<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    白俄羅斯網絡游擊隊攻陷了該國鐵路系統的服務器

    VSole2022-01-25 12:58:36

    自稱為白俄羅斯網絡游擊隊的白俄羅斯黑客聲稱對白俄羅斯鐵路的服務器、數據庫和工作站進行了加密,目的是在俄羅斯可能入侵烏克蘭的緊張局勢繼續加劇之際,減緩俄羅斯軍隊的行動。

    白俄羅斯網絡游擊隊(Cyber Partisans)——一群支持民主的黑客活動分子,他們一直以一系列旨在揭露政府腐敗的黑客和泄密行動為目標,以對俄羅斯友好的白俄羅斯政府為目標——他們在美國時間24日上午發推文稱,他們將“對 白俄羅斯鐵路的一些服務器、數據庫和工作站進行加密以中斷運營。”

    他們要求釋放50名政治犯,他們說他們最需要醫療救助,希望俄羅斯軍隊遠離他們的國家。白俄羅斯人權倡導者的顧問弗蘭納克維亞科爾卡(Franak Viacorka)在推特上發布了截圖,聲稱可以訪問鐵路公司的服務器。Cyber Partisans 的Telegram帳戶發布了數據的其他屏幕截圖。

    我們有加密密鑰,我們準備將白俄羅斯鐵路的系統恢復到正常模式。我們的條件:

    • 釋放最需要醫療救助的50名政治犯。
    • 防止俄羅斯軍隊出現在#Belarus領土上。(https://t.co/QBf0vtcNbK)

    — 白俄羅斯網絡游擊隊 (@cpartisans) 2022 年 1 月 24 日

    在他們的 Telegram 頻道上,該組織還分享了事件中受損系統的屏幕截圖,顯示他們可以訪問白俄羅斯鐵路內部系統、Veeam備份服務器、Windows域控制器以及據稱包含數十TB等待銷毀的備份服務器。

    其中一張快照還顯示白俄羅斯鐵路的在線票務服務在運行SQL查詢時拋出錯誤。

    據《華盛頓郵報》2021年9月報道,白俄羅斯網絡游擊隊由大約15 名自學成才的“黑客活動分子”組成,他們逃離了該國,但聲稱得到了白俄羅斯安全部隊心懷不滿的成員的幫助。該組織發布了有關該國政府官員腐敗的詳細信息,特別強調了俄羅斯總統弗拉基米爾·普京的重要盟友盧卡申科總統。

    網絡安全公司SentinelOne的首席威脅研究員Juan Andres Guerrero-Saade 表示,現在確認或談論這一特定攻擊的技術細節還為時過早。但他指出,盡管對許多當代“黑客行動主義”主張持懷疑態度——這些主張經常被濫用為國家支持的行動或虛假宣傳活動的幌子——但白俄羅斯網絡游擊隊迄今為止“表現出一貫的真實行動主義特征”。

    “看到勒索軟件在表面上是一場革命斗爭中被用來幫助弱者,這令人著迷,”他說。“這是我們很少處理的細微差別,因為我們主要將有針對性的勒索軟件視為企業或財務問題。”

    白俄羅斯鐵路公司和白俄羅斯總統亞歷山大盧卡申科辦公室沒有立即回復詢問情況的消息。但鐵路公司發布了“旅客注意通知!” 在其網站上發出警告,警告簽發電子旅行證件方面存在的問題。

    “由于技術原因,白俄羅斯鐵路的參考網絡資源和電子旅行證件簽發服務暫時不可用。如需安排旅行和歸還電子旅行證件,請聯系售票處。” 該公司表示。

    “目前,恢復系統性能的工作正在進行中。白俄羅斯鐵路公司對造成的不便深表歉意。”

    攻擊稱這次攻擊是他們稱之為“地獄”、“白俄羅斯歷史上最大的破壞性網絡攻擊”的更廣泛活動的一部分。去年11月該組織還發動過一次攻擊, 據稱他們破壞并加密了“總統領導下的管理學院”的整個網絡。

