    俄羅斯入侵烏克蘭兩個半月后,網絡安全領導人應該從沖突中吸取哪些網絡安全教訓?這個問題一直是今年由英國國家網絡安全中心在威爾士紐波特舉行的CyberUK 2022會議上多次演講和討論的焦點。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    KillNet黑客組織自豪地聲稱對烏克蘭三大加油站網絡的網站遭受的有針對性的網絡攻擊負責。據稱其對200個加油站進行了網絡攻擊并導致了癱瘓。這些加油站網絡攻擊再次加劇了俄羅斯烏克蘭之間持續的數字沖突,令安全專家和當局保持高度警惕。
    Bleeping Computer 網站披露,疑似具有俄羅斯背景的黑客組織 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手寶馬汽車廣告等非常規性”誘餌“,引誘西方駐烏克蘭外交官點擊帶有惡意軟件的鏈接。過去兩年,APT29 組織針對北約、歐盟和烏克蘭等地的高價值目標,使用帶有外交政策主題的網絡釣魚電子郵件或虛假網站,通過秘密后門感染目標受害者。
    自2023年11月23日,烏克蘭政府首次官方承認對俄羅斯目標開展網絡攻擊以來,烏克蘭軍事情報機構、國家安全機構以及親烏克蘭黑客組織對俄羅斯開展了九次具有嚴重破壞性影響的網絡攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类