    白俄羅斯與烏克蘭接壤,距烏克蘭首都基輔僅56英里,是俄羅斯軍事部署的重要走廊。白俄羅斯也可能參與網絡戰線。一名烏克蘭高級安全官員1月15日告訴路透社,該國的情報部門參與了1月14 日襲擊烏克蘭政府的網絡攻擊,其中包括網站污損以及數量有限的計算機系統被擦除。

    參考資源:

    1.https://www.cyberscoop.com/cyber-partisans-belarus-russia-ukraine/

    2.https://www.bleepingcomputer.com/news/security/hackers-say-they-encrypted-belarusian-railway-servers-in-protest/

    網絡安全游擊隊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    自稱為白俄羅斯網絡游擊隊的白俄羅斯黑客聲稱對白俄羅斯鐵路的服務器、數據庫和工作站進行了加密,目的是在俄羅斯可能入侵烏克蘭的緊張局勢繼續加劇之際,減緩俄羅斯軍隊的行動。
    世界各地頻發網絡安全事件,諸如數據泄漏、勒索軟件、黑客攻擊等層出不窮,有組織、有目的的網絡攻擊形勢愈加明顯,網絡安全風險持續增加。以下內容根據網上公開資料整理。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。網絡攻擊及數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。
    近日,歐盟網絡安全局發布《2022年網絡安全威脅全景》對年度網絡安全狀況進行了報告及總結,本報告為ENISA威脅全景報告的第十版。表1. 網絡威脅的鄰近性分類圖1顯示了與ETL2022年報告的主要威脅類別相關的事件的時間序列。它們指的是與2022年ETL的主要威脅有關的事件。第二個對其聲譽有很大影響的部門是金融部門。這可能與許多與竊取銀行數據或細節有關的違規行為和許多有關個人數
    俄羅斯網絡安全公司的代表告訴Gazeta.Ru,2022年,Runet上對未成年人的威脅數量有所增加。因此,例如出現了新的計劃,這要歸因于詐騙者利用孩子們對游戲和電影的熱愛來賺錢。諸如在線性騷擾等舊威脅也沒有退居幕后。此外,俄羅斯青少年可能會被卷入針對俄羅斯或其他國家的網絡戰爭。
    然而,由于美國政府擔心附帶損害,該計劃未獲批準。該行動包括炸毀手機信號塔和通信網絡,以及對伊拉克電話網絡進行干擾和網絡攻擊。從這些事件中吸取的教訓可能讓通過監測潛在沖突地區的新網絡攻擊來預測動態沖突成為可能。這表明Turla組織異常活躍,標志著該組織資源的前所未有的動員。2022年10月,Prestige勒索軟件影響了烏克蘭和波蘭的運輸和物流行業的公司。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    這場沖突中衍生了一種新型參與方式:網絡犯罪論壇和勒索軟件組織對局勢作出反應并采取行動。該季度,勒索組織利用的舊漏洞數量環比激增17.9%;新漏洞數量則相比上季度增加了22個,環比增幅達7.6%。操作系統中的漏洞最容易被勒索軟件利用,其數量在2022年第一季度為125個。CSW還研究了漏洞公布時間、補丁發布時間和被勒索組織利用時間這三者之間的關系。
    俄烏沖突至今已持續了10個多月,造成大量人員和財產損失。目的是向白俄羅斯政府施壓,要求其釋放政治犯,并阻止俄羅斯軍隊進入白俄羅斯,利用其領土對烏克蘭進行攻擊。黑客對俄羅斯駐丹麥大使館領事處官方網站和4家俄羅斯媒體發起DDoS攻擊。黑客入侵并泄漏了俄羅斯經濟發展部等政府單位數據。黑客對俄羅斯國家原子能公司Rosatom發動網絡攻擊,從該企業竊取了大量數據,并泄露了其中部分數據。
    烏克蘭黑客志愿軍的人員召集、內部組織和行動開展。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类